Ми використовуємо технології, такі як файли «кукі», для зберігання та/або доступу до інформації про пристрій. Ми робимо це з метою покращення досвіду користувача під
час перегляду та відображення (не-) персоналізованої реклами. Згода на використання цих технологій дозволить нам обробляти дані, такі як поведінка при перегляді або унікальні ідентифікатори на цьому сайті. Несхвалення або відкликання згоди може негативно вплинути на певні функції та можливості.
Технічне зберігання або доступ суворо необхідні для законної мети надання можливості використання конкретної послуги, явно запитаної абонентом або користувачем, або виключно для здійснення передачі повідомлення через мережу електронного зв’язку.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Технічне зберігання або доступ, який використовується виключно для статистичних цілей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Технічне сховище або доступ потрібні для створення профілів користувачів для надсилання реклами або для відстеження користувача на веб-сайті чи кількох веб-сайтах для аналогічних маркетингових цілей.
Що таке апаратний гаманець і як він працює
Апаратний гаманець може зовні нагадувати флешку, через що його легко сприйняти як носій, на якому зберігається криптовалюта. Пристрій зберігає приватні ключі, які дають змогу розпоряджатися монетами, і підписує транзакції, не передаючи ці ключі комп’ютеру чи телефону. За резервною копією доступ до коштів можна відновити навіть після поломки або втрати пристрою; водночас захист ключів не допоможе, якщо розкрити seed-фразу або підтвердити шкідливу операцію.
Де зберігається ваша криптовалюта
Криптовалюта існує у вигляді записів у блокчейні — базі даних, копії якої зберігають вузли мережі. Ці записи дають змогу визначити, скільки монет належить кожній адресі. Ваші біткоїни чи USDT залишаються в блокчейні, навіть коли гаманець вимкнений і лежить у шухляді.
Щоб витратити монети з адреси, потрібно створити цифровий підпис за допомогою відповідного приватного ключа. У Bitcoin та Ethereum це секретне 256-бітне число. Вузли мережі перевіряють підпис, щоб підтвердити право на переказ; маючи приватний ключ, людина може створити такий підпис і розпоряджатися монетами.
Апаратний гаманець генерує ключі всередині пристрою та зберігає їх ізольовано від комп’ютера чи телефона. Підпис також створюється на самому гаманці, коли ви підтверджуєте операцію кнопкою або дотиком до екрана. Для різних адрес використовуються окремі ключі, які гаманець обчислює на основі спільного криптографічного seed.
Резервна копія дає змогу відновити ці ключі та доступ до монет. Найчастіше це seed-фраза з 12 або 24 англійських слів за стандартом BIP39, яку гаманець показує під час першого налаштування; у сучасних Trezor поширені також 20-слівні копії за іншим стандартом — SLIP39. Людина, яка дізнається вашу фразу, зможе отримати доступ до коштів без пристрою, якщо гаманець додатково не захищений passphrase. Якщо ж втратити і резервну копію, і доступ до пристрою, а інших копій немає, відновити гаманець буде неможливо. Докладніше про роль резервної копії читайте в нашій статті про seed-фразу.
Якщо ви загубили записану seed-фразу, але пристрій ще працює і ви можете підтверджувати операції, створіть інший гаманець із новою резервною копією та перекажіть на нього кошти. Якщо ж зламається чи загубиться сам пристрій, збережена фраза дозволить відновити гаманець на сумісній моделі. Виробник, магазин і служба підтримки не мають ваших ключів та не можуть відновити доступ замість вас.
Чому апаратний гаманець називають холодним
Гаманці поділяють на гарячі й холодні залежно від того, чи зберігаються приватні ключі ізольовано від пристроїв, підключених до інтернету. Програмні гаманці, наприклад MetaMask або Trust Wallet, зазвичай зберігають ключі в пам’яті смартфона чи комп’ютера, якщо ви не підключили до них апаратний гаманець. Хоча ключі зашифровані, вони перебувають на тому самому пристрої, де працюють браузер, месенджери й завантажені програми. Шкідливий застосунок або розширення може отримати доступ до ключів чи seed-фрази.
В апаратному гаманці ключі генеруються та зберігаються всередині пристрою. Коли ви підключаєте його до телефона чи ноутбука кабелем, через Bluetooth або NFC, він отримує дані транзакції та повертає результат підписання. Самі ключі під час цього обміну не передаються, тож комп’ютер не отримує їх навіть тоді, коли заражений шкідливим ПЗ.
