Мы используем такие технологии, как файлы «куки», для хранения и/или доступа к информации об устройстве. Мы делаем это, чтобы улучшить удобство просмотра и показывать (не-)персонализированную рекламу. Согласие на использование этих технологий позволит нам обрабатывать такие данные, как поведение при просмотре или уникальные идентификаторы на этом сайте. Несогласие или отзыв согласия может отрицательно повлиять на определенные функции и возможности.
Техническое хранение или доступ строго необходимы для законной цели предоставления возможности использования конкретной услуги, явно запрошенной подписчиком или пользователем, или с единственной целью осуществления передачи сообщения по сети электронных коммуникаций.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Техническое хранилище или доступ, используемый исключительно для статистических целей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Техническое хранилище или доступ необходимы для создания профилей пользователей для отправки рекламы или отслеживания пользователя на веб-сайте или на нескольких веб-сайтах в аналогичных маркетинговых целях.
Холодный кошелек в смартфоне: почему это плохая идея
Почему холодный кошелек в смартфоне — плохая идея? Разбираем на цифрах, отчетах и номерах CVE, почему совет ZachXBT заменить аппаратный кошелек отдельным iPhone не выдерживает проверки с точки зрения архитектуры.
16 июля 2026 года ончейн-детектив ZachXBT написал в своем Telegram, что все аппаратные кошельки никуда не годятся, и посоветовал вместо них использовать отдельный iPhone исключительно для крипты. На следующий день Incrypted выпустил пошаговый гайд о том, как превратить обычный смартфон в холодный кошелек за ноль гривен.
Идея разлетелась быстро, потому что звучит заманчиво: в ящике лежит старый телефон, а тут говорят, что он может заменить устройство за сто долларов.
Мы продаем аппаратные кошельки, поэтому у нас есть очевидный конфликт интересов, и делать вид, что его нет, не будем. Поэтому дальше — без маркетинга. Будут номера CVE, отчеты Google Threat Intelligence, прайсы брокеров эксплойтов и матрицы поддержки форензик-компаний. Каждый факт можно проверить по ссылкам в тексте.
Наш вывод после этой проверки простой. Проблема не в том, что ZachXBT неправ насчет Ledger — в части претензий он как раз прав. Проблема в том, что из этих претензий не следует предложенное им решение.
Телефон проигрывает аппаратному устройству не из-за бренда, а из-за архитектуры: объема кода, количества радиомодулей и того, что экран и подписание транзакции живут в одной системе.
Что на самом деле сказал ZachXBT и чего он не говорил
Сначала факты, потому что пересказ в соцсетях уже успел обрасти деталями, которых в первоисточнике нет.
16 июля 2026 года в Telegram-канале ZachXBT появился пост с формулировкой «all hardware wallets are complete garbage» и советом не использовать их для подписания транзакций и хранения средств. Худшим вариантом он назвал Ledger.
Вместо кошелька он предложил держать отдельный iPhone, который используется исключительно для крипты. Отдельно добавил, что такая схема подходит только технически подготовленным людям.
Его главная претензия к Ledger касается софта, а не железа. Компания переименовала Ledger Live в Ledger Wallet и добавила туда покупку, свопы, стейкинг и управление доходностью. Обновления выходят часто и, по словам ZachXBT, ломают базовые вещи именно тогда, когда транзакцию нужно подписать срочно.
Теперь о том, чего в посте нет. Он не показал ни одной уязвимости. Не заявил о взломе secure element. Не опубликовал технический разбор, за который его ценят в других темах.
Это мнение практика, а не исследование. Разница принципиальная, потому что аргумент «устройство плохо сделано» и аргумент «устройство взломали» проверяются по-разному.
Второй момент, который почти все упустили. ZachXBT советует отдельный iPhone, а не air-gap — устройство, у которого вообще нет связи с сетью. Это изолированный горячий кошелек: телефон остается в сети, приложение обновляется, транзакции подписываются онлайн.
Гайд Incrypted развивает эту идею уже в другую схему: сброс до заводских настроек, извлеченная SIM-карта, отключенные радиомодули, подписание через QR-коды между двумя устройствами. Это уже не то, что советовал ZachXBT. В статье мы разбираем обе схемы, потому что в сети их успели слить в одну.
В тот же день ответил Danny Sanders, коммерческий директор Trezor. Он признал, что аппаратные кошельки бывают неудобными, а обновление прошивки действительно может помешать срочной операции.
Но указал на главное: телефон остается устройством общего назначения, где проверка транзакции и ее подписание происходят в одном домене доверия. Ниже этому посвящен отдельный раздел, потому что это самый сильный аргумент во всей дискуссии.
