coinomico

Простой и безопасный старт в криптовалюте.

Колонку ведёт Демид Красильников

Уязвимость холодных аппаратных кошельков: скрытые риски

Главная ошибка новичка — купить аппаратный кошелёк, записать seed-фразу на бумажке и решить, что вопрос безопасности закрыт навсегда. Нет. Вы просто перенесли ключи из устройства с постоянным доступом к интернету в устройство с более узкой поверхностью атаки.

Демид Красильников, Обозреватель и гид по криптограмотности·Обновлено: 20 июля 2026 г.·12 мин

Уязвимость холодных аппаратных кошельков: скрытые риски

Это разумный шаг. Но не бронежилет.

Холодных аппаратных кошельков уязвимости обычно обсуждают в двух крайностях. Одни говорят, что любой Ledger, Trezor или KeepKey — почти банковское хранилище. Другие после очередного скандала объявляют все устройства мусором и советуют «не доверять никому». Обе позиции ленивые. Нормальный риск-менеджмент начинается там, где мы раскладываем угрозы по полкам: что может сделать удалённый мошенник, что — вредоносная прошивка, что — человек с доступом к вашему устройству, а что вы сделаете сами одной неосторожной подписью.

Я храню долгосрочную часть портфеля отдельно именно потому, что горячий кошелёк — это рабочий карман, а не сейф. Но за годы в крипте я усвоил более неприятную мысль: аппаратный кошелёк не отменяет необходимость думать. Он лишь даёт вам время подумать перед необратимым действием.

Аппаратный кошелёк защищает приватный ключ от части атак. От неверного решения владельца он не защищает вообще.

Физический взлом: почему «у меня кошелёк дома» — не весь план

Холодный кошелёк держит приватный ключ внутри устройства и в штатной модели работы не отдаёт его компьютеру или телефону. Когда вы подтверждаете перевод, транзакция формируется на подключённом устройстве, а подпись создаётся внутри кошелька. Это база безопасности аппаратных кошельков.

Но слово «внутри» не означает «недоступно при любых обстоятельствах».

Один из классов атак называется voltage glitching — сбой напряжения. Исследователь физически подключается к электронике устройства и подаёт короткие импульсы питания в точно выбранный момент. Цель — заставить микроконтроллер пропустить проверку, нарушить нормальный порядок исполнения кода или открыть путь к извлечению чувствительных данных.

Это не атака из соседней квартиры и не повод панически прятать кошелёк в морозилку. Для неё нужен физический доступ, оборудование, время и техническая квалификация. Но списывать её в раздел фантастики тоже нельзя. В 2019 году исследователи Kraken Security Labs продемонстрировали извлечение данных из KeepKey примерно за 15 минут, используя оборудование стоимостью около $75. В марте 2025 года специалисты Ledger Donjon сообщили об уязвимости микроконтроллера в Trezor Safe 3, связанной с подобным классом физических атак.

Здесь надо не выбирать «Ledger против Trezor» по логотипу, а понимать архитектуру. В одних моделях используется Secure Element — защищённый чип, рассчитанный на хранение секретов и противодействие физическому анализу. В других ставка делается на открытость конструкции, программные меры и стандартные микроконтроллеры. Secure Element повышает цену атаки, но не делает систему магической. Если уязвимость лежит в прошивке, цепочке взаимодействия чипов или в сопутствующем микроконтроллере, один защищённый компонент не спасает всю конструкцию.

СценарийЧто нужно атакующемуЧто реально снижает риск
Кража самого устройстваФизически забрать кошелёкСильный PIN, дополнительная passphrase, быстрая реакция владельца
Voltage glitching и аппаратный анализДоступ к устройству, лабораторные навыки, оборудованиеНе оставлять кошелёк без контроля, применять passphrase, не держать резервные данные рядом
Подмена устройства до получения владельцемКонтроль над доставкой или возвратом товараПокупка у производителя или официального канала, проверка упаковки и инициализация с нуля
Принуждение владельцаЛичный контакт и давлениеРазделение средств, отдельный кошелёк с небольшой суммой, разумная конфиденциальность

Самая практичная защита от физического взлома — не спор о марке, а passphrase, то есть дополнительное секретное слово к seed-фразе. Seed из 12 или 24 слов создаёт основной набор адресов. Passphrase создаёт отдельный, скрытый набор. Без неё украденная seed-фраза ведёт только к пустому или малозначимому кошельку — если вы правильно организовали схему.

Но здесь есть цена. Passphrase нельзя «восстановить через поддержку». Нет кнопки сброса, нет менеджера, который сверит паспорт. Ошиблись в одном символе, забыли раскладку, не записали правило формирования фразы — доступ к активам может быть потерян навсегда. Поэтому я не советую новичку придумывать шифр из трёх языков и знаков препинания. Нужна фраза, которую вы сможете воспроизвести через несколько лет, но не угадает случайный человек.

Dark Skippy: опасность может приехать вместе с обновлением

Большинство людей боится кражи устройства. Это наглядно: вот кошелёк был на столе, вот его нет. Гораздо неприятнее ситуация, когда устройство остаётся у вас, выглядит исправным и подписывает транзакции — но его прошивка уже играет на чужой стороне.

В августе 2024 года исследователи раскрыли атаку Dark Skippy. Её логика проста и неприятна: вредоносная прошивка может спрятать фрагменты seed-фразы в параметрах криптографических подписей. По описанной схеме злоумышленнику достаточно получить две подписанные транзакции, чтобы собрать все 12 или 24 слова. Для владельца внешне всё выглядит буднично: он отправил криптовалюту, подтвердил операцию на экране, ничего не заметил.

Это не означает, что любая прошивка аппаратного кошелька ворует seed-фразы. И нет достоверных оснований утверждать, что Dark Skippy массово применяли против пользователей в реальной сети. Но сама демонстрация разрушает удобный миф: «Ключ никогда не покидает устройство, значит производитель технически не может его извлечь». Может существовать код, который не выводит seed на экран и не отправляет его прямым текстом, но утекает через данные подписи.

Риск здесь не в конкретной страшной аббревиатуре. Риск — в доверии к исполняемому коду.

Делай раз: обновляйте прошивку не по привычке «вышла новая — ставлю», а когда понимаете источник обновления и его смысл. Скачивать приложение кошелька из рекламы в поисковике, Telegram-канала или случайного письма — это почти готовый сценарий кражи.

Делай два: проверяйте, что приложение видит настоящее устройство, а не поддельный интерфейс. Официальные программы обычно проводят криптографическую проверку подлинности подключённого кошелька. Не пропускайте этот этап только потому, что он занимает несколько секунд.

Делай три: не вводите seed-фразу в браузер, приложение, форму «для синхронизации» или чат поддержки. Никогда. Аппаратный кошелёк существует именно для того, чтобы seed не жил в компьютере. Как только вы ввели 12 или 24 слова на заражённом ноутбуке, модель «холодного хранения» закончилась. Устройство после этого можно считать скомпрометированным, даже если оно лежит в заводской коробке.

Что показала история с Ledger Recover

В мае 2023 года Ledger представил сервис Recover. По его модели seed-фраза при согласии пользователя шифруется, делится на три фрагмента по схеме Шамира и передаётся трём независимым хранителям. Подписка стоила $9,99 в месяц.

Сам сервис — не доказательство кражи средств и не повод объявлять его пользователей безрассудными. Для части людей контролируемый механизм восстановления может быть удобнее, чем вероятность навсегда потерять фразу. Но история высветила технический факт, который многие предпочитали не замечать: обновление прошивки в принципе может взаимодействовать с секретом, находящимся в Secure Element.

Именно это меняет разговор о рисках использования аппаратных кошельков. Вы доверяете не только железке в руке. Вы доверяете:

  • производителю, который пишет и подписывает прошивки;
  • процессу доставки обновлений;
  • коду приложения-компаньона;
  • цепочке поставок библиотек, через которые кошелёк общается с сайтами и dApp;
  • собственному умению отличить настоящее окно подтверждения от поддельного.

Доверие — не ругательство. Без него не существует ни банковского приложения, ни телефона, ни аппаратного кошелька. Проблема начинается, когда доверие маскируют под математику. Математика защищает подпись. Но решение, какой код подписывает транзакцию и что именно вы подтверждаете, остаётся в реальном мире людей, компаний и обновлений.

«Не ваши ключи — не ваши монеты» звучит красиво. На практике ключи ваши только настолько, насколько вы контролируете seed, прошивку и собственные действия.

Цепочка поставок: взломать можно не кошелёк, а дорогу к нему

В декабре 2023 года была скомпрометирована библиотека Ledger Connect Kit. Через неё сайты децентрализованных приложений подключались к кошелькам пользователей. Атакующие подменили компонент, и за пять часов пользователи DeFi-протоколов потеряли, по разным оценкам, от $484 000 до $600 000.

Это показательный случай. Компрометация не означала, что кто-то массово извлёк seed-фразы из устройств Ledger. Атака ударила по интерфейсу между пользователем, сайтом и кошельком: жертве показывали вредоносные запросы на подпись. Если человек соглашался, аппаратный кошелёк честно выполнял свою работу — подписывал то, что ему велел подтвердить владелец.

