Безопасность крипто кошельков: iPhone против аппаратных кошельков

Наталья Гринберг
Новости - Безопасность крипто кошельков: iPhone против аппаратных кошельков

Главное за минуту:

  • 👉 Блокчейн-детектив ZachXBT утверждает, что выделенный iPhone безопаснее 👉 аппаратных кошельков для 👉 хранения криптовалюты;
  • В 2025 году 80,000 жертв потеряли $713 млн из-за компрометации кошельков — это 158,000 отдельных случаев;
  • Bybit потерял $1.5 млрд, Radiant Capital — $50 млн из-за манипуляций подписями на аппаратных кошельках;
  • Новый стандарт ERC-7730 позволяет показывать понятное описание транзакции вместо технического хеша;
  • Поддельные крипто-приложения проникают даже в Mac App Store — свыше $9.5 млн потерь в апреле 2026.

Команда Octobit разобрала, почему изоляция приватного ключа уже не гарантирует безопасность и что на самом деле крадет ваши 👉 деньги.

Почему аппаратные кошельки проигрывают в крупных кражах

Аппаратный кошелек защищает ключ от утечки. Но не от дурака с экраном.

Факт: хакеры украли $1.5 млрд у Bybit, манипулируя тем, что видели владельцы на экранах аппаратных кошельков. Подписи были настоящими — транзакция выглядела рутинной. Маленький дисплей Ledger или Trezor просто не смог показать достаточно деталей, чтобы кто-то заметил подмену.

Radiant Capital потерял $50 млн по той же схеме несколькими месяцами ранее. Разработчики подписывали вредоносную транзакцию через привычный рабочий процесс — ничего подозрительного на экране не было.

Простыми словами: ваш приватный ключ остался в безопасности, но деньги уехали. Проблема не в изоляции ключа, а в том, что вы одобрили своей подписью.

По данным Chainalysis, в 2025 году зафиксировано 158,000 компрометаций кошельков, которые затронули 80,000 жертв и причинили ущерб на $713 млн. Это смесь разных типов атак — далеко не все из них аппаратные кошельки способны предотвратить.

Больше рыночного контекста мы регулярно собираем в разделе 👉 новости криптовалют.

Что предлагает выделенный iPhone вместо аппаратного кошелька

ZachXBT публично критиковал аппаратные кошельки, особенно Ledger, рекомендуя выделенный iPhone для хранения крипты.

Аргументы за iPhone:

  • Защищенная операционная система с многоуровневой изоляцией приложений;
  • Биометрическая аутентификация через Face ID или Touch ID;
  • Большой экран, который показывает больше информации о транзакции, чем 2-дюймовый дисплей аппаратного кошелька;
  • Полная независимость от основного устройства — никаких email, мессенджеров или браузерных расширений, которые могут быть скомпрометированы.

Но есть нюанс. Apple Secure Enclave (чип безопасности в iPhone) использует стандарт NIST P-256 для подписей. Bitcoin и Ethereum работают на другом стандарте — secp256k1. То есть типичный BTC- или ETH-кошелек на iPhone использует Secure Enclave только для 👉 защиты доступа к зашифрованным данным кошелька, а сама подпись блокчейн-транзакции генерируется на программном 👉 уровне приложения.

Простыми словами: безопасность зависит от того, как разработчики конкретного кошелька реализовали криптографию. Плохо написанное приложение взломают даже на iPhone.

Пример: поддельное приложение Ledger попало в Mac App Store и украло свыше $9.5 млн у более чем 50 жертв в апреле 2026 года. Процесс проверки Apple не помешал мошенникам.

Сравнение моделей безопасности для самостоятельного хранения криптовалюты

Модель безопасности Что защищает хорошо Где проваливается Лучший случай использования
Аппаратный кошелек Изоляция приватных ключей от подключенных к интернету компьютеров Малые экраны, ограниченный контекст транзакции — трудно проверить сложные подписи Холодное хранение, простые переводы, долгосрочное удержание Bitcoin
Выделенный iPhone Чистая среда, сильная изоляция приложений, биометрия, большой дисплей Реализация кошелька имеет значение; плохие приложения и программные компромиссы возможны Активный кошелек с ограниченными средствами и читаемыми потоками транзакций
Clear signing (понятные подписи) Упрощает понимание вызовов смарт-контрактов перед одобрением Зависит от того, заметит ли пользователь опасность и откажется DeFi, одобрение токенов, сложное взаимодействие со смарт-контрактами
Policy wallet (кошелек с правилами) Ограничивает, что действительные подписи могут авторизовать Добавляет сложность смарт-контрактов и управления Казначейства, мультиподписи протоколов, высокостоимостные активные кошельки
Хранилище + операционный кошелек (разделение) Отделяет большие балансы от ежедневной активности Требует дисциплины и сложности настройки Серьезное самостоятельное хранение с ограниченным активным риском

ERC-7730: стандарт, который превращает хеши в человеческий язык

Индустрия наконец пришла к выводу: показывать пользователю технический хеш вместо описания транзакции — это преступление против здравого смысла.

ERC-7730 — это стандарт, который позволяет протоколам предоставлять машиночитаемые инструкции для перевода сырого вызова смарт-контракта на простой язык. Вместо непрозрачного хеша вы видите активы, разрешения и намерение транзакции.

