Определение
Горячий кошелёк предоставляет доступ к ключам подписи в онлайн-среде. Мобильные приложения, расширения браузера и настольные программы могут быть горячими кошельками, если хранят доступные для использования ключи на подключённых устройствах. Термин описывает среду подписи, а не то, кто контролирует ключи — пользователь или кастодиан.
Как это работает
Такой кошелёк позволяет быстро создать, подписать и отправить транзакцию, что удобно для регулярных платежей и работы с приложениями. Локальное шифрование и пароль могут защищать сохранённые ключи, но при использовании подпись должна оставаться доступной. При этом приложение, подключённое к аппаратному устройству подписи, не обязательно хранит приватные ключи: наличие онлайн-интерфейса само по себе не определяет способ хранения.
Важные особенности
Вредоносное ПО, фишинг и обманные запросы транзакций угрожают средствам. Пароль не отменяет вредоносную транзакцию, которую подтвердил пользователь. Обновляйте ПО, храните данные восстановления офлайн и проверяйте актив, получателя и разрешения перед подписью. Небольшой повседневный баланс снижает возможную сумму потерь, но не устраняет риск. Для долгосрочных активов можно использовать отдельную защищённую среду подписи, не перенося в неё уже раскрытую фразу восстановления.