Подмена понятий: холодный кошелек в смартфоне — это не холодное хранение
Холодное хранение означает, что приватный ключ никогда не был и не будет находиться в среде, подключенной к сети. Не «почти никогда», не «я выключил Wi-Fi». Никогда.
Теперь посмотрим на процедуру из гайда. Телефон нужно активировать, обновить до последней поддерживаемой версии, зайти в магазин приложений, скачать кошелек и только после этого изолировать. На iOS обойти этот этап вообще невозможно: активация и App Store требуют подключения к сети.
То есть устройство, на котором вы затем сгенерируете seed, уже побывало в интернете, уже получило код от третьей стороны и уже имеет историю, которую вы не проверяли.
Аппаратный кошелек проходит этот путь иначе. Он генерирует энтропию — случайные данные для ключа — внутри secure element на устройстве, у которого в принципе нет полноценного сетевого стека. Это не вопрос дисциплины пользователя, а свойство самого устройства.
Поэтому корректная формулировка такая: изолированный смартфон дает горячий кошелек с уменьшенной поверхностью атаки. Это лучше, чем MetaMask на рабочем телефоне. Но это не холодное хранение, и называть такую схему полноценным холодным кошельком некорректно.
Больше кода — больше дыр, и это видно по цифрам
Это первый тезис, который мы разберем на цифрах, а не на пальцах.
В смартфоне работает полноценная операционная система. Драйверы GPU, стек Bluetooth, обработчики шрифтов, парсеры изображений, медиакодеки, браузерный движок, служебные сервисы производителя. Каждый из этих компонентов написан людьми, и в каждом могут быть ошибки.
Прошивка аппаратного кошелька решает значительно более узкий круг задач, чем полноценная мобильная ОС: ее основная роль — безопасно работать с ключами, показывать данные транзакции и выполнять подпись.
Что это дает на практике. Google Threat Intelligence Group в отчете за 2025 год насчитала 90 zero-day уязвимостей — дыр, о которых производитель не знал до момента атаки, — которые реально использовались злоумышленниками.
Из них 39 пришлись на операционные системы, а мобильных стало 15 против 9 годом ранее. Один только декабрьский бюллетень безопасности Android закрыл больше сотни уязвимостей за месяц. У прошивки Ledger или Trezor такого потока физически нет, потому что там нет такого объема кода.
Показательный пример механики: шпионское ПО LANDFALL, которое Unit 42 разобрала в ноябре 2025 года. Уязвимость CVE-2025-21042 находилась в библиотеке обработки изображений Samsung. Атака доставлялась через специально поврежденный DNG-файл в мессенджере, часто вообще без действий со стороны пользователя.
Образцы датируются июлем 2024 года, а патч вышел в апреле 2025-го. То есть дыра работала «в дикой природе» около девяти месяцев, а позже ее внесли в каталог активно эксплуатируемых уязвимостей CISA.
Обратите внимание на главное: ни одна из этих уязвимостей не находилась в криптокошельке. Они были в парсере изображений, драйвере видеоускорителя, шрифтовом движке.
Но любая из них может дать повышение привилегий, а с системными правами становится доступно все, включая память приложения, которое хранит ваш ключ.
Индустрия, которая живет на взломе телефонов
Второй тезис, и он беспокоит нас больше всего. Телефоны постоянно исследуют не энтузиасты, а коммерческие компании с серьезными бюджетами.
Посмотрите на прайс. Брокер Crowdfense публично предлагает до 7 миллионов долларов за zero-click цепочку для iOS — атаку, которая не требует никаких действий от жертвы, — и до 5 миллионов за Android, а общий бюджет программы закупки эксплойтов составлял 30 миллионов долларов.
Российская Operation Zero заявляла о готовности платить до 20 миллионов за полную цепочку. Для сравнения: все выплаты Google по bug bounty за 2025 год составили около 17 миллионов. То есть исследователю иногда выгоднее продать дыру брокеру, чем сообщить о ней производителю.
Так формируется рынок. В отчете за 2025 год GTIG впервые зафиксировала, что коммерческие поставщики средств слежения обогнали государственные группировки по количеству использованных zero-day: из 42 атрибутированных случаев 18 пришлись именно на них.
Теперь об израильской форензике, которую многие представляют неправильно. Cellebrite и GrayKey — Grayshift, теперь Magnet Forensics — не атакуют защищенный чип напрямую. Они обходят блокировку экрана через дефекты в самой операционной системе, после чего получают данные уже обычным путем.
Утечки их матриц поддержки, которые публиковало 404 Media, показывают четкую закономерность: старые модели и старые версии ОС поддерживают полное извлечение данных, а свежие версии помечены как «в исследовании».
Вывод для владельца телефона-кошелька неприятный. Наличие Secure Enclave или Titan M2 не спасает, если вход идет через уязвимости прошивки. Никто не станет вскрывать защищенный элемент под микроскопом, если есть более дешевый путь снять блокировку и работать с системой от имени root.
И хуже всего то, что именно старая модель без актуальных патчей, которую обычно и предлагают достать из ящика, в таких матрицах оказывается полностью доступной для извлечения данных.
Air-gap, которого нет: почему выключенные модули не выключены
Третий тезис. Гайды советуют вынуть SIM-карту, включить авиарежим и отдельно отключить Wi-Fi и Bluetooth в настройках. Это разумные шаги, но настоящего air-gap они не дают. И вот почему.
Авиарежим — это программный флаг. Решение о том, действительно ли обесточить передатчик, принимает операционная система. Если система скомпрометирована, сам флаг уже ничего не гарантирует.
Физически убрать модули из современного смартфона тоже не получится. Wi-Fi и Bluetooth находятся в одном комбинированном чипе, а сотовый модем интегрирован в SoC или распаян рядом.
Попытка выковырять их превратит телефон в кирпич, а не в air-gap-устройство. Вы не избавите аппарат от радио — вы лишите его работоспособности.
Дальше еще интереснее. Начиная с iOS 15, после выключения iPhone чипы Bluetooth, NFC и UWB продолжают работать в режиме пониженного энергопотребления до 24 часов, чтобы обеспечивать Find My, автомобильные ключи и платежи.
Исследователи лаборатории Secure Mobile Networking в TU Darmstadt в работе «Evil Never Sleeps» показали, что прошивка Bluetooth-чипа не подписана и не шифруется, а secure boot для него не включен. На скомпрометированном устройстве туда можно поместить код, который продолжит выполняться, когда телефон выглядит выключенным.
То есть «выключено» на телефоне означает «система говорит, что выключено». У специализированных аппаратных кошельков набор интерфейсов намного уже, а в некоторых моделях беспроводной связи нет вообще. Например, в COLDCARD Mk4 NFC физически присутствует, но отключен по умолчанию и при необходимости может быть навсегда отключен на уровне платы.
У Tangem есть NFC, но нет ни операционной системы, ни батареи, а значит, нет и того, что могло бы незаметно работать без ведома владельца.
Один экран, один домен доверия
Этого аргумента не было в исходном списке тезисов, но, на наш взгляд, он самый важный. Он не про отдельные уязвимости, а про архитектуру, поэтому патчами его не исправить.
Когда вы подписываете транзакцию аппаратным кошельком, адрес получателя и сумму показывает отдельное устройство со своим экраном. Зараженный компьютер может нарисовать на мониторе что угодно, но на кошельке вы увидите то, что действительно пойдет на подпись, и подтвердите это физическим действием на самом устройстве. Это вторая независимая проверка.
На телефоне и отображение адреса, и формирование подписи происходят в одной системе. Если она скомпрометирована, независимой проверки не остается вообще: то, что вы читаете на экране, рисует тот же код, который готовит транзакцию.
И это не теория. В октябре 2025 года на конференции ACM CCS представили атаку Pixnapping (CVE-2025-48561). Вредоносное приложение без специальных разрешений восстанавливает то, что отображается на экране другого приложения, используя побочный канал в графическом конвейере.
Коды двухфакторной аутентификации извлекали менее чем за 30 секунд на Pixel 6-9 и Galaxy S25. Сентябрьский патч исследователи обошли, следующий Google выпускал уже в декабре.
Теперь вспомните, что сам гайд пишет о генерации seed: фраза из 12 или 24 слов отображается на экране в открытом виде, и именно в этот момент она наиболее уязвима. На аппаратном кошельке этот экран не принадлежит операционной системе общего назначения. На телефоне — принадлежит.
Операция «Триангуляция»: когда не спасает даже железо Apple
Отдельная история для тех, кто считает, что чип Apple сам по себе закрывает вопрос безопасности. В 2023 году Kaspersky раскрыла операцию «Триангуляция»: цепочку из четырех zero-day, которая заражала iPhone через невидимое сообщение в iMessage без единого нажатия со стороны жертвы.
Самое интересное звено — CVE-2023-38606. Атака использовала недокументированную аппаратную функцию в чипах Apple: специальные регистры, через которые удавалось обходить аппаратную защиту памяти. Этой функции не было ни в публичной документации, ни в драйверах, а как злоумышленники о ней узнали, до сих пор неизвестно.