Ledger участвовал в разработке стандарта и теперь передал управление им Ethereum Foundation, чтобы он стал отраслевым стандартом для всех кошельков.

Trail of Bits пошли дальше: они предлагают строить ограничения непосредственно в смарт-контрактные кошельки, чтобы захваченная или ошибочная подпись перемещала только то, что разрешают собственные правила кошелька.

Что это означает практически:

  1. Дневные лимиты трат.
  2. Списки разрешенных адресов для переводов.
  3. Задержки 👉 вывода для больших сумм.
  4. Отдельные ключи для ежедневных трат и изменения политики.
  5. Экстренное окно для отмены транзакции до ее финализации.

Пример: кошелек с политикой, ограничивающей ежедневные переводы на $100,000 на одобренные адреса, снижает ущерб от атак. Добавление 24-часовой задержки для сумм выше этого лимита может свести реалистичные потери к нулю, если попытку заметят вовремя.

Chainalysis запустил продукт Hexagate для организаций — он выполняет симуляцию транзакций перед подписанием и проверяет их соответствие корпоративным правилам.

Холодное хранение и активное подписание транзакций стали двумя разными проблемами, и каждая требует собственного решения.

Что делать, если вы храните криптовалюту сейчас

Bitcoin-эксперт по безопасности Jameson Lopp продолжает рекомендовать выделенное аппаратное обеспечение для холодного хранения. Извлечь ключ из любого подключенного к интернету устройства закрывает огромный диапазон удаленных атак.

Для простого хранения Bitcoin с периодическими переводами эта модель угроз остается максимально чистой.

Но если вы активно взаимодействуете с 👉 DeFi, одобряете токены или подписываете сложные смарт-контрактные вызовы — аппаратный кошелек с крошечным экраном становится уязвимостью, а не защитой.

Рекомендации команды:

  • Холодное хранение больших сумм: аппаратный кошелек (Ledger, Trezor) без подключения к активным приложениям;
  • Активная торговля и DeFi: выделенный iPhone или policy wallet с ограничениями и задержками;
  • Корпоративные казначейства: мультиподпись + Hexagate или аналог для проверки транзакций перед подписанием;
  • Никогда не подписывайте транзакцию, которую не понимаете полностью — даже если экран говорит «Routine transfer».

Чистое самостоятельное хранение означало, что действительный ключ мог переместить все по команде. Кошельки, которые строятся сейчас, могут отдать часть этого мгновенного контроля ради способа ограничить ошибку до того, как она станет полной потерей.

💡 Ключевой инсайт

Защита приватного ключа — это лишь половина задачи. Если вы не понимаете, что подписываете, ваш идеально изолированный ключ все равно отправит деньги хакерам. ERC-7730 и policy wallets — это первый шаг к системе, где ошибка не стоит всего баланса. Для холодного хранения Bitcoin аппаратные кошельки остаются стандартом. Для активной работы с DeFi — выделенный iPhone с ограничениями может быть более умным выбором.

Выводы

Большой экран iPhone показывает больше деталей транзакции
Policy wallets ограничивают ущерб от ошибочных подписей
ERC-7730 делает смарт-контрактные вызовы понятными для человека
Аппаратные кошельки имеют малые экраны и ограниченный контекст
Поддельные приложения проникают даже в официальные магазины Apple
Безопасность iPhone зависит от качества реализации конкретного кошелька
Policy wallets добавляют сложность настройки и управления

Частые вопросы

Безопаснее ли iPhone, чем аппаратный кошелек?

Зависит от использования. Для холодного хранения Bitcoin аппаратный кошелек лучше. Для активной работы с DeFi выделенный iPhone с ограничениями может быть безопаснее из-за большого экрана и лучшего контекста транзакций.

Что такое ERC-7730?

Это стандарт, который превращает технические вызовы смарт-контрактов в понятное описание транзакции. Вместо хеша вы видите, какие активы перемещаются и какие разрешения предоставляются.

Как работают policy wallets?

Они устанавливают правила непосредственно в смарт-контракте кошелька: дневные лимиты, списки разрешенных адресов, задержки для больших сумм. Даже если хакер получит подпись, он не сможет вывести больше, чем позволяют правила.

Почему Bybit потерял $1.5 млрд с аппаратными кошельками?

Хакеры манипулировали тем, что владельцы видели на экранах аппаратных кошельков. Маленький дисплей не показал достаточно деталей, чтобы заметить подмену. Подписи были настоящими, но транзакция — вредоносной.

⚠️ Материалы на Octobit публикуются исключительно в образовательных и аналитических целях и не являются финансовой рекомендацией. Все инвестиционные решения вы принимаете самостоятельно и на свой риск. Подробнее читайте в Отказе от ответственности .

4.9/5
265 голосов
Редактор и контент-менеджер
Биография

Алина Коваль занимается подготовкой и редактированием материалов о криптовалютах и блокчейн-инновациях. Обладая образованием в области цифровых медиа и страстью к технологиям, она умеет объяснять сложные вещи простым языком. Алина следит за трендами в Web3, активно участвует в крипто-сообществах и стремится делать контент максимально доступным и полезным для читателей.