Ми використовуємо технології, такі як файли «кукі», для зберігання та/або доступу до інформації про пристрій. Ми робимо це з метою покращення досвіду користувача під
час перегляду та відображення (не-) персоналізованої реклами. Згода на використання цих технологій дозволить нам обробляти дані, такі як поведінка при перегляді або унікальні ідентифікатори на цьому сайті. Несхвалення або відкликання згоди може негативно вплинути на певні функції та можливості.
Технічне зберігання або доступ суворо необхідні для законної мети надання можливості використання конкретної послуги, явно запитаної абонентом або користувачем, або виключно для здійснення передачі повідомлення через мережу електронного зв’язку.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Технічне зберігання або доступ, який використовується виключно для статистичних цілей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Технічне сховище або доступ потрібні для створення профілів користувачів для надсилання реклами або для відстеження користувача на веб-сайті чи кількох веб-сайтах для аналогічних маркетингових цілей.
Оновлення прошивки апаратного гаманця: коли оновлювати, а коли краще зачекати
Апаратний гаманець купують, щоб він лежав у шухляді й не створював проблем. Здебільшого так і є, поки в застосунку не з’являється повідомлення: доступне оновлення прошивки апаратного гаманця. І тут люди діляться на два табори, які припускаються протилежних помилок: одні роками залишаються на прошивці з задокументованими вразливостями, бо «працює ж», інші панічно реагують на кожен лист про «термінове оновлення», переходять за посиланням, завантажують фейковий застосунок і власноруч віддають seed-фразу шахраям.
Розберемо, як працює оновлення зсередини, що відбувається з seed, якщо пристрій зависне посеред процесу, які вразливості останніх років виробники закривали саме оновленнями та чому іноді одного firmware update вже недостатньо. Наприкінці буде конкретний алгоритм: коли оновлюватися одразу, коли варто почекати тиждень-два, а коли пристрій краще взагалі не чіпати до планового використання.
Що таке прошивка і що вона контролює
Прошивка, або firmware, — це низькорівневе системне ПЗ апаратного гаманця, яке виконує роль його операційної системи. Вона керує генерацією криптографічної випадковості, створенням і використанням ключів, розбором транзакцій, виведенням даних на екран та процесом підпису після Вашого підтвердження. Конкретна архітектура відрізняється від моделі до моделі, але саме прошивка визначає значну частину поведінки пристрою.
Звідси головний наслідок: Secure Element не робить прошивку неважливою. У різних гаманцях межі довіри побудовані по-різному: частина критичної логіки може працювати всередині захищеного чипа, частина — на основному мікроконтролері. Але скомпрометована прошивка все одно може підміняти те, що показує пристрій, маніпулювати генерацією випадковості або використовувати дозволені операції з ключами не так, як очікує власник. Secure Element здатний обмежити окремі класи атак, але не замінює довіру до ланцюжка завантаження та джерела прошивки.
Тому оновлення прошивки апаратного гаманця — подвійна річ. Це канал, яким виробник доставляє виправлення вразливостей, але водночас саме через нього змінюється код, якому Ви довіряєте свої ключі. Практичне питання не в тому, «оновлюватися чи ні», а в тому, звідки взявся реліз, що саме він змінює і чи потрібна дія просто зараз.
Як працює оновлення прошивки апаратного гаманця зсередини
У сучасних апаратних гаманцях оновлення проходить через ланцюжок довіри під час завантаження. Виробник криптографічно підписує реліз, а пристрій перевіряє його перед запуском. Реалізація залежить від конкретної архітектури: наприклад, у сучасних Trezor незмінним коренем довіри є boardloader, тоді як сам bootloader може оновлюватися. Тому спрощене правило «bootloader завжди незмінний» працює не для всіх пристроїв.
У великих виробників логіка схожа, але деталі різняться:
Окремий захист — anti-rollback, тобто заборона повернення на вже відому вразливу версію. Якщо у релізі N закрили критичну проблему, зловмисник не повинен мати простого способу переконати користувача «повернутися на стабільну стару версію». Blockstream додала anti-rollback у Jade firmware 1.0.38 у листопаді 2025 року після виправлення реальної вразливості в попередніх релізах.
Що відбувається з seed під час оновлення
За штатного оновлення seed і Ваші адреси не повинні змінюватися. Прошивка оновлює системне ПЗ пристрою, а не сам гаманець у блокчейні. Після нормального завершення процесу Ви продовжуєте користуватися тими самими ключами, адресами та балансами.
Але оновлення може піти не за планом. Якщо посеред процесу зникне живлення, обірветься з’єднання або станеться збій, деякі пристрої можуть скинути пам’ять і вимагати відновлення. Монети при цьому не зникають: вони залишаються в блокчейні, а доступ відновлюється з правильної seed-фрази. Реальна проблема починається тоді, коли backup втрачений, неповний або записаний із помилкою.
