Мы используем такие технологии, как файлы «куки», для хранения и/или доступа к информации об устройстве. Мы делаем это, чтобы улучшить удобство просмотра и показывать (не-)персонализированную рекламу. Согласие на использование этих технологий позволит нам обрабатывать такие данные, как поведение при просмотре или уникальные идентификаторы на этом сайте. Несогласие или отзыв согласия может отрицательно повлиять на определенные функции и возможности.
Техническое хранение или доступ строго необходимы для законной цели предоставления возможности использования конкретной услуги, явно запрошенной подписчиком или пользователем, или с единственной целью осуществления передачи сообщения по сети электронных коммуникаций.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Техническое хранилище или доступ, используемый исключительно для статистических целей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Техническое хранилище или доступ необходимы для создания профилей пользователей для отправки рекламы или отслеживания пользователя на веб-сайте или на нескольких веб-сайтах в аналогичных маркетинговых целях.
Что такое аппаратный кошелёк и как он работает
Аппаратный кошелёк может внешне напоминать флешку, поэтому его легко принять за носитель, на котором хранится криптовалюта. Устройство хранит приватные ключи, позволяющие распоряжаться монетами, и подписывает транзакции, не передавая эти ключи компьютеру или телефону. Резервная копия позволяет восстановить доступ к средствам даже после поломки или потери устройства; при этом защита ключей не поможет, если раскрыть seed-фразу или подтвердить вредоносную операцию.
Где хранится ваша криптовалюта
Криптовалюта существует в виде записей в блокчейне — базе данных, копии которой хранят узлы сети. По этим записям можно определить, сколько монет принадлежит каждому адресу. Ваши биткоины или USDT остаются в блокчейне, даже когда кошелёк выключен и лежит в ящике.
Чтобы потратить монеты с адреса, нужно создать цифровую подпись с помощью соответствующего приватного ключа. В Bitcoin и Ethereum это секретное 256-битное число. Узлы сети проверяют подпись, чтобы подтвердить право на перевод; имея приватный ключ, человек может создать такую подпись и распоряжаться монетами.
Аппаратный кошелёк генерирует ключи внутри устройства и хранит их изолированно от компьютера или телефона. Подпись тоже создаётся на самом кошельке, когда вы подтверждаете операцию кнопкой или касанием экрана. Для разных адресов используются отдельные ключи, которые кошелёк вычисляет на основе общего криптографического seed.
Резервная копия позволяет восстановить эти ключи и доступ к монетам. Чаще всего это seed-фраза из 12 или 24 английских слов по стандарту BIP39, которую кошелёк показывает при первоначальной настройке; в современных Trezor также распространены копии из 20 слов по другому стандарту — SLIP39. Человек, узнавший вашу фразу, сможет получить доступ к средствам без устройства, если кошелёк дополнительно не защищён passphrase. Если же потерять и резервную копию, и доступ к устройству, а других копий нет, восстановить кошелёк будет невозможно. Подробнее о роли резервной копии читайте в нашей статье о seed-фразе.
Если вы потеряли записанную seed-фразу, но устройство ещё работает и вы можете подтверждать операции, создайте другой кошелёк с новой резервной копией и переведите на него средства. Если сломается или потеряется само устройство, сохранённая фраза позволит восстановить кошелёк на совместимой модели. Производитель, магазин и служба поддержки не располагают вашими ключами и не могут восстановить доступ за вас.
Почему аппаратный кошелёк называют холодным
Кошельки делят на горячие и холодные в зависимости от того, хранятся ли приватные ключи изолированно от устройств, подключённых к интернету. Программные кошельки, например MetaMask или Trust Wallet, обычно хранят ключи в памяти смартфона или компьютера, если вы не подключили к ним аппаратный кошелёк. Хотя ключи зашифрованы, они находятся на том же устройстве, где работают браузер, мессенджеры и скачанные программы. Вредоносное приложение или расширение может получить доступ к ключам или seed-фразе.
В аппаратном кошельке ключи генерируются и хранятся внутри устройства. Когда вы подключаете его к телефону или ноутбуку кабелем, через Bluetooth или NFC, он получает данные транзакции и возвращает результат подписания. Сами ключи при этом обмене не передаются, поэтому компьютер не получает их даже тогда, когда заражён вредоносным ПО.
