Создание холодного кошелька TON через Keystone
Keystone (бывш. Cobo Vault) — аппаратный кошелёк с EAL 5+ чипом, air-gap системой и поддержкой QR-подписей.
Что нужно:
- Аппаратный кошелёк Keystone Essential, Pro или Ultimate
- Мобильный кошелёк с поддержкой TON и Keystone QR (например, Tonkeeper или TON Wallet)
- Офлайн-хранилище seed-фразы (бумага или металлический сейф)
Шаги по созданию холодного кошелька
Шаг 1: Инициализация устройства Keystone
- Включите устройство Keystone
- Выберите: "Create Wallet"
- Запишите и проверьте seed-фразу (12/24 слова) — это ваш приватный ключ
- Установите PIN и включите Self-destruct (по желанию)
Никогда не фотографируйте seed-фразу. Храните её офлайн.
Шаг 2: Установка TON аккаунта через Keystone
TON пока не входит в стандартную прошивку Keystone, но его можно использовать через мультикоинный формат с TON-софтом, например:- Создайте кошелёк через Keystone в формате BIP39
- Сохраните публичный ключ (xpub) или адрес, отсканировав QR на экране устройства
- Добавьте этот адрес в сторонний кошелёк для отслеживания

Шаг 3: Отслеживание адреса и приём Toncoin
- Скопируйте или отсканируйте TON-адрес (public address) с устройства
- Добавьте его в TON Viewers или мобильные кошельки (в режиме watch-only)
- Теперь вы можете принимать Toncoin на этот адрес — приватный ключ не покидает Keystone
Шаг 4: Отправка Toncoin (подписание транзакций офлайн)
- Создайте транзакцию на мобильном кошельке или через TON CLI
- Сгенерируйте QR-код транзакции на телефоне
- Отсканируйте его Keystone-устройством
- Подпишите транзакцию внутри Keystone
- Keystone покажет подписанный QR-код
- Отсканируйте его обратно телефоном и отправьте в сеть
Резюме: формат холодного кошелька TON для Keystone
Параметр | Значение |
---|---|
Seed формат | BIP39 (12/24 слова) |
Деривация | m/44'/607'/0'/0/0 |
Поддержка через QR | Да (подписание и экспорт) |
Поддержка в Tonkeeper | В режиме watch-only |
Аппаратное подключение | Отсутствует (air-gapped) |
Безопасность
- Keystone полностью офлайн — ни Wi-Fi, ни Bluetooth
- Все транзакции подписываются вручную с помощью QR
- Поддержка Self-destruct при взломе
- Возможность металлического бэкапа seed-фразы
На сегодня (2025) TON не входит в список официально поддерживаемых монет Keystone, но может использоваться с:
- Tonkeeper + watch-only адрес
- CLI-кошельки с поддержкой BIP39
- Импортом ключей в мультикошельки через xPub