Чому оновлюватися треба: що виправляли у 2025–2026 роках
Безпекові дослідження зазвичай проходять через responsible disclosure: дослідник повідомляє виробника, дає час на виправлення, а технічні деталі публікують пізніше — одразу після патчу або після узгодженого строку розкриття. Тому стара прошивка з часом може перетворитися з «перевіреної версії» на документовану ціль, для якої вже відомі умови атаки.
Blockstream Jade, листопад 2025. Дослідницька група DARKNAVY знайшла переповнення буфера в RPC-команді
register_descriptor, що з’явилася ще у firmware 1.0.24. На 1.0.24–1.0.35 шкідливий софт на підключеному комп’ютері або смартфоні міг не лише зупинити роботу Jade, а й у певних умовах домогтися обмеженого виконання коду; для 1.0.36 Blockstream підтверджувала можливість крашу, але не заявляла про відомий шлях виконання коду. QR-сценарій без такого інтерфейсу не був уразливим. Blockstream підтвердила проблему протягом 24 годин після отримання повного звіту, випустила 1.0.37 із виправленням, а згодом 1.0.38 з anti-rollback. Ознак експлуатації в реальному світі компанія не знайшла.Trezor Safe 3, березень 2025. Ledger Donjon публічно показала атаку на мікроконтролер TRZ32F429 через voltage glitching. За наявності фізичного доступу до пристрою до того, як він потрапить до користувача, така техніка дозволяла обійти частину механізмів захисту від supply-chain атак і модифікувати код на основному мікроконтролері, зберігши можливість видати пристрій за справжній. Trezor Safe 5 ця конкретна проблема не зачепила: у ньому використовується новіший STM32U5, стійкіший до подібного класу атак. Важливий нюанс: це складний фізичний сценарій, а не віддалений злам будь-якого Safe 3 через інтернет.
Trezor Safe 7, червень 2026. Ledger Donjon у лабораторних умовах застосувала лазерну fault-injection атаку до TROPIC01 і змогла обійти перевірку підпису прошивки цього чипа за спеціально підібраних умов. Tropic Square після цього описала додаткові захисні заходи на рівні firmware та підготувала нову апаратну ревізію чипа. Але для власників Safe 7 важлива друга половина історії: Trezor заявила, що цей сценарій не дає атакеру PIN, wallet backup або доступ до коштів, а користувачам Safe 7 не потрібно було терміново виконувати будь-які дії. Це хороший приклад того, чому disclosure треба читати повністю, а не робити висновок лише з заголовка про «обхід перевірки підпису».
COLDCARD, липень 2026. Тут наслідки виявилися вже не лабораторними. Через помилку інтеграції у вразливих версіях прошивки під час генерації нового seed використовувався слабкий програмний PRNG, тобто псевдовипадковий генератор, замість передбаченого апаратного джерела випадковості. Атакери відновлювали ослаблені приватні ключі офлайн та виводили реальні кошти. Coinkite випустила виправлені версії, але окремо наголосила на критичній деталі: оновлення прошивки не виправляє seed, який вже був створений з недостатньою ентропією. Якщо seed потрапляє до ураженої категорії, потрібна міграція коштів на новий безпечний seed, а не лише firmware update. Детально цей інцидент ми розібрали в окремій статті про злам COLDCARD і міграцію вразливого seed.
Цей кейс доповнює просте правило «поставив патч — проблему закрито». Іноді оновлення виправляє лише майбутню поведінку пристрою, а стан, створений старою версією, залишається небезпечним. Тому після серйозного повідомлення про вразливість треба читати не лише номер нового релізу, а й інструкцію виробника: чи достатньо оновитися, чи потрібно ще змінити seed, ключ, PIN або інший вже створений секрет.
І класичний історичний приклад: ще у 2018 році дослідник Saleem Rashid продемонстрував підміну прошивки на Ledger Nano S, після чого Ledger закрила проблему у firmware 1.4.1. Уразливості знаходять і через роки після виходу пристроїв, а firmware update залишається головним способом доставити програмне виправлення на вже продане залізо.
Чому не варто тиснути кнопку в день кожного релізу
Зворотний аргумент теж має підстави: не кожне оновлення є security fix. Новий реліз може додавати функції, змінювати інтерфейс або перебудовувати частину логіки пристрою. Іноді такі зміни важливіші за звичайний changelog.
Найвідоміший приклад — Ledger Recover. У травні 2023 року Ledger анонсувала майбутній сервіс резервного відновлення та додала необхідну підтримку в Ledger OS 2.2.1 для Nano X. Після різкої реакції спільноти компанія відклала запуск, опублікувала технічні матеріали, а сам Ledger Recover запустила у жовтні 2023 року. Сервіс залишився добровільним: його потрібно окремо активувати й підтвердити на пристрої.
