Мы используем такие технологии, как файлы «куки», для хранения и/или доступа к информации об устройстве. Мы делаем это, чтобы улучшить удобство просмотра и показывать (не-)персонализированную рекламу. Согласие на использование этих технологий позволит нам обрабатывать такие данные, как поведение при просмотре или уникальные идентификаторы на этом сайте. Несогласие или отзыв согласия может отрицательно повлиять на определенные функции и возможности.
Техническое хранение или доступ строго необходимы для законной цели предоставления возможности использования конкретной услуги, явно запрошенной подписчиком или пользователем, или с единственной целью осуществления передачи сообщения по сети электронных коммуникаций.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Техническое хранилище или доступ, используемый исключительно для статистических целей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Техническое хранилище или доступ необходимы для создания профилей пользователей для отправки рекламы или отслеживания пользователя на веб-сайте или на нескольких веб-сайтах в аналогичных маркетинговых целях.
Аппаратный кошелек с готовой seed-фразой: почему это опасно
Вы заказали аппаратный кошелек на маркетплейсе и получили запечатанную коробку с голографическими наклейками. Внутри лежит карточка со стираемым защитным слоем, под которым напечатаны 24 слова, а инструкция предлагает ввести эту «фразу активации» при первой настройке. Воспользовавшись ею, вы восстановите кошелек с ключами, которые уже известны тому, кто подготовил карточку, и этот человек сможет забрать средства, поступившие на адреса этого кошелька.
Получив кошелек с готовой seed-фразой, остановите настройку и не переводите средства. Запечатанная упаковка и высокий рейтинг продавца не делают такую фразу безопасной. Разберем, как мошенники готовят устройства к продаже и что делать, если вы уже воспользовались фразой из комплекта.
Как создается seed-фраза при настройке
Когда вы выбираете создание нового кошелька, устройство генерирует случайные данные, которые называют энтропией. Из них формируются секретные данные кошелька и резервная копия, с помощью которой можно восстановить доступ к средствам. В кошельках, использующих стандарт BIP39, вы обычно записываете 12 или 24 слова с экрана устройства. Современные Trezor также поддерживают резервные копии из 20 слов по стандарту SLIP39. Подробнее о назначении этих слов можно прочитать в нашей статье о seed-фразе и восстановлении кошелька.
Ledger, Trezor, BitBox и Keystone используют разные механизмы генерации и резервного копирования, но ни в одном из них для создания нового кошелька не нужны слова от продавца. Фраза должна появиться во время настройки, которую вы выполняете сами, и оставаться неизвестной производителю, продавцу и любым другим людям.
Напечатанную фразу следует считать скомпрометированной, поскольку тот, кто подготовил карточку, видел все слова и мог сохранить их копию, прежде чем закрыть их защитным слоем.
Новые устройства Trezor поставляются без установленной прошивки. Вы устанавливаете ее при первом подключении, а загрузчик проверяет цифровую подпись. Если только что купленный Trezor сообщает, что прошивка уже установлена, производитель советует обратиться в поддержку, прежде чем продолжать настройку.
Как мошенники готовят кошелек к продаже
Чтобы навязать покупателю готовую seed-фразу, мошеннику достаточно настоящего устройства и поддельной инструкции. Такой кошелек может работать нормально и пройти проверку подлинности, хотя у злоумышленника уже есть копия его фразы. Схема выглядит так:
Более сложный вариант — поддельное устройство с измененной прошивкой, которое имитирует создание нового кошелька, подставляя слова, известные злоумышленникам. В этом случае покупатель может сам записать фразу с экрана, даже не подозревая, что она была определена заранее.
Почему средства могут исчезнуть не сразу
Если кошелек не защищен дополнительной парольной фразой (passphrase), копии seed-фразы достаточно, чтобы восстановить его ключи, отслеживать поступления через обозреватель блокчейна или автоматический скрипт и вывести средства. Смена PIN-кода не меняет seed-фразу. PIN защищает доступ к конкретному устройству, а мошенник может восстановить тот же кошелек на другом, воспользовавшись копией фразы.
