Хотел уточнить такой момент ... А чем холодный кошелек на базе смартфона с выключенным интернетом отличается от того же смартфона с включенным "режимом полета"?
Режим полета даёт больше гарантий от атак со стороны злоумышленников?
Мне вспоминалось (было вроде так раньше, а может и сейчас все так остаётся), что телефон с выключенным интернетом все таки как-то в сеть выходит - типа обновляется, или в Гугл и производителю какую - то техническую информацию передает. Вроде на 4pda об этом писали.
Честно говоря, я с этим специально не разбирался, кто-то наверняка лучше меня ответит. В моем понимании режим полета отключает все радиопередатчики в телефоне. Но возможно что-то и пропускает, не знаю (блютуз, например, можно включить). Если бы мне пришлось постоянно использовать телефон в качестве холодного устройства, я бы постарался для этого выбрать модель, где можно радио как-то отключить аппаратно, хотя бы антенны отсоединить.
И ещё один вопрос - а как перенести на холодный кошелек - смартфон само приложение Electrum (.apk файл)?
Вы насколько я понял - упомянули 4 способа -
1) Карточка памяти (не у всех смартфонов такая опция есть, кроме того есть определенное опасение принести на холодный кошелек зловреда (который, наверно, может и интернет на нем включить)).
Этот способ самый лучший, имхо. В зловредность трояна на флешке я не верю - даже если он там окажется, то его же надо запустить, а кто его запустит? А если представить, что он зашился внутри apk - ну тоже как-то маловероятно, в конце концов можно проверить хэш apk-файла и сравнить со скаченным (а у того проверить подпись разраба).
А что касается "не у всех смартфонов такая опция есть" - если нет слота для карточки, то можно же к otg usb-флешку подключить, сейчас, наверное, уже все телефоны otg поддерживают?
2) Через QR код можно скачать Electrum с официального сайта? Без интернета?
Не, это сложно, придется файл на кучу фрагментов рубить, потом склеивать... А главное - не стоит того.
3) Блютуз (тоже насколько я понял нужно .apk перемещать)
4) USB (перемещается .apk файл Electrum, но опять таки те же вопросы не прилепится ли к .apk зловред).
После того, как на холодном телефоне появился сид, я бы не стал подключаться по этим каналам.
Вообще если честно раньше я .apk файлы с одного устройства на другое переносил туда - сюда. Но последнее время все что нужно качается с Google Play обычно. Или из официального сайта производителя.
И вроде (поправьте меня, если я не прав) перенос .apk файлов с одного устройства на другое (не важно через блютуз или USB) стало уже не таким интуитивным.
Раньше .apk файлы показывались в отдельной папке, а сейчас где их можно найти после скачивания? В загрузках?
Я не заметил каких-то изменений. Правда, телефон у меня не самый свежий, но операционка одна из последних.
И вот предположим я купил новый смартфон для того, чтобы организовать на его базе холодный кошелек. В Интернет я его вообще не подключаю? Не обновляю его до последней версии? Он не будет сам ломится в интернет даже будучи без интернета или в режиме полета? Чтобы обновиться?
Да вроде не должен. Но кто их знает, эти черные ящики?
Я бы вам тоже рекомендовал купить аппаратник и не связываться с этим. Но, помня ваши специфические требования, могу предложить несколько альтернатив холодной системе: двухфакторный кошелек в Электруме - платный 50000 сат за 20 исходящих транзакций и двухфакторный в Blockstream Green - этот бесплатный (но есть нюансы, которые надо понимать). Можно также рассмотреть и горячий мультисиг на двух девайсах - он хоть и горячий, но уязвимость его будет почти на уровне холодного.