Після активації Secure Element шифрує матеріал, з якого відновлюється Secret Recovery Phrase, ділить його на три фрагменти та передає їх захищеними каналами трьом провайдерам — Ledger, Coincover та EscrowTech. Відновлення прив’язане до перевірки особи. Оновлення саме по собі не відправляє seed кудись автоматично, але поява Recover зробила для багатьох користувачів видимою важливу межу довіри: підписана виробником прошивка технічно здатна реалізовувати нові операції з секретним матеріалом усередині Secure Element після дозволу користувача.
Саме це й спричинило головну дискусію. Раніше офіційна комунікація Ledger часто сприймалася як твердження, що seed принципово не може залишити Secure Element, а під час суперечки навколо Recover компанія пояснила, що технічно firmware, якому користувач довіряє, завжди був частиною цієї моделі безпеки. Урок тут ширший за один бренд: великий feature-реліз може змінити модель довіри до пристрою, навіть якщо не закриває жодної вразливості.
Тому пауза в один-два тижні після великого функціонального релізу часто має сенс: встигають з’явитися перші звіти про баги, обговорення на GitHub та пояснення від виробника. Якщо в release notes немає критичного security fix і пристрій працює нормально, кілька днів очікування зазвичай нічого не змінюють. Security-релізи й feature-релізи варто оцінювати по-різному.
Фейкові оновлення: чому джерело важливіше за номер версії
Навіть найкращий secure boot не допоможе, якщо користувача переконали завантажити фейковий застосунок і власноруч ввести в нього seed-фразу. Саме тому фішингові «оновлення» залишаються одним із найпрактичніших способів атакувати власників апаратних гаманців: шахраю не потрібно ламати Secure Element, якщо жертва сама віддає секрет. Окремо механіку таких атак ми розбирали в матеріалі про крипто-фішинг і підроблені листи.
Вересень 2025, Blockstream Jade. Власники Jade почали отримувати листи від імені Blockstream про нібито термінове оновлення прошивки. Повідомлення виглядали переконливо й містили номери версій та фірмове оформлення. Після публічного попередження Blockstream підтвердила, що не надсилає користувачам firmware-файли або посилання на оновлення електронною поштою та не просить recovery phrase. Компанія не повідомляла про підтверджені випадки компрометації Jade через цю кампанію.
Листопад 2023, фейковий Ledger Live у Microsoft Store. У магазині Microsoft з’явився застосунок Ledger Live Web3, який копіював справжній інтерфейс і просив ввести 24 слова «для відновлення доступу». Після попередження ZachXBT застосунок видалили 5 листопада, але на той момент із пов’язаних адрес вже вивели щонайменше близько $768 тисяч.
Квітень 2026, фейковий Ledger у Mac App Store. Підроблений застосунок пройшов модерацію Apple та за період 7–13 квітня був пов’язаний щонайменше з приблизно $9,5 млн викрадених активів у понад 50 жертв. Механіка була тією самою: під час «налаштування» користувача просили ввести 24 слова. Жоден Ledger при цьому не потрібно було ламати — достатньо було отримати seed.
Практичні правила тут прості:
Dark Skippy: що може зробити зловмисна прошивка
Наскільки небезпечною може бути саме зловмисна прошивка, добре показує Dark Skippy — proof-of-concept, який у серпні 2024 року опублікували Lloyd Fournier, Nick Farrow та Robin Linus.
Під час підпису Bitcoin-транзакції гаманець використовує одноразове значення nonce. У Dark Skippy зловмисна прошивка формує nonce так, щоб приховано закодувати в підписах фрагменти секретної ентропії, пов’язаної з 12-слівним seed. Підписи публічні, тому атакер може побачити їх у мережі, застосувати спеціальний алгоритм відновлення слабких nonce та реконструювати секрет. У базовій демонстрації достатньо двох підписів.
Найнеприємніше те, що транзакції зовні виглядають нормально, а seed не обов’язково мав бути створений на зараженому пристрої: достатньо імпортувати його й підписати потрібні транзакції скомпрометованою прошивкою. Публічних підтверджень використання Dark Skippy проти реальних користувачів немає, але сам механізм показує, чому автентичність прошивки важлива не менше за захист приватного ключа в пам’яті. Перевірку пристрою, офіційного застосунку та першого налаштування ми окремо зібрали в чек-листі перших 30 хвилин з апаратним гаманцем.
Один із способів зменшити цей клас ризику — anti-exfil протоколи. У BitBox02 такий механізм називається anti-klepto: nonce формується за участю і пристрою, і companion-застосунку, тому пристрій не може одноосібно вибрати значення й непомітно закодувати в ньому секрет. Jade також підтримує anti-exfil у певних сценаріях підпису, але це не універсальна гарантія для кожного можливого процесу підпису.
