Коротко (TL;DR)
SafePal S1 — найдешевший спосіб отримати справжній air-gap: пристрій, який підписує транзакції взагалі без дротів і радіо, лише через камеру та QR-коди. На 28 липня 2026 року він коштує 49,99 долара в офіційному магазині (без ПДВ і мита) проти 59 доларів у Trezor Safe 3 та 79 доларів у Ledger Nano S Plus за офіційною порівняльною таблицею самої SafePal.
- Коротко (TL;DR)
- Що таке SafePal S1 і чим він відрізняється від X1 та S1 Pro
- Air-gap на практиці: що йде через QR, а що — через USB
- Скільки коштує SafePal S1 і як це співвідноситься з конкурентами
- Холодний гаманець із підтримкою 200 мереж: як рахують цю цифру
- «Open Source» на вітрині: що відкрито насправді
- EAL6+ чи EAL5+: чому документація SafePal сперечається сама з собою
- Що знайшла Kraken Security Labs і що з цим стало
- Зв’язок із Binance: інвестор — це не зберігач
- Два SafePal під одним іменем: де насправді втрачають гроші
- Підробки, клони і фішинг: чек-лист перед покупкою
- Слабкі місця й ризики SafePal S1
- Переваги й недоліки
- Підсумкова оцінка: за якими критеріями її взагалі можна ставити
- Що в цьому огляді застаріє першим
- Часті запитання
- Air-gap тут реальний, але не абсолютний. Підпис транзакцій іде лише через QR: ані Bluetooth, ані Wi-Fi, ані NFC, ані передавання даних через USB. Єдиний виняток — оновлення прошивки: пристрій підключають кабелем до комп’ютера, і він перетворюється на звичайну флешку, куди ви вручну копіюєте файл прошивки.
- Позначка «Open Source» на вітрині потребує перекладу. Незалежний аудитор WalletScrutiny в оновленні від 23 грудня 2025 року написав прямо: репозиторій неповний, інструкцій зі збирання немає, пристрій не вважається source-available. Відкрито код мобільного застосунку (з вересня 2023 року) і прошивку моделі X1 — але не прошивку самого S1.
- Сертифікація чипа сперечається сама з собою. Блог SafePal 6 квітня 2025 року оголосив перехід усієї лінійки на CC EAL6+, а довідкова стаття компанії про цей самий захищений елемент на 28 липня 2026 року і далі має назву «Qualification of Common Criteria EAL5+ level».
- Питання «SafePal — шахрайство чи ні» стосується не заліза. Під одним брендом живуть два продукти з різним профілем ризику: холодний S1 і гарячий мобільний застосунок. Майже всі скарги та запити про шахрайство стосуються застосунку, клонів сайту та підробок пристрою, а не самого гаманця.
- Binance — інвестор, а не зберігач. SafePal є портфельною компанією Binance Labs, але ключі генеруються й лишаються на пристрої, а резервна копія сумісна зі стандартом BIP39 і відновлюється в будь-якому іншому гаманці.
- Кому підходить: перший холодний гаманець за обмеженого бюджету, мобільний сценарій, багато різних мереж. Кому ні: тим, хто працює з комп’ютера і чекає на десктопний застосунок рівня Ledger Live чи Trezor Suite, а також прихильникам повністю відкритого коду.
Що таке SafePal S1 і чим він відрізняється від X1 та S1 Pro
SafePal S1 — це апаратний (холодний) гаманець: окремий пристрій розміром із банківську картку, який зберігає приватні ключі офлайн і підписує транзакції всередині себе. Комп’ютер чи телефон при цьому лише збирають транзакцію й надсилають її в мережу — сам ключ до них не потрапляє ніколи. Якщо ви тільки розбираєтеся із самою концепцією, у нас є окремий матеріал про те, що таке холодний гаманець і які в нього види, а порівняти категорії загалом допомагає добірка топ криптогаманців.
Відмінність S1 від звичних Ledger і Trezor — у способі зв’язку. Ті підключаються кабелем USB і передають дані ним. S1 не передає дані взагалі: у нього є камера й кольоровий екран 1,3 дюйма, і весь обмін іде картинками — QR-кодами. Кабель потрібен лише для заряджання вбудованої батареї на 400 мАг (виробник обіцяє до 20 днів роботи за 10 хвилин використання на день) і для оновлення прошивки.