Первые небольшие пополнения могут остаться нетронутыми, поскольку покупатель часто начинает с проверки: переводит небольшую сумму, отправляет ее обратно и, убедившись, что все работает, переносит основные сбережения. В случае с поддельным Trezor Model T, который исследовала Kaspersky, злоумышленники вывели средства только через месяц после первого пополнения.
Другие мошенники автоматизируют вывод и забирают средства вскоре после поступления. По первым переводам покупатель не может понять, что задумали злоумышленники: успешная тестовая транзакция не доказывает, что доступ к кошельку есть только у вас.
Известные случаи подмены кошельков
Подмена может затронуть карточку со словами, само устройство или приложение для его настройки, как показывают приведенные ниже случаи.
Потеря 50 млн юаней после покупки кошелька через Douyin
В июне 2025 года SlowMist сообщила о покупателе, который потерял криптоактивы стоимостью около 50 млн юаней после приобретения аппаратного кошелька через китайский сервис Douyin.
Поддельный Trezor Model T с 20 заранее записанными фразами
В 2023 году Kaspersky опубликовала разбор поддельного Model T, купленного на сайте объявлений; по уточнению Trezor, сам инцидент произошел более чем за год до публикации. Устройство имело привычный интерфейс, но другой микроконтроллер и измененную прошивку, которая при создании кошелька подставляла одну из 20 заранее записанных фраз.
Если владелец добавлял passphrase, поддельная прошивка использовала только ее первый символ. В результате оставалось 64 варианта, включая отсутствие passphrase, поэтому злоумышленникам было достаточно проверить 20 × 64 = 1280 комбинаций. Trezor подтвердила модификацию и уточнила, что продавец не был авторизован производителем.
Подмененные устройства Ledger, которые рассылали по почте после утечки данных
В 2020 году в результате утечки клиентских данных Ledger стали доступны более миллиона электронных адресов, а также контактные данные части покупателей, в том числе адреса доставки. Seed-фраз в этой базе не было. В 2021 году пользователи сообщали о посылках с Nano X, которые они не заказывали: устройства приходили в запечатанной упаковке с письмом якобы от генерального директора Ledger Паскаля Готье. В нем предлагали перейти на «новое безопасное устройство» после утечки.
Внутри модифицированного кошелька был припаян USB-накопитель с вредоносным программным обеспечением. Инструкция предлагала ввести существующую фразу из 24 слов в приложение для «переноса» кошелька, после чего слова попадали к мошенникам. Ledger описывает этот способ подмены и предостерегает от подключения устройств, которые вы не заказывали.
Поддельный Nano S Plus с вредоносным приложением
В апреле 2026 года исследователь из Бразилии опубликовал анализ поддельного Ledger Nano S Plus, купленного на китайском маркетплейсе. Внутри он обнаружил микроконтроллер ESP32-S3 со стертой маркировкой, а в памяти устройства нашел seed-фразы и PIN-коды в открытом виде. Вместе с подделкой продавец распространял измененное приложение под названием Ledger Live, которое передавало данные злоумышленникам.
Исследователь уточнил, что такая подделка не может пройти Genuine Check в официальном приложении Ledger, а сообщение об успешной проверке во вредоносной программе было запрограммировано заранее. Продавец направлял покупателя на клонированный сайт по QR-коду из комплекта, чтобы тот установил именно поддельное приложение.
Другие способы навязать вам чужую фразу или получить вашу
Карточка со словами — не единственный признак мошенничества. В других схемах покупателю предлагают пользоваться уже настроенным кошельком, установить поддельное приложение или передать собственную фразу под предлогом проверки:
Откуда мошенники знают ваше имя и адрес
Поддельное письмо может содержать ваши настоящие данные, если мошенники получили их из базы заказов. В августе 2026 года Trezor сообщила об утечке у логистического партнера ShipMonk, а в сентябре уточнила, что она затронула и часть старых заказов. Среди раскрытых данных были имена, электронные адреса, телефоны и адреса доставки. Компания отметила, что ее системы и устройства не были скомпрометированы, и предупредила о риске адресного фишинга. Знание вашего имени и адреса не подтверждает, что письмо отправил производитель.