Некоторые модели, например Keystone 3 Pro, обмениваются данными транзакций через QR-коды на экранах, не используя для этого USB или беспроводное соединение. Такие кошельки называют air-gapped. Отказ от этих соединений исключает соответствующие каналы атаки, а подписание, как и в других аппаратных кошельках, происходит внутри устройства без передачи ключей наружу.
Если вы храните средства на Binance или WhiteBIT, ключи от адресов контролирует биржа, а ваш баланс учитывается в её внутренней базе данных. При взломе, блокировке учётной записи или прекращении работы биржи вы не сможете самостоятельно распоряжаться этими средствами: доступ к ним будет зависеть от биржи. Подробнее эту разницу разбираем в сравнении аппаратного кошелька и биржи.
Как аппаратный кошелёк подписывает перевод криптовалюты
При обычном переводе вы открываете приложение и вводите адрес получателя и сумму, после чего приложение и устройство выполняют следующие действия:
На третьем шаге нужно внимательно сверить детали, поскольку заражённый компьютер или телефон может показывать поддельную информацию. Например, вредоносная программа следит за буфером обмена и незаметно заменяет скопированный адрес кошелька адресом мошенника, часто с похожими первыми и последними символами. В приложении подмена может остаться незамеченной, тогда как экран аппаратного кошелька, которым управляет само устройство, покажет адрес из полученной транзакции. Сверяйте адрес целиком именно на этом экране.
Чем опасна слепая подпись
При обычном переводе кошелёк показывает адрес получателя и сумму, но при взаимодействии со смарт-контрактами запросы могут быть сложнее. Это касается обмена токенов на DEX (децентрализованной бирже), выдачи приложению разрешения распоряжаться вашими токенами или операций в кошельке с мультиподписью, которые должны подтвердить несколько человек. Если устройство не может отобразить содержание такого запроса, вы видите лишь нерасшифрованные данные или хеш и предупреждение. Подтверждение операции без возможности проверить её содержание на экране устройства называют слепой подписью, или blind signing. В таком случае вы полагаетесь на информацию с компьютера, хотя ключи по-прежнему остаются защищёнными внутри кошелька.
Такой риск проявился во время атаки на Bybit 21 февраля 2025 года, когда биржа потеряла криптоактивы на сумму около 1,5 млрд долларов. По данным расследования Sygnia, злоумышленники скомпрометировали компьютер разработчика Safe{Wallet} — платформы для управления кошельками с мультиподписью — и подменили код её веб-интерфейса. Сотрудники Bybit, подписывавшие операцию, видели в браузере обычный перевод между собственными кошельками, но подтвердили операцию, которая изменила логику смарт-контракта и передала контроль над средствами злоумышленникам. Устройства не показали эту смену логики в понятном виде, поэтому проверить её на экране кошелька сотрудники не смогли. ФБР связало кражу с северокорейскими хакерами.
Чтобы пользователь мог проверить содержание запроса смарт-контракта, производители внедряют clear signing — отображение операции в понятном виде, например «обменять 100 USDT на ETH» или «разрешить приложению расходовать ваши USDC». Поддержка зависит от контракта, модели и программного обеспечения. Если кошелёк предупреждает о слепой подписи, а вы не понимаете, что именно подписываете, отклоните операцию. Разницу между clear signing и blind signing мы объясняем в отдельной статье.
Что делать, если кошелёк потерялся, сломался или его украли
PIN-код защищает доступ к устройству, а ограничение числа попыток затрудняет его подбор. Когда количество неверных вводов достигает установленного лимита, кошелёк стирает данные: Ledger — после трёх подряд, Trezor Safe 7 — после десяти, Trezor Safe 3 и Safe 5 — после шестнадцати. Для восстановления после стирания понадобятся резервная копия и passphrase, если вы её использовали.
Отдельный риск представляют атаки с физическим доступом к устройству. Защищённый чип (secure element) затрудняет извлечение ключей, тогда как старые модели без такого чипа более уязвимы. В 2020 году исследователи Kraken Security Labs показали, как извлечь seed-фразу из Trezor Model One и Model T примерно за 15 минут физического доступа. Для этих моделей они рекомендовали дополнительную защиту — длинную и сложную passphrase, которая не хранится на устройстве.
Если устройство потерялось, сломалось или его данные были стёрты после неудачных попыток ввода PIN-кода, средства остаются в блокчейне, а резервную копию можно использовать на другом кошельке, в том числе другой марки, если он поддерживает её формат, нужные сети и способ создания ваших адресов. Фразы из 12 и 24 слов по стандарту BIP39 поддерживает большинство аппаратных кошельков.
