Главное за минуту:
- 👉 Блокчейн-детектив ZachXBT утверждает, что выделенный iPhone безопаснее 👉 аппаратных кошельков для 👉 хранения криптовалюты;
- В 2025 году 80,000 жертв потеряли $713 млн из-за компрометации кошельков — это 158,000 отдельных случаев;
- Bybit потерял $1.5 млрд, Radiant Capital — $50 млн из-за манипуляций подписями на аппаратных кошельках;
- Новый стандарт ERC-7730 позволяет показывать понятное описание транзакции вместо технического хеша;
- Поддельные крипто-приложения проникают даже в Mac App Store — свыше $9.5 млн потерь в апреле 2026.
Команда Octobit разобрала, почему изоляция приватного ключа уже не гарантирует безопасность и что на самом деле крадет ваши 👉 деньги.
Почему аппаратные кошельки проигрывают в крупных кражах
Аппаратный кошелек защищает ключ от утечки. Но не от дурака с экраном.
Факт: хакеры украли $1.5 млрд у Bybit, манипулируя тем, что видели владельцы на экранах аппаратных кошельков. Подписи были настоящими — транзакция выглядела рутинной. Маленький дисплей Ledger или Trezor просто не смог показать достаточно деталей, чтобы кто-то заметил подмену.
Radiant Capital потерял $50 млн по той же схеме несколькими месяцами ранее. Разработчики подписывали вредоносную транзакцию через привычный рабочий процесс — ничего подозрительного на экране не было.
Простыми словами: ваш приватный ключ остался в безопасности, но деньги уехали. Проблема не в изоляции ключа, а в том, что вы одобрили своей подписью.
По данным Chainalysis, в 2025 году зафиксировано 158,000 компрометаций кошельков, которые затронули 80,000 жертв и причинили ущерб на $713 млн. Это смесь разных типов атак — далеко не все из них аппаратные кошельки способны предотвратить.
Больше рыночного контекста мы регулярно собираем в разделе 👉 новости криптовалют.
Что предлагает выделенный iPhone вместо аппаратного кошелька
ZachXBT публично критиковал аппаратные кошельки, особенно Ledger, рекомендуя выделенный iPhone для хранения крипты.
Аргументы за iPhone:
- Защищенная операционная система с многоуровневой изоляцией приложений;
- Биометрическая аутентификация через Face ID или Touch ID;
- Большой экран, который показывает больше информации о транзакции, чем 2-дюймовый дисплей аппаратного кошелька;
- Полная независимость от основного устройства — никаких email, мессенджеров или браузерных расширений, которые могут быть скомпрометированы.
Но есть нюанс. Apple Secure Enclave (чип безопасности в iPhone) использует стандарт NIST P-256 для подписей. Bitcoin и Ethereum работают на другом стандарте — secp256k1. То есть типичный BTC- или ETH-кошелек на iPhone использует Secure Enclave только для 👉 защиты доступа к зашифрованным данным кошелька, а сама подпись блокчейн-транзакции генерируется на программном 👉 уровне приложения.
Простыми словами: безопасность зависит от того, как разработчики конкретного кошелька реализовали криптографию. Плохо написанное приложение взломают даже на iPhone.
Пример: поддельное приложение Ledger попало в Mac App Store и украло свыше $9.5 млн у более чем 50 жертв в апреле 2026 года. Процесс проверки Apple не помешал мошенникам.
Сравнение моделей безопасности для самостоятельного хранения криптовалюты
ERC-7730: стандарт, который превращает хеши в человеческий язык
Индустрия наконец пришла к выводу: показывать пользователю технический хеш вместо описания транзакции — это преступление против здравого смысла.
ERC-7730 — это стандарт, который позволяет протоколам предоставлять машиночитаемые инструкции для перевода сырого вызова смарт-контракта на простой язык. Вместо непрозрачного хеша вы видите активы, разрешения и намерение транзакции.