Почему это важно для нашей темы. Secure Enclave и подобные защищенные зоны не существуют в вакууме: они находятся в том же SoC, что и остальная система. Когда внутри этого SoC обнаруживаются скрытые механизмы, история про «банковский уровень защиты» работает ровно до следующего исследования.
У аппаратного кошелька тоже есть свой secure element, но поверхность вокруг него — это несколько кнопок, экран и ограниченный набор интерфейсов, а не полноценная ОС с мессенджером, который принимает входящие сообщения от кого угодно в мире.
Телефон — потребительское устройство, и создан он не для этого
Четвертый тезис. Смартфон проектируют для многозадачности, медиа, связи и удобства. Каждый компромисс в нем решается в пользу функций, а не в пользу долгосрочного хранения секрета. Это хорошо видно в трех конкретных местах.
Поддержка заканчивается раньше, чем кажется
По состоянию на февраль 2026 года более 40% активных Android-устройств, а это свыше миллиарда аппаратов, работают на Android 12 и более старых версиях, для которых Google уже не выпускает полные системные патчи.
Старый телефон из ящика — как раз эта категория. Гайд честно предупреждает, что устройство должно получать обновления, но тогда исчезает главный аргумент о нулевой стоимости.
Батарея деградирует даже в сейфе
Литиевый аккумулятор стареет по календарю, а не только по циклам зарядки. Через несколько лет хранения вы рискуете получить вздувшийся элемент, который давит на экран и плату.
Аппаратные кошельки либо питаются от USB, либо используют аккумулятор, а Tangem в формате карты вообще не имеет собственного питания.
Оживить устройство через три года сложнее, чем кажется
Чтобы вернуть к жизни iPhone, который несколько лет пролежал в сейфе, могут понадобиться серверы активации Apple, учетная запись и пароль от нее. Это внешняя зависимость от компании, ее политик и вашей памяти об учетных данных.
Аппаратный кошелек включается от USB и не спрашивает разрешения ни у кого. А если он сломался, seed разворачивается на любом совместимом устройстве за пять минут.
Магазин приложений — тоже часть цепочки поставок
Схема с телефоном держится на предположении, что установленное вами приложение настоящее. Апрель 2026 года показал, сколько может стоить такая уверенность.
С 7 по 13 апреля в App Store для macOS находилась подделка Ledger Live, опубликованная от имени Leva Heal Limited. Приложение копировало интерфейс, прошло модерацию и просило ввести seed-фразу для «восстановления».
За шесть дней более 50 пострадавших потеряли около 9,5 миллиона долларов. Три крупнейшие потери были семизначными: 3,23 миллиона в USDT, 2,08 миллиона в USDC и 1,95 миллиона в BTC, ETH и stETH. Музыкант G. Love потерял 5,9 BTC, которые копил десять лет.
Расследование этой схемы опубликовал сам ZachXBT. И здесь возникает неудобный момент в его же совете: подход «установи кошелек из магазина приложений на отдельный телефон» опирается на площадку, провал модерации которой задокументировал именно он.
На Android ситуация не лучше, просто устроена иначе: там приходится переносить APK и вручную проверять цифровые подписи, чего почти никто не делает.
Сколько на самом деле стоит «бесплатный» холодный кошелек
Посчитаем честно, исходя из условий самого гайда. Устройство должно получать обновления безопасности, не иметь root или jailbreak, использоваться исключительно как кошелек и больше никогда не подключаться к сети.
Телефон 2018 года из ящика не проходит уже по первому пункту. Значит, нужна поддерживаемая модель, а это 200-400 долларов.
Получается, вы покупаете телефон за 300 долларов, чтобы не покупать специализированное устройство за 60-130. Плюс получаете обязанность следить за состоянием батареи и сроком поддержки ОС.
Вариант «возьму подержанный смартфон на OLX» добавляет еще один риск. Вы не знаете историю аппарата, не видите, что делали с прошивкой, и не можете нормально проверить это дома. У нового кошелька эту проблему закрывает заводская пломба и проверка подлинности при первом подключении.
Для Украины добавляются еще две бытовые вещи. Первая — блэкауты: телефон нужно заряжать, а карте Tangem или устройству Coldcard питание для самого хранения вообще не требуется.
Вторая — сервис: если смартфон EOL-модели, которую производитель уже снял с поддержки, выходит из строя, в мастерской вам помогут не всегда, а аппаратный кошелек в этом сценарии просто восстанавливается по seed.
В чем ZachXBT прав и что с этим делать на практике
Теперь честная часть. Его критика попадает в цель, просто вывод из нее он делает не тот.
