1 сервера у народа арендованные, за одно под этот дело и какой-нить токен замутить...
Лучше под имеющуюся сеть подстроиться. Tor или i2p или подобные прочие. Можно чуточку под себя протоколы допилить (ну там приоритет собственных сообщений, та самая оплата за аренду микротранзакциями). Чем это лучше:
Готовые программы и протоколы, с давно оттестированными "в боевых условиях" алгоритмами.
Маскировка. Работает обычный себе сервер tor - какие претензии?
То, что какая-то полунезаконная дрянь явно через него качается - это всем понятно, но доказать это почти невозможно -- только тупо силой задавить (понарушав всяких конституций попутно).
Просто готовой сетью тоже можно пользоваться, но там со скоростью проблемы; вот если своей сетью это дорастить...
2 а нахрен вообще горячие кошельки?..
Сеть отлично позволяет отправлять хоть напрямую в холодные! Для этого даже сервера не нужны! Нужна тока инфа потом кто сколько куда отправил - чтобы зачислили на баланс сервера, ну а балансы всегда рисованные надо тока за синхронизацией с реалом следить и все...
Ну так кошельки и не доступны с уязвимых серверов на вывод, кроме случаев, когда это реально стало необходимо.
Уязвимый сервер знает номер кошелька, на который ввод идёт (как минимум, он его указывает клиентам, желающим ввести деньги).
Далее, скрытый сервер не должен работать с кошельками (отправитель транзакции в блокчейн потенциально отслеживается, хоть и с большим трудом), поэтому он не зачисляет на кошельки вывода с какого-то общего, а просто передаёт пароль вывода уязвимому серверу, который уже выдаёт транзакции вывода. Чтобы не терять много денег с кошельком при аресте такого сервера, кошельки должны быть мелконашинкованы (кошелек заполняется до какого-то объёма, потом приток идёт в следующий). Т.о. заполненные кошельки и являются "холодным хранилищем" (можно их вообще на бумажку "выводить").
Возможные потери при аресте: кошельки вывода (пароли от которых лежат на уязвимом сервере). Ну значит, держать их в малом количестве. В принципе, на дополнительный внезапный вывод недолго и подогнать дополнительные кошельки с закрытого сервера (перепроверив там валидность этого запроса). Можно хоть голубиной почтой -- тем, кто большую сумму внезапно запрашивает на вывод, можно и подождать чуточку; так что требований по скорости к каналу нет, а значит легко сделать его скрытным.
Дополнительное уменьшение потерь - при внезапной остановке уязвимого сервера, с другого сразу посылается транзакция вывода с тех горячих кошельков на другие (причём, этот сервер эасвечивается раздачей транзакций; с этого может начать работу сервер горячего резерва, который поднимается вместо упавшего - всё равно у него тот же уровень засветки через раздачу транзакций).
И ещё следует учесть, что сервер, с которого идут операции раздачи с кошельков - он уже "в тылу", до него ещё добраться надо от морды. А на пути могут быть и мины в виде каналов, которые отпеленговать будет дороже, чем те угнанные сервера вместе с кошельками.
Основной принцип "борьбы снаряда и брони" с точки зрения защищаюшегося: сделать снаряд намного дороже брони.
А ещё ведь уворачиваться можно. Как сработала "сигнальная мина" - все каналы потухли, а возникли в совсем другом месте - ищи заново.
Кстати, можно и на цену "снаряда" повлиять. Завязать на к.л. сервера цепочки общеупотребимую масовую функциональность - при его гашении будет столько социальной вони, что слишком часто такое никакая спецслужба не осмелится делать. Ну и ещё всяких подлянок можно придумать... Вообще, если устроить полноценную войну криптосообщества против этатистов, то последним мало не покажется. Сижу вот, репу чешу: не пора ли? или пусть ещё порезвятся... напоследок.
Надо короче дрессировать американцев чтобы понимали - что русских трогать себе дороже - 1 закроешь, а 3 появяться, причем еще круче!..
Американцы...русские... Хе! Для меня есть две "нации": анархисты(самоуправляющиеся, "право не дают, а берут" и осознающие ответственность за право, самодостаточные), и лохи(они же этатисты, любители государственности, любители передавать ответственность государству или барину, итп).
Ну ладно, ладно, ещё негров можно отдельно посчитать... "Не люблю 2 вещи: расизм и негров"(с)