Усередині лінійки SafePal легко переплутати моделі, а різниця принципова. Ціни — з офіційного магазину на 28 липня 2026 року.
| Модель | Ціна | Спосіб підпису | Батарея | Корпус | Air-gap |
|---|---|---|---|---|---|
| SafePal S1 | 49,99 долара | QR-коди через камеру | 400 мАг | ABS + PVC (пластик) | так |
| SafePal X1 | 69,99 долара | Bluetooth | 200 мАг | ABS + загартоване скло | ні |
| SafePal S1 Pro | 89,99 долара | QR-коди через камеру | 500 мАг | алюмінієвий сплав + скло | так |
Ключовий висновок із таблиці: X1 дорожчий за S1, але air-gap у нього немає — він підключається через Bluetooth. Якщо ви прийшли по формулювання «найдешевший апаратний гаманець із повним air-gap», це саме базовий S1, а не дорожча модель лінійки.
Сам гаманець криптовалюту не купує і не продає. Монети ви заводите там, де відбувається торгівля, і переказуєте на адресу пристрою звичайною транзакцією — наприклад, із біржі Binance, де можна купити крипту й одразу вивести її на адресу S1. Пристрій відповідає лише за те, щоб ключі від цих монет лишилися у вас.
Air-gap на практиці: що йде через QR, а що — через USB
Термін «air-gap гаманець» — що це на практиці: пристрій фізично не має жодного каналу передавання даних назовні. Ні радіомодуля, ні USB-підключення для даних. Інформація між гаманцем і телефоном мандрує у вигляді картинки, яку одна камера показує, а інша зчитує.
Як відбувається підпис транзакції
Цикл виглядає так (порядок описано в документації SafePal і підтверджено розбором Coin Bureau від 27 травня 2026 року):
- Ви збираєте переказ у застосунку SafePal на телефоні: адреса, сума, мережа, комісія.
- Застосунок показує QR-код із непідписаною транзакцією.
- S1 зчитує цей код камерою і показує деталі на своєму екрані.
- Ви звіряєте адресу й суму на екрані пристрою та підтверджуєте кнопками.
- S1 підписує транзакцію офлайн і виводить на екран новий QR-код — уже з підписом.
- Застосунок зчитує його камерою телефона й надсилає транзакцію в мережу.
Приватний ключ на цьому маршруті не з’являється ніде, крім самого пристрою. Саме тому шкідливе програмне забезпечення на телефоні не може «витягнути» ключ: каналу, яким його можна було б витягнути, фізично немає.
Альтернативний підхід до того самого принципу — картки Tangem з NFC: там немає ні екрана, ні камери, а зв’язок відбувається дотиком до телефона. У SafePal обмін повільніший, зате ви бачите деталі транзакції на власному екрані пристрою й не довіряєте їх відображення телефону.
Єдине місце, де кабель усе-таки потрібен
Маркетингове формулювання «100% air-gapped, no USB connection» на вітрині коректне лише для робочого циклу підпису. Оновлення прошивки влаштоване інакше, і це єдиний момент, коли кабелем ідуть дані:
- Файл
upgrade.binзавантажується з офіційного сайту на комп’ютер (не на телефон). - Пристрій переводиться в режим оновлення та підключається кабелем.
- S1 визначається системою як віртуальний диск — звичайний знімний накопичувач.
- Файл перетягується на цей диск, після чого оновлення запускається з самого пристрою.
Це не домисел оглядачів: WalletScrutiny під час розбору коду в грудні 2025 року зафіксував, що процедура оновлення форматує сховище з фірмовою FAT-міткою SafePal, перш ніж віддати його через USB. Тобто флешку створює сам код гаманця, і це задокументований штатний процес, а не вразливість.
Практичний сенс: раз на кілька місяців ви на пару хвилин виходите за межі air-gap. Звідси просте правило — файл прошивки береться лише з офіційного сайту, а перед оновленням варто переконатися, що резервна копія сид-фрази у вас на руках і читається.
Чим захищена сама прошивка
За документацією SafePal, в оновлення чотири бар’єри, і кожен із них можна перевірити в довідковому центрі компанії:
- Підпис файлу. Файл
upgrade.binзашифровано від найпершого релізу, і перед встановленням пристрій перевіряє його підпис. Підмінений файл перевірки не пройде — це підтвердила і Kraken Security Labs, у якої спроба змінити файл призвела до збою оновлення. - PIN перед прошивкою. Введення PIN-коду обов’язкове до початку оновлення — ця вимога з’явилася ще у версії V1.0.12 від 10 вересня 2019 року.
- Заборона відкату. Офіційно підтримуються лише оновлення вгору, відкат на стару версію заборонено.
- Перевірка цілісності за кожного вмикання. Механізм багаторазової перевірки під час старту звіряє програму цілком: змінено бодай байт — пристрій не завантажиться.
Скільки коштує SafePal S1 і як це співвідноситься з конкурентами
На 28 липня 2026 року офіційна ціна SafePal S1 становить 49,99 долара без ПДВ і мита; фінальна сума на касі в конкретній країні може виявитися вищою. Ту саму цифру називає Coin Bureau в огляді, оновленому 27 травня 2026 року.