Но из этого не следует «бери телефон». Следует другое: выбирайте устройство с меньшим количеством программной обвязки и выстраивайте процесс так, чтобы одна ошибка не стоила вам всего.
Что мы советуем вместо телефона:
Кстати, Роман Шторм, разработчик Tornado Cash, в той же дискуссии предложил разумную идею: мобильным кошелькам стоит добавить поддержку BIP39-passphrase и офлайн-подписи. Это путь к улучшению горячих кошельков, а не к замене ими холодных.
Кому смартфон-кошелек все-таки подходит
Мы не считаем эту схему бессмысленной. У нее есть три нормальных сценария применения.
Чего мы бы не делали: не держали бы на телефоне долгосрочные сбережения, сумму, потеря которой изменит жизнь, и активы, которые должны достаться семье. В этих трех сценариях пользовательская дисциплина перестает быть надежным компонентом системы.
Вывод
Спор не про «Ledger против iPhone», хотя обычно его подают именно так. Он сводится к трем вещам, и в каждой телефон проигрывает по определению: объем кода, который должен быть безупречным; количество радиомодулей, которые вы физически не контролируете; и то, что экран для проверки и среда для подписания находятся в одной системе.
Наш рабочий подход за десять с лишним лет такой. Горячий кошелек на телефоне используем для мелких ежедневных операций и сумм, которые не критично потерять. Основные средства лежат на аппаратном устройстве, seed записан на металле, поверх него — passphrase.
Для крупных сумм — мультисиг. Прошивку обновляем тогда, когда это действительно нужно, а не просто потому, что появился баннер.
Если после этой статьи вы все равно хотите собрать схему на телефоне, делайте это правильно: поддерживаемая модель, отдельное устройство, никакого подключения к сети после подготовки, seed на металле, тестовая транзакция. Но не называйте такой вариант полноценным холодным кошельком и не храните там больше, чем готовы потерять.
Частые вопросы
Можно ли вообще превратить смартфон в холодный кошелек?
Технически можно собрать схему с офлайн-подписью через QR. Но холодным хранением в строгом смысле это не будет: устройство уже подключалось к сети во время активации и установки приложения, а радиомодули физически остаются внутри.
Secure Enclave в iPhone защищает хуже, чем secure element в кошельке?
Сам чип качественный, вопрос в том, что именно он защищает. Ключ, созданный внутри него, не экспортируется. Но это работает только в том случае, если приложение действительно использует аппаратное хранилище, а большинство кошельков этого подробно не документируют. И сам чип ничего не знает о том, правильный ли адрес вы собираетесь подписать.
Действительно ли Ledger стал хуже?
Компрометации ключей не было. Претензии касаются разрастания приложения и частых обновлений. Если вас это раздражает, логичная альтернатива — air-gapped устройство вроде Keystone или Coldcard, а не смартфон.
Что делать, если аппаратного кошелька пока нет, а крипта уже есть?
Разделите сумму. То, чем вы пользуетесь или торгуете ежедневно, оставьте в горячем кошельке. Остальное переведите на аппаратное устройство, как только оно у вас появится. Вариант с отдельным телефоном допустим только как временное решение и только после тестовой проверки всей схемы.
Похожие записи
Стейкинг монет Solana на Ledger Nano X
Аппаратный кошелёк vs биржа: где действительно безопаснее хранить крипту
Крипту часто держат на бирже просто потому, что так удобнее. Но по факту это не хранение, а доверие ваших средств бирже, которая контролирует приватные ключи. Иногда это работает годами. Иногда — до первого инцидента. Даже крупные биржи могут взломать: в феврале 2025 года ФБР официально связало кражу $1,5 млрд с биржи Bybit с северокорейскими хакерами. …
Какой аппаратный кошелек выбрать для хранения USDT?
Если ты держишь USDT и не хочешь жить с мыслью, что биржа может заблокировать аккаунт, заморозить вывод или столкнуться с проблемами ликвидности — аппаратный кошелек снимает эту неопределённость. Эта статья для тех, кто хочет хранить стейблкоины под собственным контролем: без биржевых рисков и без необходимости полагаться на добросовестность третьей стороны, с чётким планом действий. Важный …
Первые 30 минут с аппаратным кошельком: что сделать перед тем, как заводить крипту
Первые 30 минут с аппаратным кошельком важнее, чем кажется. Аппаратный кошелек не защищает твои деньги сам по себе: он работает настолько хорошо, насколько правильно ты провел первые полчаса с ним в руках. Почти все истории с финалом «украли с холодного кошелька» начинаются не со взлома чипа, а с человеческой ошибки еще до первого пополнения: купил …