Деякі моделі, наприклад Keystone 3 Pro, обмінюються даними транзакцій через QR-коди на екранах, не використовуючи для цього USB чи бездротовий зв’язок. Такі гаманці називають air-gapped. Відмова від цих з’єднань усуває відповідні канали атаки, а підписання, як і в інших апаратних гаманцях, відбувається всередині пристрою без передавання ключів назовні.
Якщо ви зберігаєте кошти на Binance чи WhiteBIT, ключі від адрес контролює біржа, а ваш баланс обліковується в її внутрішній базі даних. У разі зламу, блокування облікового запису або припинення роботи біржі ви не зможете самостійно розпоряджатися цими коштами: доступ до них залежатиме від біржі. Докладніше цю різницю розбираємо в порівнянні апаратного гаманця та біржі.
Як апаратний гаманець підписує переказ криптовалюти
Під час звичайного переказу ви відкриваєте застосунок і вводите адресу отримувача та суму, після чого застосунок і пристрій виконують такі дії:
На третьому кроці потрібно уважно звірити деталі, оскільки заражений комп’ютер чи телефон може показувати підроблену інформацію. Наприклад, шкідлива програма стежить за буфером обміну й непомітно замінює скопійовану адресу гаманця адресою шахрая, часто зі схожими першими та останніми символами. У застосунку підміна може залишитися непоміченою, тоді як екран апаратного гаманця, яким керує сам пристрій, покаже адресу з отриманої транзакції. Звіряйте її повністю саме на цьому екрані.
Чим небезпечний сліпий підпис
Для звичайного переказу гаманець показує адресу отримувача та суму, проте під час взаємодії зі смарт-контрактами запити можуть бути складнішими. Це стосується обміну токенів на DEX (децентралізованій біржі), надання застосунку дозволу розпоряджатися вашими токенами або операцій у гаманці з мультипідписом, які мають підтвердити кілька людей. Якщо пристрій не може відобразити зміст такого запиту, ви бачите лише нерозшифровані дані або хеш і попередження. Підтвердження операції без можливості перевірити її зміст на екрані пристрою називають сліпим підписом, або blind signing. У такому разі ви покладаєтеся на інформацію з комп’ютера, хоча ключі й далі залишаються захищеними всередині гаманця.
Такий ризик проявився під час атаки на Bybit 21 лютого 2025 року, коли біржа втратила криптоактиви на суму близько 1,5 млрд доларів. За даними розслідування Sygnia, зловмисники скомпрометували комп’ютер розробника Safe{Wallet} — платформи керування гаманцями з мультипідписом — і підмінили код її вебінтерфейсу. Підписанти Bybit бачили в браузері звичайний переказ між власними гаманцями, але підтвердили операцію, яка змінила логіку смарт-контракту й передала контроль над коштами зловмисникам. Пристрої не показали зміст цієї зміни у зрозумілому вигляді, тому перевірити її на екрані гаманця підписанти не змогли. FBI пов’язало крадіжку з північнокорейськими хакерами.
Щоб користувач міг перевірити зміст запиту смарт-контракту, виробники впроваджують clear signing — відображення операції у зрозумілому вигляді, наприклад «обміняти 100 USDT на ETH» або «дозволити застосунку витрачати ваші USDC». Підтримка залежить від контракту, моделі та програмного забезпечення. Якщо гаманець попереджає про сліпий підпис, а ви не розумієте, що саме підписуєте, відхиліть операцію. Різницю між clear signing і blind signing ми пояснюємо в окремій статті.
Що робити, якщо гаманець загубився, зламався або його вкрали
PIN-код захищає доступ до пристрою, а обмеження кількості спроб ускладнює його підбір. Коли кількість неправильних введень досягає встановленого ліміту, гаманець стирає дані: Ledger — після трьох поспіль, Trezor Safe 7 — після десяти, Trezor Safe 3 і Safe 5 — після шістнадцяти. Відновлення після стирання потребує резервної копії та passphrase, якщо ви її використовували.
Окремий ризик становлять атаки з фізичним доступом до пристрою. Захищений чип (secure element) ускладнює вилучення ключів, тоді як старі моделі без такого чипа вразливіші. У 2020 році дослідники Kraken Security Labs показали, як отримати seed-фразу з Trezor Model One і Model T приблизно за 15 хвилин фізичного доступу. Для цих моделей вони рекомендували додатковий захист — довгу й складну passphrase, яка не зберігається на пристрої.