Порівняння ціни входу виглядає так. Застереження щодо останнього рядка важливе: ціна на shop.ledger.com підвантажується скриптом і не читається автоматичними інструментами, тому ми беремо цифру з незалежних джерел і чесно показуємо розбіжність.Параметр SafePal S1 Trezor Safe 3 Ledger Nano S Plus Ціна на 28 липня 2026 49,99 долара 59 доларів 79 доларів (у частини джерел — 59) Air-gap так, QR через камеру ні, USB ні, USB Захищений елемент CC EAL6+ OPTIGA Trust M (V3), EAL6+ CC EAL6+ Екран 1,3 дюйма, кольоровий 0,96 дюйма, монохромний 0,83 дюйма, монохромний Батарея 400 мАг немає немає Десктопний застосунок немає Trezor Suite Ledger Live / Ledger Wallet Відкрита прошивка пристрою ні (незалежно не підтверджена) так ні Підтримувані мережі (за даними виробників) 200+ 100+ 100+
Про ціну Ledger Nano S Plus окремо. Офіційна порівняльна таблиця SafePal і огляд BitDegree називають 79 доларів, але Coin Bureau у травні 2026 року у своїй таблиці поставив 59 із приміткою, що ціна в офіційному магазині змінюється залежно від регіону та акцій. Ми використовуємо 79 доларів як основний орієнтир і не видаємо жодну з версій за єдину істину: перед покупкою цифру треба дивитися в магазині виробника в день замовлення.
Ще одна деталь, яку варто тримати в голові під час порівняння: офіційна таблиця на сайті SafePal порівнює S1 не з актуальною лінійкою Trezor, а з Trezor Model One, який знято з продажу 8 січня 2026 року. Формально причепитися немає до чого, фактично читачеві показують застарілого суперника. Коректне порівняння — саме із Safe 3, і ми навели його вище.
Що входить у коробку за специфікацією виробника: сам пристрій, кабель USB, три картки для запису мнемонічної фрази, інструкція, картка з посиланням на застосунок, серветка і дві наліпки. Гарантія — один рік із моменту активації пристрою. Робочий діапазон температур — від −20 до +70 градусів.
Холодний гаманець із підтримкою 200 мереж: як рахують цю цифру
Офіційно S1 підтримує «200+ блокчейнів» і необмежену кількість монет та токенів. Тут важливо не сплутати два різні лічильники: 200+ — це мережі, а не монети. Токени в цих мережах користувач додає вручну за адресою контракту, тому їхнє число виробник і називає необмеженим. Звідси різнобій в оглядах: одні пишуть «100+ блокчейнів і 10 000 токенів», інші — «30+ мереж», треті — «30 000 монет».
Різнобій пояснюється просто: число зростало з часом і зростає далі. У листі CEO від 13 вересня 2023 року компанія писала про «100+ блокчейнів», у блозі від 6 квітня 2025 року — знову про «100+», а на вітрині товару на 28 липня 2026 року стоїть «200+». Це рухома характеристика, а не константа пристрою.
Механізм зростання — оновлення прошивки. Нова мережа з’являється не з новим пристроєм, а з новою версією firmware: журнал оновлень S1 — це фактично перелік доданих мереж. Ми розібрали весь опублікований журнал (59 записів із червня 2019 по квітень 2026) і порахували релізи за роками:Рік Релізів прошивки 2019 (з червня) 5 2020 7 2021 7 2022 12 2023 8 2024 9 2025 9 2026 (по 28 липня) 2
Актуальна версія на дату перевірки — V1.0.79 від 22 квітня 2026 року; вона додала оплату газу токенами в мережі Solana та підтримку мереж ENI, MST і Lemon. Два релізи за сім місяців 2026 року проти дев’яти за весь 2025-й — це помітне сповільнення, хоча тримісячна пауза сама собою для цього пристрою не рекорд. Практичний висновок для покупця: обіцянка «200+ мереж» тримається рівно на тому, що компанія й далі випускає прошивки, а темп цих випусків — річ, яку варто перевіряти, а не брати на віру.