Уязвимость холодного кошелька часто оказывается уязвимостью окружающей среды. Особенно в DeFi, где сайт, расширение браузера, RPC-провайдер, библиотека подключения и смарт-контракт образуют длинную цепочку. Чем она длиннее, тем больше мест, где кто-то может подменить смысл операции.

Я разделяю кошельки по назначению. Не по сумме на глаз, а именно по назначению:

1. Хранилище. Аппаратный кошелёк, с которого я почти ничего не подписываю. Он не подключается к случайным сайтам, не участвует в тестах, не используется для airdrop-охоты и не светится в публичных обсуждениях.

2. Операционный кошелёк. Небольшой баланс для обменов, мостов между сетями, NFT и прочих действий, где приходится взаимодействовать со смарт-контрактами. Его потеря неприятна, но не разрушает портфель.

3. Кошелёк для экспериментов. Отдельный адрес для новых dApp, подозрительных механик и всего, что звучит как «подключите кошелёк, чтобы проверить право на награду».

Новичкам кажется, что три кошелька — это лишняя сложность. На самом деле это простое разделение рисков. В обычной жизни вы не носите паспорт, запас наличных, документы на квартиру и банковский сейф в одном рюкзаке. В крипте та же логика, только ошибка необратима и служба поддержки не отменит перевод.

Покупка устройства тоже входит в безопасность

Атака на цепочку поставок начинается ещё до первой транзакции. Устройство, купленное с рук, на маркетплейсе у неизвестного продавца или «с хорошей скидкой после возврата», может быть подменено, вскрыто или заранее подготовлено для обмана.

Я бы придерживался жёсткого алгоритма:

  • покупать аппаратный кошелёк у производителя или у верифицированного официального продавца;
  • не использовать приложенную карточку с уже напечатанной seed-фразой — нормальный кошелёк генерирует её при вашей инициализации;
  • не считать целую плёнку на коробке доказательством подлинности: упаковку можно восстановить, а содержимое — заменить;
  • установить официальное приложение вручную через сайт производителя или официальный магазин приложений, а не по QR-коду из вложенной листовки;
  • обновить устройство только после проверки его подлинности в официальном приложении;
  • не сообщать публично модель кошелька, объём хранения и домашний адрес.

Последний пункт звучит скучно, пока не вспоминаешь утечку базы клиентов Ledger: в открытый доступ попали более миллиона адресов электронной почты и 272 000 физических домашних адресов. Для мошенника это не просто таблица. Это готовый список людей, которым можно рассылать убедительные письма про «срочную замену устройства», «обновление безопасности» или «компенсацию после взлома».

Слепая подпись и клипперы: когда вы сами нажали «подтвердить»

Самые дорогие ошибки при хранении криптовалюты редко выглядят как сложная хакерская операция. Чаще человек видит знакомый логотип, торопится, подтверждает запрос — и подписывает разрешение на списание токенов.

В Ethereum и совместимых сетях многие действия со смарт-контрактами требуют подписи. Иногда экран аппаратного кошелька может показать адрес контракта, сумму, получателя и сеть. Иногда устройство не умеет расшифровать сложную структуру вызова и предлагает Blind Signing — слепую подпись.

Слепая подпись означает ровно то, как звучит: вы подтверждаете операцию, не имея возможности нормально проверить её содержание на экране устройства. Мошеннический сайт может использовать это, чтобы замаскировать разрешение для token drainer — контракта, который затем получает право списывать ваши токены. Не обязательно прямо сейчас и не обязательно одной транзакцией.

Моя позиция здесь без дипломатии: если вы не понимаете, что именно подписываете, не подписывайте. Особенно с адреса, где лежит основной капитал.

Ниже — минимальная дисциплина, которая заметно снижает вероятность такого провала:

1. Сверяйте сеть и адрес получателя на экране кошелька. Не в браузере, не в уведомлении расширения, а на самом устройстве. Компьютер может быть заражён; экран аппаратного кошелька — ваш последний независимый контроль.

2. Отключайте Blind Signing, когда не используете сложные dApp. Если для конкретной операции режим необходим, включайте его только на время, а после завершения выключайте. Это не устранит риск, но уберёт привычку подтверждать всё подряд.

3. Не подписывайте «Verify», «Claim», «Sync wallet» и другие туманные запросы. Нормальный сервис объясняет действие. Формулировка, которая прячет финансовый смысл за техническим словом, — красный флаг.

4. Работайте с разрешениями отдельно от переводов. Approve — это не отправка токенов, но оно может дать контракту право тратить их позже. Сумма «безлимитного» разрешения особенно требует внимания.