Якщо пристрій загубився, зламався або його дані були стерті після невдалих спроб введення PIN-коду, кошти залишаються в блокчейні, а резервну копію можна використати на іншому гаманці, зокрема іншої марки, якщо він підтримує її формат, потрібні мережі та спосіб створення ваших адрес. Фрази з 12 і 24 слів за стандартом BIP39 підтримує більшість апаратних гаманців.
Із 20-слівними копіями SLIP39 сумісність вужча. За документацією Trezor, цей формат є типовим для Safe 3 з червня 2024 року, а також для Safe 5 і Safe 7; Trezor Model T теж підтримує цей формат, але його типовою копією залишається 12-слівна BIP39. Ledger використовує BIP39. Перед зміною бренду перевірте в документації підтримку конкретного формату й версії резервної копії. Якщо SLIP39-копію поділено на кілька частин, для відновлення знадобиться встановлена під час налаштування кількість цих частин.
Якщо пристрій украли або він міг потрапити до сторонніх людей, відновіть доступ на справжньому сумісному гаманці та перекажіть кошти на новий гаманець із новою резервною копією. Відновлення зі старої фрази відтворює ті самі ключі й не блокує втрачений пристрій. Такий порядок дій рекомендує Trezor; новий PIN-код на іншому пристрої теж не змінює старих ключів.
Додатково захистити кошти допомагає passphrase — секретна фраза, яку ви обираєте самі. Разом із seed-фразою вона дає доступ до окремого, прихованого гаманця. Без правильної passphrase людина, яка знайде вашу seed-фразу, не зможе відкрити цей гаманець, але коротку й передбачувану фразу можна підібрати. Тому обирайте довгу, унікальну passphrase та зберігайте її окремо від seed-фрази. Якщо passphrase забути, для відновлення прихованого гаманця самої seed-фрази буде недостатньо. Налаштування й ризики passphrase та способи зберігання seed-фрази ми розбираємо в окремих гайдах.
Від чого апаратний гаманець не захистить
Ви можете втратити кошти, навіть користуючись апаратним гаманцем, якщо підтвердите шкідливу операцію, придбаєте підроблений пристрій або розкриєте seed-фразу шахраям. У цих випадках зловмисникам не потрібно долати захист приватних ключів у справжньому гаманці.
Підтвердження операції без перевірки
Щоб перевірка на екрані пристрою захистила кошти, потрібно уважно прочитати деталі операції перед підтвердженням. Шахраї розраховують на звичку натискати «Підтвердити» без перевірки: під виглядом аірдропів (нібито безплатних роздач токенів), отримання нагороди або обміну на DEX вони пропонують підписати дозвіл на списання токенів, яким згодом скористаються для крадіжки. Якщо на екрані гаманця незнайома адреса, дозвіл на необмежену суму або попередження про сліпий підпис, відхиліть операцію та з’ясуйте, що саме запитує застосунок.
Гаманець від приватного продавця або неперевіреного магазину
Модифіковані й підроблені гаманці буває складно відрізнити від справжніх за зовнішнім виглядом. У 2026 році дослідник апаратної безпеки Джо Гранд представив аналіз Ledger Nano X зі сторонньою платою всередині корпусу. Ця плата мала стільниковий модуль з eSIM, який неможливо було помітити, не відкривши корпус.
У квітні 2026 року інший дослідник описав підроблений Ledger Nano S Plus із китайського маркетплейсу. Замість захищеного чипа всередині був мікроконтролер ESP32-S3, який зберігав PIN і seed-фразу відкритим текстом, а QR-код у коробці спрямовував на копію сайту ledger.com, де пропонували завантажити шкідливий застосунок. Згодом автор уточнив: справжню Ledger Genuine Check підробка не проходила — повідомлення про успішну перевірку показував підроблений застосунок.
Купуйте гаманець безпосередньо у виробника або в офіційного реселера, перевіривши його в переліку партнерів на сайті виробника. Вживані пристрої з OLX чи Telegram-каналів і підозріло дешеві пропозиції на маркетплейсах можуть приховувати підробку або втручання; докладніше про це — у нашій статті про ризики купівлі гаманців на майданчиках оголошень. Картка з уже надрукованою seed-фразою в коробці означає, що ви отримали фразу, відому іншій людині. Під час створення нового гаманця справжній пристрій сам генерує фразу та показує її на своєму екрані.