Ledger участвовал в разработке стандарта и теперь передал управление им Ethereum Foundation, чтобы он стал отраслевым стандартом для всех кошельков.
Trail of Bits пошли дальше: они предлагают строить ограничения непосредственно в смарт-контрактные кошельки, чтобы захваченная или ошибочная подпись перемещала только то, что разрешают собственные правила кошелька.
Что это означает практически:
- Дневные лимиты трат.
- Списки разрешенных адресов для переводов.
- Задержки 👉 вывода для больших сумм.
- Отдельные ключи для ежедневных трат и изменения политики.
- Экстренное окно для отмены транзакции до ее финализации.
Пример: кошелек с политикой, ограничивающей ежедневные переводы на $100,000 на одобренные адреса, снижает ущерб от атак. Добавление 24-часовой задержки для сумм выше этого лимита может свести реалистичные потери к нулю, если попытку заметят вовремя.
Chainalysis запустил продукт Hexagate для организаций — он выполняет симуляцию транзакций перед подписанием и проверяет их соответствие корпоративным правилам.
Холодное хранение и активное подписание транзакций стали двумя разными проблемами, и каждая требует собственного решения.
Что делать, если вы храните криптовалюту сейчас
Bitcoin-эксперт по безопасности Jameson Lopp продолжает рекомендовать выделенное аппаратное обеспечение для холодного хранения. Извлечь ключ из любого подключенного к интернету устройства закрывает огромный диапазон удаленных атак.
Для простого хранения Bitcoin с периодическими переводами эта модель угроз остается максимально чистой.
Но если вы активно взаимодействуете с 👉 DeFi, одобряете токены или подписываете сложные смарт-контрактные вызовы — аппаратный кошелек с крошечным экраном становится уязвимостью, а не защитой.
Рекомендации команды:
- Холодное хранение больших сумм: аппаратный кошелек (Ledger, Trezor) без подключения к активным приложениям;
- Активная торговля и DeFi: выделенный iPhone или policy wallet с ограничениями и задержками;
- Корпоративные казначейства: мультиподпись + Hexagate или аналог для проверки транзакций перед подписанием;
- Никогда не подписывайте транзакцию, которую не понимаете полностью — даже если экран говорит «Routine transfer».
Чистое самостоятельное хранение означало, что действительный ключ мог переместить все по команде. Кошельки, которые строятся сейчас, могут отдать часть этого мгновенного контроля ради способа ограничить ошибку до того, как она станет полной потерей.
💡 Ключевой инсайт
Защита приватного ключа — это лишь половина задачи. Если вы не понимаете, что подписываете, ваш идеально изолированный ключ все равно отправит деньги хакерам. ERC-7730 и policy wallets — это первый шаг к системе, где ошибка не стоит всего баланса. Для холодного хранения Bitcoin аппаратные кошельки остаются стандартом. Для активной работы с DeFi — выделенный iPhone с ограничениями может быть более умным выбором.
Выводы
Частые вопросы
Безопаснее ли iPhone, чем аппаратный кошелек?
Зависит от использования. Для холодного хранения Bitcoin аппаратный кошелек лучше. Для активной работы с DeFi выделенный iPhone с ограничениями может быть безопаснее из-за большого экрана и лучшего контекста транзакций.
Что такое ERC-7730?
Это стандарт, который превращает технические вызовы смарт-контрактов в понятное описание транзакции. Вместо хеша вы видите, какие активы перемещаются и какие разрешения предоставляются.
Как работают policy wallets?
Они устанавливают правила непосредственно в смарт-контракте кошелька: дневные лимиты, списки разрешенных адресов, задержки для больших сумм. Даже если хакер получит подпись, он не сможет вывести больше, чем позволяют правила.
Почему Bybit потерял $1.5 млрд с аппаратными кошельками?
Хакеры манипулировали тем, что владельцы видели на экранах аппаратных кошельков. Маленький дисплей не показал достаточно деталей, чтобы заметить подмену. Подписи были настоящими, но транзакция — вредоносной.