5. Не держите основной баланс на адресе для DeFi. Даже идеальная внимательность иногда проигрывает багу интерфейса или подменённой библиотеке. Разделение средств дешевле, чем один идеальный взлом.

Второй банальный, но живучий сценарий — клиппер. Это вредоносная программа на компьютере или телефоне, которая следит за буфером обмена. Вы копируете адрес получателя, программа подменяет его на адрес мошенника, а вы вставляете уже чужое значение.

Атакующие часто подбирают адреса с похожими первыми и последними 4–6 символами. Человек смотрит на 0xA17...9F2C, видит похожее 0xA17...9F2C и пропускает середину. На этом строится весь расчёт: не на технической гениальности, а на вашей усталости.

Аппаратный кошелёк не создаёт клиппер и не лечит заражённый компьютер. Он лишь даёт вам шанс заметить подмену на своём экране. Если вы сверяете только первые и последние символы, шанс вы не используете.

Для крупных переводов я применяю скучное правило: сначала тестовая сумма, затем основной перевод. Да, это лишняя комиссия. Да, это две транзакции. Но комиссия — измеримая цена контроля, а ошибка в адресе — часто стопроцентная потеря. В крипте ликвидность хороша ровно до момента, когда активы ушли не туда: вернуть их обычно некому.

Что аппаратный кошелёк действительно решает — и чего не решает

Холодный кошелёк остаётся одним из лучших инструментов для долгого хранения криптовалюты. Особенно если альтернатива — оставить весь баланс на бирже, в браузерном расширении или на телефоне, куда вы каждый день ставите новые приложения. Его сильная сторона проста: приватный ключ не должен постоянно находиться на интернет-устройстве.

Но безопасность — это не вещь, которую можно купить за цену устройства. Это система привычек.

Аппаратный кошелёк хорошо снижает риск:

  • удалённой кражи ключа вредоносной программой на компьютере;
  • потери средств при взломе биржи, где вы не контролируете вывод;
  • случайного экспорта приватного ключа из горячего кошелька;
  • части атак на повседневное окружение пользователя.

Он не решает автоматически проблему:

  • фишингового сайта и социальной инженерии;
  • вредоносного или скомпрометированного обновления;
  • слепой подписи опасного смарт-контракта;
  • клиппера на заражённом устройстве;
  • физического принуждения или кражи seed-фразы;
  • ошибок в резервном хранении и восстановлении доступа к кошельку.

Самая надёжная конструкция для частного инвестора обычно выглядит не эффектно. Оригинальное устройство. Seed, записанный офлайн и не сфотографированный. Отдельно хранимая passphrase, если вы готовы нести ответственность за её сохранность. PIN без очевидных шаблонов. Основной адрес, который не ходит по dApp. Малый операционный баланс для экспериментов. Двухфакторная аутентификация на почте и бирже — лучше через приложение-аутентификатор или физический ключ, а не только по SMS. И привычка останавливаться перед любой подписью.

Я проверял эту механику на своих деньгах и могу сказать честно: самый сложный элемент в ней — не Secure Element, не прошивка и не криптография. Самый сложный элемент — владелец, которому хочется сделать всё быстро.

Холодное хранение не даёт абсолютной защиты. Абсолютной защиты вообще не существует. Зато оно позволяет построить внятную оборону, где одна ошибка не уничтожает весь капитал. А это и есть нормальная цель: не искать неуязвимый кошелёк, а не делать себя самым простым объектом для атаки.

Частые вопросы

Защищает ли аппаратный кошелек от физического взлома?
Устройство защищает приватный ключ в штатном режиме, но существуют методы физического анализа, такие как voltage glitching. Использование passphrase значительно повышает уровень защиты при краже самого устройства.
Что такое атака Dark Skippy и как она работает?
Это тип атаки через вредоносную прошивку, которая скрывает фрагменты seed-фразы в параметрах криптографических подписей. Злоумышленнику достаточно получить две подписанные транзакции, чтобы восстановить секретную фразу.
Почему опасно использовать функцию слепой подписи (Blind Signing)?
При слепой подписи вы подтверждаете операцию, не видя ее деталей на экране устройства. Это позволяет мошенническим сайтам подменять смысл транзакции и получать право на списание ваших токенов.
Как безопасно купить аппаратный кошелек?
Покупайте устройство только у производителя или верифицированного официального продавца. Не используйте кошельки, купленные с рук, и всегда проводите инициализацию с нуля, не доверяя предзаполненным seed-фразам.
Что делать, если я забыл passphrase?
Passphrase невозможно восстановить через поддержку или сбросить. Если вы забыли ее или допустили ошибку при вводе, доступ к активам на этом скрытом кошельке может быть потерян навсегда.