Введення seed-фрази на сторонньому сайті чи в застосунку
Шахраї також можуть виманити seed-фразу, видаючи себе за підтримку Ledger чи Trezor. Для цього вони надсилають листи про нібито витік даних, рекламують «термінове оновлення прошивки» або пропонують встановити підроблений застосунок, а потім просять ввести seed-фразу на сайті, у програмі чи в Telegram-боті. Виробник, магазин чи служба підтримки не проситимуть передати їм seed-фразу: таке прохання означає шахрайство, хоч би яким офіційним здавалося повідомлення. Як перевіряти такі листи, пояснюємо в гайді про криптофішинг.
Відновлюючи Ledger або сучасний Trezor, вводьте слова на самому пристрої за офіційною інструкцією. Для Trezor Model One, який має інший порядок введення, використовуйте Advanced recovery: літери показує екран гаманця, а на комп’ютері ви натискаєте відповідні порожні кнопки матриці, не набираючи слів на клавіатурі.
Перші кроки після покупки
Виділіть для налаштування достатньо часу, щоб спокійно перевірити пристрій і резервну копію до переказу основних коштів. Якщо налаштовуєте гаманець уперше, скористайтеся гайдом «Перші 30 хвилин з апаратним гаманцем»; нижче — основні кроки:
Потреба в апаратному гаманці залежить від суми заощаджень і того, як ви користуєтеся криптовалютою. Якщо на біржі чи в мобільному застосунку зберігається сума, яку ви не готові втратити, варто розглянути пристрій і заздалегідь продумати зберігання резервної копії. Для активної торгівлі частину коштів зручніше залишити на біржі, а довгострокові заощадження — переказати на власний холодний гаманець. Порівняти моделі можна в нашому огляді апаратних гаманців і каталозі.
Для українців така резервна копія може бути корисною під час переїзду чи евакуації: зберігши seed-фразу та passphrase, якщо ви її використовуєте, можна відновити доступ до гаманця на іншому сумісному пристрої незалежно від того, де ви перебуваєте.
Апаратні гаманці в каталозі Lwallet
Обираючи модель, враховуйте підтримку ваших монет і мереж, сумісність із телефоном чи комп’ютером та зручність перевірки операцій на екрані.
Ledger Flex
Trezor Safe 3
4,590.00 грнОригінальна ціна: 4,590.00 грн.3,590.00 грнПоточна ціна: 3,590.00 грн.Keystone 3 Pro
OneKey Classic 1S
5,090.00 грнОригінальна ціна: 5,090.00 грн.4,590.00 грнПоточна ціна: 4,590.00 грн.Підсумок
Апаратний гаманець дає змогу зберігати приватні ключі ізольовано від комп’ютера чи телефона та підтверджувати операції на екрані пристрою. Щоб користуватися цим захистом, купуйте гаманець у перевіреного продавця, зберігайте seed-фразу офлайн і перевіряйте зміст кожної операції перед підписанням. Резервна копія дозволить відновити доступ у разі поломки або втрати пристрою; якщо ви використовуєте passphrase, для відновлення знадобиться і вона.
Схожі повідомлення
Налаштування Keystone 3 Pro: покроковий гайд від розпакування до першої транзакції
Налаштування Keystone 3 Pro варто почати з перевірки пристрою та базових параметрів безпеки. У цьому гайді ми крок за кроком покажемо весь процес — від перевірки коробки до першої транзакції. Ми спиралися на офіційну документацію Keystone і зберегли назви пунктів меню так, як вони відображаються на пристрої. Основний спосіб роботи Keystone 3 Pro — air-gap, …
Налаштування Ledger Nano Gen5: покроковий гайд від розпакування до першої транзакції
Ledger Nano Gen5 вийшов у жовтні 2025 року і став першим Nano із сенсорним екраном. За можливостями він ближчий до Flex і Stax, ніж до класичних Nano X та Nano S Plus, які Ledger тепер позиціонує передусім як резервні пристрої. До комплекту входить Ledger Recovery Key — NFC-картка для резервного копіювання, захищена PIN-кодом. У цьому …
Стейкінг монет Solana на Ledger Nano X
Налаштування Ledger Flex: покроковий гайд від розпакування до першої транзакції
Налаштування Ledger Flex краще пройти послідовно — від перевірки комплекту до першої тестової транзакції. Якщо ви щойно отримали Ledger Flex, у цьому гайді ми покажемо, як встановити Ledger Wallet, пройти Genuine Check, створити новий гаманець, записати Secret Recovery Phrase та налаштувати резервне відновлення. Ми орієнтуємося на актуальну логіку налаштування Ledger Flex і офіційну документацію Ledger. …