المحفظة الساخنة متصلة بالإنترنت. أما المحفظة الباردة فليست كذلك. هذا التمييز البسيط يخلق فرقاً هائلاً في الملف الأمني. المحفظة الساخنة يمكن اختراقها عن بُعد من خلال ثغرات البرامج أو التصيد الاحتيالي أو البرامج الضارة. والمحفظة الباردة تتطلب وصولاً مادياً لاختراقها. وتقريباً كل سرقة كريبتو كبرى استهدفت محافظ ساخنة أو أنظمة متصلة بها.
يأتي التخزين البارد بعدة أشكال. الأكثر أماناً هو محفظة أجهزة لم تتصل بالإنترنت مطلقاً، مع تخزين عبارة البذرة على ألواح معدنية في خزنة مادية. وأجهزة الكمبيوتر المعزولة المستخدمة فقط لتوقيع المعاملات تُقدم أماناً مماثلاً. وإعدادات التوقيع المتعدد، حيث يجب أن تتفق مفاتيح متعددة مخزنة في مواقع مختلفة لتوقيع معاملة، تضيف طبقة أخرى. وحلول الحفظ المؤسسية تجمع كل هذه الأساليب.
عدم الراحة الناتج عن التخزين البارد حقيقي. لإرسال معاملة من محفظة باردة مؤمنة بشكل صحيح، تحتاج إلى إنشاء المعاملة على جهاز متصل، ونقلها إلى جهاز التوقيع المعزول (غالباً عبر رمز QR أو USB)، وتوقيعها دون اتصال، ثم نقل المعاملة الموقعة مرة أخرى إلى الجهاز المتصل للبث. وهذه العملية قد تستغرق من 10 إلى 30 دقيقة وهي غير عملية للتداول المتكرر.
المحافظ الساخنة موجودة لأن الناس يحتاجون إلى استخدام الكريبتو الخاص بهم. MetaMask و Trust Wallet وامتدادات المتصفح المماثلة هي محافظ ساخنة. وحسابات البورصة هي محافظ ساخنة تديرها البورصة. وتفاعلات التمويل اللامركزي تتطلب محافظ ساخنة بطبيعتها، حيث تحتاج تفاعلات العقود الذكية إلى محفظة متصلة لتوقيع المعاملات. إذا كنت تتداول أو تزرع بنشاط، فبعض أصولك يحتاج إلى أن يكون ساخناً.
منطقة السطح الأمني للمحفظة الساخنة كبيرة. قد تحتوي برامج المحفظة نفسها على ثغرات. وقد يكون المتصفح الذي تعمل فيه مخترقاً. وقد يحتوي نظام التشغيل على برامج ضارة. وقد تكون الشبكة مراقَبة. ومواقع التصيد الاحتيالي يمكنها خداع المستخدمين لتوقيع معاملات ضارة. ويمكن لاستغلال الموافقات تصريف المحافظ من خلال موافقات التوكن الممنوحة سابقاً. كل هذه نواقل هجوم واقعية تُستغل في الممارسة.
تحتل محافظ الأجهزة مثل Ledger و Trezor أرضية وسطى. تُخزن المفاتيح الخاصة على جهاز مخصص بشريحة عنصر آمن، لكنها تتصل بجهاز كمبيوتر لتوقيع المعاملات. المفتاح لا يغادر الجهاز أبداً. حتى لو كان الكمبيوتر مخترقاً بالكامل، فإن محفظة الأجهزة لا توقع إلا ما يُعرَض على شاشتها. ويحتاج المستخدم إلى تأكيد تفاصيل المعاملة مادياً على الجهاز. وهذا يجعلها أكثر أماناً بكثير من المحافظ الساخنة البرمجية مع بقائها عملية للاستخدام المنتظم.
تُضيف محافظ التوقيع المتعدد الأمان دون الذهاب إلى الباردة تماماً. التوقيع المتعدد 2 من 3 يعني أن أي اثنين من ثلاثة مفاتيح يجب أن يوقعا معاملة. قد تحتفظ بمفتاح واحد على محفظة أجهزة في المنزل، وآخر في صندوق إيداع مصرفي، وآخر مع طرف موثوق. ويحتاج المهاجم إلى اختراق موقعين منفصلين. Gnosis Safe هو الحل الأكثر استخداماً للتوقيع المتعدد على Ethereum، ويؤمن مليارات الدولارات لـ DAO والمؤسسات.
النهج الصحيح لمعظم الأفراد هو نظام متدرج. احتفظ بأغلبية الممتلكات طويلة الأجل في تخزين بارد، مع نسخ احتياطية لعبارة البذرة بأمان. احتفظ بكمية عمل في محفظة أجهزة للمعاملات المنتظمة. احتفظ بكمية صغيرة في محفظة ساخنة للنشاط اليومي للتمويل اللامركزي. النسب المحددة تعتمد على مدى نشاطك، لكن مبدأ عدم الاحتفاظ في المحفظة الساخنة بأكثر مما يمكنك تحمل خسارته عالمي.
الحفظ المؤسسي يضيف طبقات إضافية مثل التأمين، والامتثال التنظيمي، والحسابات المنفصلة. تستخدم جهات الحفظ مثل Fireblocks و BitGo و Coinbase Custody تقنية حساب متعدد الأطراف (MPC) التي توزع مادة المفتاح عبر أطراف متعددة بحيث لا يمتلك أي طرف واحد المفتاح الكامل أبداً. وهذا يوفر أماناً بمستوى التخزين البارد مع راحة بمستوى المحفظة الساخنة، ولهذا تدفع المؤسسات رسوماً كبيرة لهذه الخدمات.