Критика апаратних гаманців від ZachXBT розпалила суперечку про самостійне зберігання крипти

ZachXBT спровокував дискусію, заявивши у своєму Telegram-каналі, що апаратні гаманці — «повне сміття» для серйозної роботи з криптовалютою. На його думку, тим, хто регулярно оперує великими сумами, краще тримати для підпису транзакцій окремий iPhone.
Що саме не влаштовує ZachXBT
Формулювання криптодетектива в Telegram було гранично прямим:
«Непопулярна думка: усі апаратні гаманці — повне сміття, і я не раджу використовувати їх для важливих завдань на кшталт підпису транзакцій чи зберігання коштів», — написав він.
Окремий iPhone, який використовують лише як гаманець, за його словами, дає зручніший досвід, ніж будь-яке доступне зараз залізо. Особливо дісталося Ledger.
«Ledger — найгірший, а Ledger Live без зрозумілих причин регулярно випускає оновлення інтерфейсу та застосунків, які ламають прості дії», — стверджує ZachXBT.
У X він перелічив проблеми, з якими власник апаратного гаманця може зіткнутися під час термінової операції на велику суму: розряджена батарея, обов’язкові оновлення пристрою та ПЗ, зміни інтерфейсу й баги сайтів, що заважають підписувати мультипідписні транзакції.
Відповідь індустрії
Фахівці з безпеки, розробники гаманців і звичайні користувачі відреагували швидко. Axel Bitblaze погодився з критикою заліза, але засумнівався, що телефон — адекватна заміна: у користувача однаково лишається «один пристрій і одна сид-фраза як єдина точка відмови». Натомість він запропонував схему мультипідпису Safe 2 з 3 з різними пристроями-підписантами, а також радив зберігати сид-фрази офлайн, робити тестовий переказ перед великою операцією та розділяти гаманці для витрат і для тривалого зберігання.
Співзасновник Tornado Cash Роман Сторм загалом підтримав ідею, але зауважив, що мобільним гаманцям бракує важливої функції — підтримки парольної фрази BIP39. Розробнику, якого у 2025 році визнали винним в управлінні неліцензованим бізнесом із переказу коштів і який очікує на тривалий строк, саме цей додатковий шар видається головною перевагою апаратних гаманців; він закликав виробників софтверних гаманців його додати.
Відреагували й самі виробники. У Trezor нагадали, що на телефоні працює повноцінна операційна система, а отже, поверхня атаки широка, тоді як апаратний гаманець — спеціалізований пристрій, що ізолює приватні ключі від універсального обчислювального середовища. Keystone Wallet висловився м’якше: команда визнала, що ZachXBT «не помиляється» щодо потенціалу ізольованого телефона, але більшості користувачів усе ж краще підходять спеціалізовані пристрої, оскільки безпека телефона надто сильно залежить від суворої дисципліни власника.
Позиція Ledger
На момент публікації Ledger прямо не відповів на закиди ZachXBT, проте розмістив у своєму акаунті X вельми своєчасний допис про те, що в основі його моделі безпеки лежить ізоляція приватних ключів від під’єднаних до інтернету пристроїв.
«Приватний ключ, який ніколи не торкається інтернету, неможливо ані виманити фішингом, ані здобути дипфейком, ані витягнути ін’єкцією в промпт, — написала компанія. — У цьому й полягає вся ставка на залізо».
Втім, від людських помилок такі пристрої не рятують. На початку цього року постраждалий втратив $282 млн у BTC і LTC зі свого офлайн-пристрою через схему соціальної інженерії.
Джерело: CryptoPotato
Новини у світі криптовалют
Випадкова цитата про гроші
"Деньги подобны навозу: собери их в одном месте, и они дурно запахнут. Разбросай их по всей земле, и они дадут хороший урожай."














* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд