Головне за хвилину:
- 👉 Блокчейн-детектив ZachXBT стверджує, що виділений iPhone безпечніший за 👉 апаратні гаманці для 👉 зберігання криптовалюти;
- У 2025 році 80,000 жертв втратили $713 млн через компрометацію гаманців — це 158,000 окремих випадків;
- Bybit втратив $1.5 млрд, Radiant Capital — $50 млн через маніпуляції підписами на апаратних гаманцях;
- Новий стандарт ERC-7730 дозволяє показувати зрозумілий опис транзакції замість технічного хешу;
- Фейкові крипто-застосунки проникають навіть у Mac App Store — понад $9.5 млн втрат у квітні 2026.
Команда Octobit розібрала, чому ізоляція приватного ключа вже не гарантує безпеку і що насправді краде ваші 👉 гроші.
Чому апаратні гаманці програють у великих крадіжках
Апаратний гаманець захищає ключ від витоку. Але не від дурня з екраном.
Факт: хакери вкрали $1.5 млрд у Bybit, маніпулюючи тим, що бачили власники на екранах апаратних гаманців. Підписи були справжніми — транзакція виглядала рутинною. Маленький дисплей Ledger чи Trezor просто не зміг показати достатньо деталей, щоб хтось помітив підміну.
Radiant Capital втратив $50 млн за тією ж схемою кількома місяцями раніше. Розробники підписували шкідливу транзакцію через звичний робочий процес — нічого підозрілого на екрані не було.
Простими словами: ваш приватний ключ залишився в безпеці, але гроші поїхали. Проблема не в ізоляції ключа, а в тому, що ви схвалили своїм підписом.
За даними Chainalysis, у 2025 році зафіксовано 158,000 компрометацій гаманців, які зачепили 80,000 жертв і спричинили збитки на $713 млн. Це суміш різних типів атак — далеко не всі з них апаратні гаманці здатні запобігти.
Більше ринкового контексту ми регулярно збираємо в розділі 👉 новини криптовалют.
Що пропонує виділений iPhone замість апаратного гаманця
ZachXBT публічно критикував апаратні гаманці, особливо Ledger, рекомендуючи виділений iPhone для зберігання крипти.
Аргументи за iPhone:
- Захищена операційна система з багаторівневою ізоляцією додатків;
- Біометрична автентифікація через Face ID або Touch ID;
- Великий екран, який показує більше інформації про транзакцію, ніж 2-дюймовий дисплей апаратного гаманця;
- Повна незалежність від основного пристрою — жодних email, месенджерів чи браузерних розширень, які можуть бути скомпрометовані.
Але є нюанс. Apple Secure Enclave (чіп безпеки в iPhone) використовує стандарт NIST P-256 для підписів. Bitcoin та Ethereum працюють на іншому стандарті — secp256k1. Тобто типовий BTC- чи ETH-гаманець на iPhone використовує Secure Enclave лише для 👉 захисту доступу до зашифрованих даних гаманця, а сам підпис блокчейн-транзакції генерується в програмному 👉 рівні застосунку.
Простими словами: безпека залежить від того, як розробники конкретного гаманця реалізували криптографію. Погано написаний додаток зламають навіть на iPhone.
Приклад: фейковий застосунок Ledger потрапив у Mac App Store і викрав понад $9.5 млн у більш ніж 50 жертв у квітні 2026 року. Процес перевірки Apple не завадив шахраям.
Порівняння моделей безпеки для самозберігання криптовалюти
ERC-7730: стандарт, який перетворює хеші на людську мову
Індустрія нарешті дійшла висновку: показувати користувачу технічний хеш замість опису транзакції — це злочин проти здорового глузду.
ERC-7730 — це стандарт, який дозволяє протоколам надавати машинозчитувані інструкції для перекладу сирого виклику смарт-контракту на просту мову. Замість непрозорого хешу ви бачите активи, дозволи та намір транзакції.
Ledger брав участь у розробці стандарту і тепер передав управління ним Ethereum Foundation, щоб він став галузевим стандартом для всіх гаманців.