«Open Source» на вітрині: що відкрито насправді
Це головний пункт, у якому маркетинг і те, що можна перевірити, розходяться. На сторінці товару в порівняльній таблиці «Open Source» позначено в SafePal S1 нарівні з Ledger Nano S Plus і Trezor Model One. При цьому жоден із розібраних нами оглядів не розділяє три різні речі: прошивку пристрою, код мобільного застосунку і прошивку сусідньої моделі X1. Розділимо.Дата Що сталося Джерело 16 лютого 2021 SafePal відповідає Kraken: «Наразі продукт не є відкритим» і міркує, що open source — палиця на два кінці блог SafePal 13 вересня 2023 CEO оголошує: відкрито код мобільного застосунку (QR-підпис, генерація і зберігання ключів, підпис смартконтрактів) і код X1; прошивка лінійки S1 — «у фокусі на IV квартал» лист CEO 6 квітня 2025 Компанія сама називає X1 «open-source bluetooth», а S1 — просто «airgapped» блог SafePal 23 грудня 2025 WalletScrutiny клонує репозиторій і розбирає код: збиральних файлів немає, частини заголовків і бібліотек немає, відтворити прошивку неможливо — пристрій не вважається source-available WalletScrutiny
Формулювання аудитора дослівне і не лишає простору для трактувань: неповний репозиторій без документації не дає цьому пристрою статус source-available. У його ж картці S1 проходить 8 із 10 перевірок методології — тобто щодо зберігання ключів, підтвердження транзакцій на екрані та відсутності доступу виробника до ключів питань немає; спотикається гаманець саме на відкритості коду.
Окрема іронія в тому, що відкрита прошивка в лінійці SafePal існує — але в X1, який не є air-gap. Виходить вибір: або повний air-gap (S1), або відкритий код прошивки (X1), але не одне й друге в одному пристрої. Жоден огляд, який ми розібрали, цього не промовляє.
Coin Bureau формулює практичний висновок обережніше, але в той самий бік: не вважати SafePal S1 повністю відкритим гаманцем, доки це не підтверджують актуальні репозиторії, інструкції зі збирання та можливість перевірити прошивку. Якщо відкритий код для вас обов’язкова вимога, то в цій ціновій категорії їй відповідає Trezor Safe 3, а з екосистем із сильним десктопним застосунком — лінійка Ledger, у нас є докладний огляд Ledger Nano X з розбором її сильних і слабких місць.
EAL6+ чи EAL5+: чому документація SafePal сперечається сама з собою
EAL (Evaluation Assurance Level) — це рівень суворості, з якою незалежна лабораторія перевіряла захищений чип за міжнародним стандартом Common Criteria. Шкала йде від EAL1 до EAL7; банківські картки, за поясненням самої SafePal, зазвичай живуть на EAL4+ або EAL5+.
6 квітня 2025 року SafePal оголосила в блозі про переведення всієї лінійки з CC EAL5+ на CC EAL6+, окремо зазначивши, що апгрейд стосується і air-gap-лінійки S1. Але в тому самому дописі є чесне застереження, яке в оглядах не цитують: пристрої продаються у 200 регіонах, і на складах реселерів може лишатися сток із чипами EAL5+. Якість цих гаманців компанія не вважає гіршою, але фактичний рівень чипа в конкретній коробці теоретично може відрізнятися від того, що написано на вітрині.
Друга розбіжність — усередині самої документації. Довідкова стаття SafePal про захищений елемент S1 на 28 липня 2026 року і далі має назву «Qualification of Common Criteria EAL5+ level» та описує схему EAL5+. Це не звинувачення в обмані: типова історія, коли оголошення оновили, а довідковий центр — ні. Але для читача це корисний сигнал про те, як читати будь-які маркетингові характеристики: «офіційно оголошено» не дорівнює «оновлено всюди».
Що захищений елемент робить за документацією, незалежно від цифри рівня: у ньому стоять датчики високої та низької напруги, датчики частоти й електромагнітного впливу, світлочутливий сенсор (реагує на розкриття корпусу чипа), імпульсний і температурний сенсори, а також металевий екран. За спрацювання будь-якого з них чип стирає дані — механізм самознищення. Кошти при цьому не зникають: гаманець відновлюється з мнемонічної фрази, тому правильне зберігання сид-фрази тут важливіше за сам пристрій.
Що знайшла Kraken Security Labs і що з цим стало
Єдиний публічний технічний аудит SafePal S1 — звіт Kraken Security Labs. Вразливості розкрили SafePal 18 листопада 2020 року, звіт опублікували 16 лютого 2021 року. Це історична знахідка, а не актуальна загроза, але вона пояснює архітектуру пристрою краще за будь-який маркетинг.
Перше, що важливо зрозуміти: S1 влаштовано принципово інакше, ніж Ledger і Trezor. Ті побудовані на мікроконтролері, а SafePal — на повноцінній системі на кристалі з вбудованим Linux (Kraken за розташуванням виводів упізнала процесор як чип Allwinner). Звідси й клас завдань: захищати треба не одну маленьку програму, а завантаження цілої операційної системи із зовнішньої флеш-пам’яті.
Що знайшли:
- Датчик розкриття виявився слабшим, ніж описано. Kraken зняла екран електромагнітного захисту й повернула пристрій у робочий стан, з’єднавши дротиком один контакт із землею; дані при цьому не стерлися, старий PIN лишився чинним. Подальше листування показало: стирання спрацьовує, лише якщо пристрій увімкнено І контакт розімкнено довше ніж 10 секунд.
- Порушення ліцензії GPL. Усередині знайшлися U-Boot і ядро Linux під ліцензією GPLv2, яка зобов’язує розкривати вихідний код. На запит коду SafePal відповіла відмовою.
- Атака відкату прошивки. Дослідники оновили гаманець до версії V1.0.18, потім програматором залили назад V1.0.17 — пристрій цього не помітив і продовжив працювати.
Чого не вдалося: викрасти сид-фразу. Зміна вмісту флеш-пам’яті призводила до відмови завантаження, підміна файлу оновлення провалювала перевірку підпису, а правка бази даних ламала застосунок. Завантажувач виявився обфускованим настільки, що дослідники обмежили час роботи.
Реакція компанії: атаку відкату закрили прошивкою V1.0.24, випущеною того самого дня, 16 лютого 2021 року. Претензії до датчика розкриття SafePal оскаржила, пояснивши, що екран потрібен для електромагнітної сумісності й до основної логіки захисту не належить. Щодо GPL-коду позиція була прямою: продукт поки що не відкрито. Саме цей ланцюжок пояснює, чому питання про відкритість коду тягнеться в SafePal із 2021 року.
Корисна деталь із тієї самої відповіді компанії: обмін між основним процесором і захищеним елементом шифрується ключем, який узгоджується наново за кожного вмикання, а підробка запиту до захищеного елемента провалює перевірку — після п’яти невдалих спроб приватний ключ стирається.
Зв’язок із Binance: інвестор — це не зберігач
SafePal засновано 2018 року, і вона стала першим апаратним гаманцем, у який вклалася Binance Labs — венчурний підрозділ біржі. Крім неї в капіталі Animoca Brands і Superscrypt. Інвестицію підтверджує не лише сама компанія: незалежний трекер венчурних угод Chainbroker у зрізі від 24 червня 2026 року показує SafePal у портфелі Binance Labs із зафіксованою дохідністю 2,7x за ціни входу 0,2163 долара.
Що це означає і чого не означає — розберемо по пунктах, бо в оглядах роль інвестора і роль біржі зазвичай зливаються в одну фразу «пов’язаний із Binance».
Не означає, що ключі в Binance. Гаманець некастодіальний: мнемонічна фраза генерується на пристрої під час налаштування, назовні не передається, а резервну копію зроблено за стандартом BIP39 — її можна відновити в Ledger, Trezor, MetaMask або будь-якому іншому сумісному гаманці. Перевірка WalletScrutiny окремо підтверджує: виробник ключів не знає.
Не означає, що ви зобов’язані користуватися Binance. Реквізити біржі в гаманець не зашито; у застосунку є вбудований обмін через агрегатор, але це опція, а не умова роботи пристрою.
Означає, що в екосистеми є комерційна гравітація. Вбудований своп і міст беруть 0,2 відсотка з кожної операції понад мережеву комісію та комісії сторонніх провайдерів — цифру підтверджено довідковим центром SafePal і незалежним розбором Pro Trader Daily від 9 червня 2026 року. Обмін валюти через банківський шлюз для не-євро карток Visa коштує близько 1 відсотка. Власний токен SFP дає знижки та бонуси всередині екосистеми — тобто м’яко утримує активність усередині застосунку. Для холодного зберігання це значення не має; для активного обміну — має, і маршрут вигідніше перевіряти на боці.
Про сам токен, щоб закрити питання: на 28 липня 2026 року SFP торгується близько 0,204 долара з капіталізацією приблизно 101,9 мільйона доларів за CoinGecko; CoinMarketCap того самого дня показує 0,2144 долара і 107,2 мільйона — звичайна розбіжність трекерів через момент зрізу. Увесь сапплай у 500 мільйонів токенів уже в обігу: circulating дорівнює total і max, майбутніх розблокувань немає. До роботи гаманця токен стосунку не має — купувати його для використання S1 не потрібно.
Окрема розбіжність, яку ми не стали замазувати: юрисдикція. CB Insights зазначає штаб-квартиру в Шеньчжені, незалежний огляд uwuu.ai називає SafePal сингапурською компанією. Офіційної сторінки з юридичною адресою ми не знайшли, тому фіксуємо обидві версії. Для air-gap-пристрою це питання радше репутаційне: каналу, яким виробник міг би отримати ключі, у гаманця без радіо і без передавання даних через USB немає.
Два SafePal під одним іменем: де насправді втрачають гроші
Запит «SafePal шахрайство чи підробка» майже завжди впирається не в залізо. Під брендом живуть два продукти з принципово різним профілем ризику, і огляди, які оцінюють «SafePal» як одне ціле, вводять в оману.Властивість S1 (холодний) Застосунок SafePal (гарячий) Де ключі у захищеному елементі пристрою зашифровані на телефоні або в браузері Зв’язок лише QR, повний air-gap постійно онлайн Ризик віддаленої крадіжки ключа практично нульовий реальний: шкідливе ПЗ, підроблені застосунки Ризик підписати шкідливу транзакцію є — підтверджуєте ви є, і спрацювати простіше Вартість 49,99 долара безкоштовно
Застосунком можна користуватися взагалі без пристрою — і більшість користувачів так і робить. Тобто людина, яка читала про air-gap, за фактом нерідко працює у звичайному гарячому гаманці рівня MetaMask.
Далі — найтверезіша частина. Незалежний огляд uwuu.ai від 7 червня 2026 року звів типові причини втрати коштів у таблицю. Автор чесно позначає її як оцінкову (єдиного реєстру зливів не існує), але пропорції збігаються із загальною картиною інцидентів у галузі:Причина втрати коштів Приблизна частка Чи допомагає air-gap Підпис шкідливої транзакції в dApp близько 40 відсотків ні, підтверджуєте ви Фішинг сид-фрази близько 25 відсотків ні Підроблені застосунки і клони сайтів близько 15 відсотків ні Пастки в дозволах токенів (approve) близько 10 відсотків ні Шкідливе ПЗ на пристрої, крадіжка ключа близько 7 відсотків так Експлойт захищеного елемента близько 0 відсотків не застосовно
Висновок незручний: air-gap закриває приблизно ту саму частку причин, що пов’язана зі шкідливим ПЗ на техніці, — близько 7 відсотків. Решта 90 з гаком відсотків потребують вашого власного підтвердження і працюють однаково і з гаманцем за 50 доларів, і з флагманом за 400. Пристрій знімає ризик зламу техніки, але не ризик обману людини.
Підробки, клони і фішинг: чек-лист перед покупкою
Масштаб проблеми навколо бренду справді великий. За даними Crypto News Navigator від 31 березня 2026 року, підробки під SafePal — фейкові застосунки, клони сайту, підроблені акаунти підтримки в Telegram і X — коштували користувачам 12 мільйонів доларів лише за IV квартал 2025 року. Застереження обов’язкове: цифру наводить одне вторинне джерело з посиланням на неназвані компанії з блокчейн-безпеки, знайти первинний звіт нам не вдалося. Сам факт масштабної проблеми SafePal підтверджує незалежно: офіційний блог попереджає про шкідливі застосунки під своїм іменем. Окрема лінія захисту — блоклист вбудованого браузера децентралізованих застосунків: до нього компанія внесла понад 2400 шкідливих dApp, на які користувач може натрапити, працюючи з DeFi через сам гаманець. Це не про клони SafePal, а про шахрайські контракти всередині екосистеми — дві різні проблеми.
Схеми, які трапляються найчастіше:
- Підроблені акаунти підтримки. Копія імені, логотипа й оформлення відповідає на публічну скаргу користувача і веде на «сторінку верифікації», яка просить сид-фразу. За зібраними свідченнями, відповідь прилітала вже через п’ять хвилин після публічної скарги.
- Клони застосунку на сторонніх сайтах. Копіюють інтерфейс, логотип і порядок налаштування аж до реальних номерів версій прошивки. Користувач вводить мнемонічну фразу — і гроші зникають.
- Фейкові розіграші на реальних інфоприводах. Принадою слугує справжня новина: колаборація SafePal із Changelly в березні 2026 року і грантова програма на 3 мільйони доларів у мережі Solana в лютому 2026 року обзавелися фішинговими «сторінками отримання» того самого дня.
- Підроблені пристрої з готовою сид-фразою. Універсальна біда категорії, не специфічна для SafePal: Ledger у довідці, оновленій 13 травня 2026 року, описує рівно ту саму схему — пристрій приходить «уже налаштованим», із роздрукованою фразою відновлення, і зловмисник спустошує гаманець, щойно на нього заводять гроші.
Звідси короткий чек-лист, кожен пункт якого можна перевірити:
- Придбати апаратний гаманець SafePal можна лише в офіційному магазині або в реселера зі списку на сайті виробника. Мережа реселерів SafePal охоплює понад 40 країн; маркетплейси й оголошення з рук до цього списку не входять.
- Пристрій зобов’язаний згенерувати фразу сам. Готова сид-фраза в коробці, наліпка з «вашими словами», прохання «відновити гаманець за цією фразою» — стовідсоткова ознака підробки.
- Застосунок — лише з App Store, Google Play або із safepal.com. APK зі стороннього сайту — найчастіший вхід у клон.
- Звіряйте адресу отримувача на екрані самого пристрою, а не в телефоні: підміна скопійованої адреси шкідливим ПЗ — класика жанру, і екран гаманця тут остання чесна інстанція.
- Нікому й ніколи не називайте мнемонічну фразу. Компанія прямо заявляє, що її співробітники не просять сид-фразу за жодних обставин.
Слабкі місця й ризики SafePal S1
Чесний перелік того, де ця модель програє.
- Прошивка пристрою закрита. Незалежна перевірка не підтвердила ні відкритості, ні відтворюваності. Для холодного зберігання великих сум це свідомий компроміс, а не дрібниця.
- Немає десктопного застосунку. Є мобільний застосунок і розширення для браузера, але аналога Ledger Live чи Trezor Suite немає. Сценарій «працюю лише з комп’ютера» закрито погано.
- Залежність від телефона. Навіть із пристроєм на руках транзакцію збирає і надсилає застосунок. Розряджений або загублений телефон означає, що гаманець тимчасово марний, — на це вказує незалежний огляд HardwareWallets.net від 16 червня 2026 року.
- Слабка інтеграція зі сторонніми гаманцями. Довідковий хаб MetaMask щодо апаратних гаманців перелічує Ledger і Trezor серед пристроїв із прямим підключенням і Keystone серед air-gap-пристроїв, а SafePal S1 у ньому немає.
- Пластиковий корпус. У базової моделі ABS і PVC; метал і скло — це вже S1 Pro за 89,99 долара.
- Маленький екран. 1,3 дюйма під час звіряння довгих адрес втомлюють — спільне зауваження в Coin Bureau і HardwareWallets.net.
- Оновлення у 2026 році виходять рідше. Два релізи прошивки за сім місяців проти дев’яти за 2025 рік. Не занедбаність, але привід стежити.
- Документація суперечлива. EAL5+ у довідці проти EAL6+ у блозі, «100+ мереж» у блозі проти «200+» на вітрині, позначка «Open Source» проти висновку незалежного аудиту. Кожна розбіжність пояснювана окремо, разом вони означають одне: характеристики з вітрини варто перевіряти.
- Репутаційний шлейф підробок. Не провина пристрою, але чинник під час покупки, який коштує грошей неуважним.
- Історична знахідка Kraken. Датчик розкриття виявився обхідним за фізичного доступу; атаку відкату закрито патчем 2021 року.
Переваги й недоліки
| Переваги | Недоліки |
|---|---|
| Повний air-gap: ні Bluetooth, ні Wi-Fi, ні NFC, ні передавання даних через USB | Прошивка пристрою закрита, відтворюваність не підтверджено |
| Найнижча ціна входу в категорію — 49,99 долара на 28 липня 2026 | Немає десктопного застосунку, робота зав’язана на телефон |
| Захищений елемент CC EAL6+ із набором сенсорів і самознищенням | Довідковий центр і далі описує EAL5+ — документація не синхронізована |
| Кольоровий екран 1,3 дюйма і власна батарея на 400 мАг | Пластиковий корпус, екран дрібний для довгих адрес |
| 200+ мереж, нові додаються оновленням прошивки, а не заміною пристрою | Число мереж — рухома ціль, темп оновлень у 2026 році знизився |
| Резервна копія за стандартом BIP39 — відновлюється в чужих гаманцях | Слабка сумісність зі сторонніми гаманцями на кшталт MetaMask |
| Публічний аудит Kraken і відкрита відповідь компанії на нього | Знайдені 2021 року слабкості датчика розкриття компанія оскаржила, а не виправила |
Підсумкова оцінка: за якими критеріями її взагалі можна ставити
Ми не тримали цей пристрій у руках і не вигадуватимемо вражень. Тому оцінка ставиться лише за тими властивостями, які перевіряються за документацією, незалежними аудитами й публічними даними — усі вони розібрані вище в тексті. Критерії перевірено на 28 липня 2026 року.Критерій Оцінка На чому ґрунтується Архітектура захисту ключів 9 із 10 повний air-gap, захищений елемент із сенсорами, підписана прошивка, заборона відкату Прозорість і можливість перевірки 4 із 10 прошивка пристрою не є source-available за висновком WalletScrutiny; розбіжності в документації Підтримка активів 9 із 10 200+ мереж, необмежене число токенів, додавання мереж прошивкою Ціна за функціональність 10 із 10 дешевше за обох прямих конкурентів за унікального для цієї ціни air-gap Екосистема і зручність 6 із 10 немає десктопного застосунку, залежність від телефона, слабка інтеграція зі сторонніми гаманцями Підсумок 7,6 із 10 середнє за п’ятьма критеріями вище
Для порівняння: Coin Bureau в огляді від 27 травня 2026 року поставив пристрою 4,6 із 5 (тобто 9,2 із 10), оцінюючи зокрема користувацький досвід під час живого використання. Різниця з нашою цифрою — майже цілком у вазі критерію прозорості, який ми вважаємо для холодного гаманця визначальним.
Про відгуки: мобільний застосунок має рейтинги близько 4,9 в App Store і 4,5 у Google Play за даними HardwareWallets.net, а в тир-листі апаратних гаманців від 19 липня 2026 року в X пристрій потрапив до групи A нарівні з моделями Trezor і NGRAVE. Це думки, а не вимірювання, і стосуються вони здебільшого застосунку — тобто рівно того, що ми вище домовилися не плутати із залізом.
SafePal S1 підходить, якщо це ваш перший холодний гаманець за обмеженого бюджету, якщо ви працюєте з телефона, тримаєте активи в різних мережах і хочете саме air-gap, а не USB.
Дивитися на інші пристрої є сенс, якщо вам потрібен повністю відкритий код, якщо ви працюєте переважно з комп’ютера і чекаєте на зрілий десктопний застосунок, якщо ви тримаєте біткоїн у зв’язці зі Sparrow чи Electrum, або якщо сума така, що розумніше думати про мультипідпис, а не про вибір між пристроями за 50 і 80 доларів.
Що в цьому огляді застаріє першим
Першою поїде ціна: 49,99 долара — це база без ПДВ і мита, а ціни конкурентів узагалі розходяться між джерелами; дивитися треба в магазині виробника в день покупки. Другими — версія прошивки і число підтримуваних мереж: і те, й те змінюється з кожним релізом, актуальне — у журналі оновлень SafePal. Третім — статус відкритості коду: якщо компанія все-таки викладе повний репозиторій прошивки з інструкціями збирання, висновок розділу про open source зміниться, і перевіряти це треба у WalletScrutiny, а не на вітрині. Четвертою — ринкова статистика токена SFP і число користувачів.
Часті запитання
SafePal — шахрайство чи ні?
Компанія справжня, працює з 2018 року, інвестована Binance Labs, Animoca Brands і Superscrypt, а її пристрій проходить 8 із 10 перевірок незалежного аудитора WalletScrutiny. Підтверджених випадків зламу самого гаманця немає. Практично всі запити про шахрайство стосуються іншого: підроблених застосунків, клонів сайту, фейкової підтримки та підробок пристрою на маркетплейсах.
Чи можна відновити гаманець SafePal у Ledger або Trezor?
Так. S1 використовує стандартну мнемонічну фразу BIP39, тому її приймає будь-який сумісний гаманець — інший пристрій SafePal, Ledger, Trezor, MetaMask та інші. Зворотний бік: вводити фразу від холодного гаманця в гарячий гаманець на телефоні чи в браузері означає винести її в онлайн-середовище. Якщо довелося зробити це в аварійній ситуації, безпечніше потім завести нову фразу на новому пристрої й перевести кошти туди.
Чи потрібен комп’ютер, щоб користуватися SafePal S1?
Для щоденних операцій — ні: транзакції збираються в мобільному застосунку, а обмін іде QR-кодами. Комп’ютер знадобиться лише для оновлення прошивки: файл завантажується на ПК, пристрій підключається кабелем і визначається як знімний диск. При цьому повністю без телефона пристрій марний — застосунок лишається єдиним способом зібрати й надіслати транзакцію.
Чи працює SafePal S1 з MetaMask?
Безпосередньо — ні. У довідковому хабі MetaMask щодо апаратних гаманців серед пристроїв із прямим підключенням перелічено Ledger і Trezor, а серед air-gap-пристроїв — Keystone; SafePal S1 у цьому списку відсутній. Робота з dApp у SafePal іде через власний застосунок і розширення для браузера. Якщо сценарій «апаратний гаманець плюс MetaMask» для вас основний, це аргумент проти моделі.
Що буде з монетами, якщо SafePal закриється?
Монети лишаться в блокчейні, а ключі — у вас: пристрій генерує мнемонічну фразу сам і назовні її не віддає. Відновити гаманець можна в будь-якому гаманці з підтримкою BIP39, жодної прив’язки до серверів компанії для цього немає. Єдина реальна незручність — застосунок SafePal перестав би оновлюватися, і працювати з пристроєм у звичному вигляді стало б неможливо; у такій ситуації фраза відновлення переноситься в інший гаманець.
Чим S1 відрізняється від S1 Pro і за що там доплата?
Логіка підпису й рівень захисту ключів у моделей однакові: той самий air-gap через QR, той самий клас захищеного елемента. Різниця в корпусі та батареї — у S1 Pro алюмінієвий сплав із загартованим склом замість пластику й акумулятор на 500 мАг замість 400. Тобто 40 доларів різниці на 28 липня 2026 року йдуть у матеріали й автономність, а не в безпеку. Для гаманця, який лежить у шухляді й дістається раз на місяць, ця доплата дає мало.