Практичний висновок простий: неофіційний файл прошивки не стає безпечним лише тому, що на ньому написана найсвіжіша версія. Якщо джерело релізу не можна перевірити через офіційний канал виробника, встановлювати його не можна.
Правильний процес оновлення, крок за кроком
Незалежно від бренду, безпечний процес виглядає приблизно однаково.
Коли оновлювати, коли чекати, а коли не чіпати
Зведена шпаргалка для типових ситуацій:
Окрема модель — Tangem з незмінною прошивкою. Код записується в чип під час виробництва й не оновлюється після випуску картки. Це прибирає сам канал постачання нової прошивки після продажу, а разом із ним — частину ризиків, пов’язаних із майбутніми firmware update. Зворотний бік очевидний: якщо в вже записаному коді знайдуть проблему, її не можна виправити звичайним патчем на існуючій картці. Це не «краще» чи «гірше» автоматично, а інший розподіл ризиків.
Підсумок
Після подій 2025–2026 років простого правила «оновлюйтеся завжди» або «ніколи не чіпайте стабільну прошивку» вже недостатньо. Jade показав, чому security fix не варто ігнорувати; COLDCARD — що firmware-баг може призвести до реальної втрати коштів і що сам патч не завжди виправляє вже створений seed; фейкові Ledger-застосунки — що правильний номер версії не має сенсу, якщо софт отриманий не з того джерела.
Тому для оновлення прошивки апаратного гаманця алгоритм короткий. Якщо реліз закриває вразливість, перевірте інформацію через офіційний канал і оновлюйтеся без зайвої затримки. Якщо виробник пише, що старий seed або ключ міг бути скомпрометований, виконайте всю інструкцію з міграції, а не лише firmware update. Якщо це великий функціональний реліз без термінового security fix, пауза в один-два тижні дає час побачити реальні баги й уточнення.
Для гаманця, який більшість часу лежить офлайн, оновлення краще робити заздалегідь перед плановим використанням, а не за п’ять хвилин до важливого переказу. Перед кожним оновленням перевіряйте резервну копію, а сам реліз відкривайте тільки через офіційний застосунок або сайт виробника.
І останнє правило не змінилося взагалі: ніколи не вводьте seed-фразу в комп’ютер чи смартфон «для оновлення прошивки». Справжньому firmware update вона не потрібна. Якщо програма просить 12 або 24 слова, проблема вже не у версії прошивки — перед Вами фішинг або шкідливий застосунок.
Ми самі дотримуємося тієї самої схеми: security-релізи не відкладаємо без причини, після великих feature-релізів даємо кілька днів на перші відгуки, а перед оновленням перевіряємо backup навіть тоді, коли «точно все нормально». У цій темі найкращий сценарій — коли процедура залишається нудною рутиною і не перетворюється на окрему історію про відновлення доступу.
Схожі повідомлення
Який апаратний гаманець придбати у 2026 році: топ пристроїв
Якщо ви вирішуєте, який апаратний гаманець обрати у 2026 році, спочатку варто зрозуміти, навіщо він потрібен. Коли криптовалюта зберігається на біржі, приватні ключі контролює біржа, а не ви. У лютому 2025 року Bybit зламали приблизно на 1,4 млрд доларів. До цього були FTX, Celsius, Mt. Gox та інші платформи, де користувачі зберігали кошти й зрештою …
Чи замінять стейблкоїни звичайні гроші: де це вже відбувається і чому не скрізь
Кілька років тому стейблкоїни були темою переважно для криптоентузіастів. Сьогодні вони все частіше з’являються в розмовах фрилансерів, підприємців і людей, які переказують гроші родині за кордон. Але якщо вірити деяким заголовкам, стейблкоїни вже майже замінили банки, а весь світ розраховується цифровими доларами. Насправді картина значно нерівномірніша. У цій статті розберемо, що таке стейблкоїни, чому вони …
Де зберігати USDT: яку мережу й гаманець обрати
Якщо ви вирішуєте, де зберігати USDT, спочатку визначте, як часто користуєтеся цими коштами. Для торгівлі та регулярного обміну зручна біржа, для невеликих щоденних сум підійде мобільний self-custody гаманець, а для довгострокового зберігання основної суми логічніше використовувати апаратний гаманець. Другий вибір не менш важливий: мережа USDT. Ethereum, TRON і BNB Smart Chain використовують різні механізми комісій, …
Холодний гаманець у смартфоні: чому це погана ідея
Чому холодний гаманець у смартфоні — погана ідея? Розбираю на цифрах, звітах і номерах CVE, чому порада ZachXBT замінити апаратний гаманець окремим iPhone не витримує перевірки архітектурою. 16 липня 2026 року ончейн-детектив ZachXBT написав у своєму Telegram, що всі апаратні гаманці нікуди не годяться, і порадив замість них окремий iPhone виключно під крипту. Наступного дня …