Trail of Bits пішов далі: вони пропонують будувати обмеження безпосередньо в смарт-контрактні гаманці, щоб захоплений або помилковий підпис переміщав лише те, що дозволяють власні правила гаманця.
Що це означає практично:
- Denні ліміти витрат.
- Списки дозволених адрес для переказів.
- Затримки 👉 виведення для великих сум.
- Окремі ключі для щоденних витрат та зміни політики.
- Екстрене вікно для скасування транзакції до її фіналізації.
Приклад: гаманець з політикою, що обмежує щоденні перекази на $100,000 на схвалені адреси, знижує збитки від атак. Додавання 24-годинної затримки для сум вище цього ліміту може звести реалістичні втрати до нуля, якщо спробу помітять вчасно.
Chainalysis запустив продукт Hexagate для організацій — він виконує симуляцію транзакцій перед підписанням та перевіряє їх відповідно до корпоративних правил.
Холодне зберігання та активний підпис транзакцій стали двома різними проблемами, і кожна потребує власного рішення.
Що робити, якщо ви зберігаєте криптовалюту зараз
Bitcoin-експерт з безпеки Jameson Lopp продовжує рекомендувати виділене апаратне забезпечення для холодного зберігання. Витягти ключ з будь-якого підключеного до інтернету пристрою закриває величезний діапазон віддалених атак.
Для простого зберігання Bitcoin з періодичними переказами ця модель загроз залишається максимально чистою.
Але якщо ви активно взаємодієте з 👉 DeFi, схвалюєте токени чи підписуєте складні смарт-контрактні виклики — апаратний гаманець з крихітним екраном стає вразливістю, а не захистом.
Рекомендації команди:
- Холодне зберігання великих сум: апаратний гаманець (Ledger, Trezor) без підключення до активних додатків;
- Активна торгівля та DeFi: виділений iPhone або policy wallet з обмеженнями та затримками;
- Корпоративні скарбниці: мультипідпис + Hexagate або аналог для перевірки транзакцій перед підписанням;
- Ніколи не підписуйте транзакцію, яку не розумієте повністю — навіть якщо екран каже “Routine transfer”.
Чисте самозберігання означало, що дійсний ключ міг перемістити все за командою. Гаманці, які будуються зараз, можуть віддати частину цього миттєвого контролю заради способу обмежити помилку до того, як вона стане повною втратою.
💡 Ключовий інсайт
Захист приватного ключа — це лише половина задачі. Якщо ви не розумієте, що підписуєте, ваш ідеально ізольований ключ все одно відправить гроші хакерам. ERC-7730 та policy wallets — це перший крок до системи, де помилка не коштує всього балансу. Для холодного зберігання Bitcoin апаратні гаманці залишаються стандартом. Для активної роботи з DeFi — виділений iPhone з обмеженнями може бути розумнішим вибором.
Висновки
Часті питання
Чи безпечніший iPhone за апаратний гаманець?
Залежить від використання. Для холодного зберігання Bitcoin апаратний гаманець краще. Для активної роботи з DeFi виділений iPhone з обмеженнями може бути безпечнішим через великий екран та кращий контекст транзакцій.
Що таке ERC-7730?
Це стандарт, який перетворює технічні виклики смарт-контрактів на зрозумілий опис транзакції. Замість хешу ви бачите, які активи переміщуються та які дозволи надаються.
Як працюють policy wallets?
Вони встановлюють правила безпосередньо в смарт-контракті гаманця: денні ліміти, списки дозволених адрес, затримки для великих сум. Навіть якщо хакер отримає підпис, він не зможе вивести більше, ніж дозволяють правила.
Чому Bybit втратив $1.5 млрд з апаратними гаманцями?
Хакери маніпулювали тим, що власники бачили на екранах апаратних гаманців. Маленький дисплей не показав достатньо деталей, щоб помітити підміну. Підписи були справжніми, але транзакція — шкідливою.





