Потому что все эти полусофтовые изоляции с помощью KVM, TrustZone, приоритетных рингов X86 и т.п. в конечном итоге заканчиваются новостями о том, какие они все шерето, так не лучше ли таки СРАЗУ хранить свои НЕИЗВЛЕКАЕМЫЕ ключики в отдельном dedicated микрокомпьютере? У партнеров Aladdin есть подобные платы (но пока не на Байкале по крайне мере, когда я смотрел последний раз). Еще бы аппаратный тумблер на плате разместили, вкл./выкл. (воздушная изоляция) для крипточипа, вообще бы песня была и отдельную кнопочку для подтверждения каждой транзакции, эту кнопочку надо подключить напрямую к крипточипу ессно.