Совместимость с копиями SLIP39 из 20 слов ограничена. По документации Trezor, этот формат используется по умолчанию для Safe 3 с июня 2024 года, а также для Safe 5 и Safe 7; Trezor Model T тоже его поддерживает, но по умолчанию создаёт копию BIP39 из 12 слов. Ledger использует BIP39. Перед переходом на другой бренд проверьте в документации поддержку конкретного формата и версии резервной копии. Если копия SLIP39 разделена на несколько частей, для восстановления понадобится то количество частей, которое вы установили при настройке.
Если устройство украли или оно могло попасть к посторонним, восстановите доступ на подлинном совместимом кошельке и переведите средства на новый кошелёк с новой резервной копией. Восстановление по старой фразе воссоздаёт те же ключи и не блокирует потерянное устройство. Такой порядок действий рекомендует Trezor; новый PIN-код на другом устройстве тоже не меняет старые ключи.
Дополнительно защитить средства помогает passphrase — секретная фраза, которую вы выбираете сами. Вместе с seed-фразой она даёт доступ к отдельному, скрытому кошельку. Без правильной passphrase человек, нашедший вашу seed-фразу, не сможет открыть этот кошелёк, но короткую и предсказуемую фразу можно подобрать. Поэтому выбирайте длинную, уникальную passphrase и храните её отдельно от seed-фразы. Если забыть passphrase, одной seed-фразы для восстановления скрытого кошелька будет недостаточно. Настройку и риски passphrase, а также способы хранения seed-фразы мы разбираем в отдельных гайдах.
От чего аппаратный кошелёк не защитит
Вы можете потерять средства, даже пользуясь аппаратным кошельком, если подтвердите вредоносную операцию, купите поддельное устройство или раскроете seed-фразу мошенникам. В этих случаях злоумышленникам не нужно преодолевать защиту приватных ключей в настоящем кошельке.
Подтверждение операции без проверки
Чтобы проверка на экране устройства защитила средства, нужно внимательно прочитать детали операции перед подтверждением. Мошенники рассчитывают на привычку нажимать «Подтвердить» без проверки: под видом аирдропов (якобы бесплатных раздач токенов), получения награды или обмена на DEX они предлагают подписать разрешение на списание токенов, которым затем воспользуются для кражи. Если на экране кошелька незнакомый адрес, разрешение на неограниченную сумму или предупреждение о слепой подписи, отклоните операцию и выясните, что именно запрашивает приложение.
Кошелёк от частного продавца или непроверенного магазина
Модифицированные и поддельные кошельки бывает сложно отличить от настоящих по внешнему виду. В 2026 году исследователь аппаратной безопасности Джо Гранд представил анализ Ledger Nano X с посторонней платой внутри корпуса. На этой плате был сотовый модуль с eSIM, который невозможно было заметить, не вскрыв корпус.
В апреле 2026 года другой исследователь описал поддельный Ledger Nano S Plus с китайского маркетплейса. Вместо защищённого чипа внутри был микроконтроллер ESP32-S3, который хранил PIN и seed-фразу в открытом виде, а QR-код в коробке направлял на копию сайта ledger.com, где предлагали скачать вредоносное приложение. Позже автор уточнил: настоящую проверку Ledger Genuine Check подделка не проходила — сообщение об успешной проверке показывало поддельное приложение.
Покупайте кошелёк напрямую у производителя или у официального реселлера, проверив его в списке партнёров на сайте производителя. Подержанные устройства с OLX или из Telegram-каналов и подозрительно дешёвые предложения на маркетплейсах могут оказаться подделками или устройствами, в которые уже вмешивались; подробнее об этом — в нашей статье о рисках покупки кошельков на площадках объявлений. Карточка с уже напечатанной seed-фразой в коробке означает, что вы получили фразу, известную другому человеку. При создании нового кошелька настоящее устройство само генерирует фразу и показывает её на своём экране.
Ввод seed-фразы на стороннем сайте или в приложении
Мошенники также могут выманить seed-фразу, выдавая себя за поддержку Ledger или Trezor. Для этого они отправляют письма о якобы произошедшей утечке данных, рекламируют «срочное обновление прошивки» или предлагают установить поддельное приложение, а затем просят ввести seed-фразу на сайте, в программе или в Telegram-боте. Производитель, магазин и служба поддержки не попросят передать им seed-фразу: такая просьба означает мошенничество, каким бы официальным ни казалось сообщение. Как проверять такие письма, объясняем в гайде о криптофишинге.