Кошелек с готовой seed-фразой: что делать после получения
Если вы получили кошелек с готовой seed-фразой, но еще не переводили средства, прекратите настройку и договоритесь о возврате устройства. Если на адресах этого кошелька уже есть активы, сначала перенесите их на новый кошелек с фразой, которую вы создали сами на проверенном устройстве.
Если во время «активации» вы ввели в поддельное приложение фразу своего прежнего кошелька, считайте эту фразу скомпрометированной. Проверьте все связанные с ней счета и сети и перенесите доступные активы на новый кошелек с другой фразой. Для переводов используйте официальное приложение на проверенном компьютере или смартфоне, на котором вы не запускали подозрительную программу. После удаления поддельного приложения украденная фраза остается у мошенника.
Как проверить покупку и правильно создать кошелек
До оплаты проверьте продавца, а после получения устройства следуйте инструкции производителя для своей модели. Установив происхождение покупки и выполнив проверки подлинности, можно переходить к созданию кошелька:
Если вы подбираете устройство на замену подозрительной покупке, воспользуйтесь нашим сравнением аппаратных кошельков в 2026 году: в нем разобраны поддержка активов, подключение к смартфону, способы защиты и восстановления доступа.
Итоги
Кошелек с готовой seed-фразой дает доступ к средствам и тому, кто подготовил эту фразу. Защитное покрытие карточки, целая упаковка и успешные тестовые переводы этого не меняют. Если вы уже перевели активы на ее адреса, перенесите их на кошелек с новой фразой, созданной на проверенном устройстве.
Настраивайте новый аппаратный кошелек сами, используя официальное приложение и инструкцию производителя. Если вместо создания собственной резервной копии вам предлагают готовые слова, готовый PIN-код или ввод seed-фразы на сайте, прекратите настройку и обратитесь в официальную поддержку.
Похожие записи
Холодный кошелек в смартфоне: почему это плохая идея
Почему холодный кошелек в смартфоне — плохая идея? Разбираем на цифрах, отчетах и номерах CVE, почему совет ZachXBT заменить аппаратный кошелек отдельным iPhone не выдерживает проверки с точки зрения архитектуры. 16 июля 2026 года ончейн-детектив ZachXBT написал в своем Telegram, что все аппаратные кошельки никуда не годятся, и посоветовал вместо них использовать отдельный iPhone исключительно …
Какой аппаратный кошелек купить в подарок?
Аппаратный кошелек в подарок — практичный выбор, если у человека уже есть криптовалюта или он только планирует перейти к самостоятельному хранению. Такой кошелек защищает приватные ключи и дает владельцу больше контроля над доступом к своим активам, поэтому его польза не заканчивается после распаковки. Но выбирать такой подарок только по цене или внешнему виду не стоит. …
Trezor Safe 7 vs Ledger Flex: что выбрать в 2026 году
При сравнении Trezor Safe 7 vs Ledger Flex различия в защите ключей и восстановлении доступа важнее диагонали экрана или веса: оба аппаратных кошелька оснащены сенсорным экраном, Bluetooth и аккумулятором, но по-разному хранят приватные ключи и организуют резервное копирование. Выбирая модель, стоит разобраться, как устроена её защита и насколько удобно будет восстановить доступ к средствам, если …
Trezor Safe 7: обзор, безопасность и первая настройка
Trezor Safe 7 вышел в октябре 2025 года и сейчас является старшей моделью в линейке Trezor, в которую также входят Safe 5 и Safe 3. Это первый Trezor с Bluetooth, аккумулятором и полноценной поддержкой iPhone, а также первый аппаратный кошелёк с чипом безопасности TROPIC01, архитектуру которого может проверить любой независимый исследователь. В январе 2026 года …