Восстанавливая Ledger или современный Trezor, вводите слова на самом устройстве по официальной инструкции. Для Trezor Model One, у которого другой порядок ввода, используйте Advanced recovery: буквы показывает экран кошелька, а на компьютере вы нажимаете соответствующие пустые кнопки в сетке, не набирая слова на клавиатуре.
Первые шаги после покупки
Выделите на настройку достаточно времени, чтобы спокойно проверить устройство и резервную копию до перевода основных средств. Если настраиваете кошелёк впервые, воспользуйтесь гайдом «Первые 30 минут с аппаратным кошельком»; ниже — основные шаги:
Потребность в аппаратном кошельке зависит от суммы сбережений и того, как вы пользуетесь криптовалютой. Если на бирже или в мобильном приложении хранится сумма, которую вы не готовы потерять, стоит рассмотреть покупку устройства и заранее продумать хранение резервной копии. Для активной торговли часть средств удобнее оставить на бирже, а долгосрочные сбережения — перевести на собственный холодный кошелёк. Сравнить модели можно в нашем обзоре аппаратных кошельков и каталоге.
Для украинцев такая резервная копия может быть полезна при переезде или эвакуации: сохранив seed-фразу и passphrase, если вы её используете, можно восстановить доступ к кошельку на другом совместимом устройстве независимо от того, где вы находитесь.
Аппаратные кошельки в каталоге Lwallet
Выбирая модель, учитывайте поддержку ваших монет и сетей, совместимость с телефоном или компьютером и удобство проверки операций на экране.
Ledger Flex
Trezor Safe 3
4,590.00 грнПервоначальная цена составляла 4,590.00 грн.3,590.00 грнТекущая цена: 3,590.00 грн.Keystone 3 Pro
OneKey Classic 1S
5,090.00 грнПервоначальная цена составляла 5,090.00 грн.4,590.00 грнТекущая цена: 4,590.00 грн.Итоги
Аппаратный кошелёк позволяет хранить приватные ключи изолированно от компьютера или телефона и подтверждать операции на экране устройства. Чтобы пользоваться этой защитой, покупайте кошелёк у проверенного продавца, храните seed-фразу офлайн и проверяйте содержание каждой операции перед подписанием. Резервная копия позволит восстановить доступ при поломке или потере устройства; если вы используете passphrase, для восстановления понадобится и она.
Похожие записи
Обновление прошивки аппаратного кошелька: когда обновлять, а когда лучше подождать
Аппаратный кошелек покупают, чтобы он спокойно лежал в ящике и не создавал проблем. Обычно так и происходит, пока в приложении не появляется уведомление: доступно обновление прошивки аппаратного кошелька. И тут пользователи делятся на два лагеря, которые совершают противоположные ошибки: одни годами остаются на прошивке с уже задокументированными уязвимостями, потому что «и так работает», другие паникуют …
Какой Ledger выбрать в 2026 году
Прежде чем решать, какой Ledger выбрать в 2026 году, определите, как часто вы будете подписывать транзакции, насколько они сложные и с какого устройства вы будете работать — компьютера, Android-смартфона или iPhone. В линейке пять актуальных моделей, а цены самой доступной и самой дорогой различаются в несколько раз. У всех моделей общая архитектура защиты: приватные ключи …
Настройка Ledger Flex: пошаговый гайд от распаковки до первой транзакции
Настройка Ledger Flex — последовательный процесс: от проверки комплекта до первой тестовой транзакции. Если вы только что получили Ledger Flex, в этом гайде мы покажем, как установить Ledger Wallet, пройти Genuine Check, создать новый кошелёк, записать Secret Recovery Phrase и настроить резервное восстановление. Мы ориентируемся на актуальный процесс настройки Ledger Flex и официальную документацию Ledger. …
Настройка Ledger Nano Gen5: пошаговый гайд от распаковки до первой транзакции
Ledger Nano Gen5 вышел в октябре 2025 года и стал первым Nano с сенсорным экраном. По возможностям он ближе к Flex и Stax, чем к классическим Nano X и Nano S Plus, которые Ledger теперь позиционирует прежде всего как резервные устройства. В комплект входит Ledger Recovery Key — NFC-карта для резервного копирования, защищённая PIN-кодом. В …