Коротко (TL;DR)
Криптовалюта не лежить усередині пристрою. Монети — це записи у блокчейні, а апаратний гаманець зберігає лише закритий ключ і підписує ним перекази. Зламаний, утоплений чи забутий у таксі пристрій — це втрата ключа, а не грошей.
- Коротко (TL;DR)
- Знайдіть свій сценарій за хвилину
- Чому гроші не всередині пристрою
- Сценарій 1. Забутий PIN: скільки спроб є насправді
- Сценарій 2. Пристрій зламався, копія є
- Сценарій 3. Пристрій загублено, копія є
- Сценарій 4. Пристрій працює, копії немає
- Сценарій 5. Немає ні пристрою, ні копії
- Сценарій 6. Копія пошкоджена або втрачена частково
- Сценарій 7. Забута парольна фраза (25-те слово)
- Шахраї на відновленні: друга крадіжка в тих самих людей
- Ledger Recover: що це й чому був скандал
- Ризики та обмеження цього розбору
- Що зробити сьогодні, щоб не потрапити сюди знову
- FAQ
Сам ключ повністю описується резервною копією: фразою з 12 або 24 слів (її ж називають сід-фразою) або Shamir-бекапом із 20 слів у нових Trezor. Поки копія ціла й читається, доступ повертається на будь-якому сумісному пристрої приблизно за 15 хвилин. Пристрій у цій схемі — витратний матеріал.
Що варто зрозуміти одразу:
- Забутий PIN не дорівнює втраті грошей. У Ledger — 3 спроби, у Trezor Safe 7 — 10, у Safe 3, Safe 5, Model T і Model One — 16. Після цього пристрій сам стирає ключі, і ви заново заводите гаманець із копії.
- Зламаний або загублений пристрій за живої копії — найпростіший випадок із семи.
- Копії немає, але пристрій розблоковується вашим PIN — є рівно один шанс: перевести кошти на новий гаманець, поки доступ ще працює.
- Безнадійних сценаріїв лише два: немає ні пристрою, ні копії — і забута парольна фраза (passphrase).
- Жоден «сервіс відновлення» не поверне втрачену копію. ФБР випускало окремі попередження про це тричі — у серпні 2023, червні 2024 і серпні 2025 року.
Знайдіть свій сценарій за хвилину
Конкуренти зазвичай зсипають усе в один список «5 способів відновити гаманець». Проблема в тому, що способи не взаємозамінні: у семи ситуацій різні дії та різний результат. Знайдіть свій рядок і переходьте одразу до потрібного розділу.
| Що з пристроєм | Що з резервною копією | Ваш сценарій | Результат |
|---|---|---|---|
| Працює, але забутий PIN | Є | Сценарій 1 | Вирішується |
| Зламаний, утоплений, не вмикається | Є | Сценарій 2 | Вирішується |
| Загублений або вкрадений | Є | Сценарій 3 | Вирішується |
| Працює, PIN пам’ятаєте | Немає | Сценарій 4 | Вирішується, але терміново |
| Немає | Немає | Сценарій 5 | Доступ втрачено |
| Будь-яке | Частину слів утрачено або не прочитати | Сценарій 6 | Іноді вирішується |
| Будь-яке | Є, але забута парольна фраза | Сценарій 7 | Доступ втрачено |
П’ять сценаріїв із семи мають вихід. Два — ні, і про це краще дізнатися одразу, ніж через місяць листування зі «спеціалістами з повернення».
Чому гроші не всередині пристрою
Володіння криптовалютою — це володіння закритим ключем, яким підписується переказ. Мережа перевіряє підпис, а не те, з якого пристрою він надійшов. У цьому й полягає сенс некастодіального зберігання: немає компанії, яка тримає ваші монети й може видати їх за паспортом.
Аналогія з банківською скринькою працює наполовину й тому збиває з пантелику. Пристрій — це не скринька з умістом, а ключ від неї, ще й ключ, який можна виготовити заново за кресленням. Креслення — ваша резервна копія. Втрата ключа за живого креслення — побутова прикрість; втрата креслення за живого ключа — перегони з часом; втрата обох — кінець історії.
Звідси проста річ: апаратний (холодний) гаманець захищає не від поломки, а від крадіжки ключа через інтернет. Резервування — окреме завдання власника, і його ніхто за вас не розв’яже.
Резервна копія існує у двох безпосередньо несумісних форматах, і саме об це пізніше спіткнеться половина читачів:
- BIP-39 — 12 або 24 слова з фіксованого словника на 2048 слів. Стандарт-універсал: його розуміють Ledger, Trezor, Coldcard, Electrum, Sparrow, MetaMask і майже все інше.
- SLIP-39 (Shamir Backup) — 20 слів. Формат Trezor, який уміє ділити копію на кілька часток. Ledger і Coldcard його не підтримують.
Сценарій 1. Забутий PIN: скільки спроб є насправді
PIN захищає пристрій, а не гроші. Він узагалі не бере участі в обчисленні ключів — це замок на корпусі. Тому вичерпаний ліміт спроб призводить не до втрати коштів, а до самоочищення пристрою: він стирає ключі й стає чистим, наче щойно з коробки.
Точні ліміти різняться за виробниками й навіть за моделями одного бренду. Нижче — цифри за офіційною документацією Ledger і Trezor, звірені 28 липня 2026 року.
| Пристрій | Хибних спроб PIN | Що відбувається далі |
|---|---|---|
| Ledger — усі моделі (Nano S Plus, Nano X, Stax, Flex, Nano Gen5) | 3 | Автоматичне скидання до заводських налаштувань, ключі стираються |
| Trezor Safe 7 | 10 | Автоматичне стирання гаманця |
| Trezor Safe 5, Safe 3, Model T, Model One | 16 | Автоматичне стирання гаманця |
Три спроби в Ledger — це жорстко, і промах тут коштує найдорожче: права на «наберу ще пару варіантів» у вас немає. Trezor дає запас, але додає другий бар’єр, про який майже ніхто не пише: між спробами зростає затримка — приблизно 2, 4, 16, 64 секунди й далі. Точний розклад Trezor у документації не публікує, наведені інтервали взяті з незалежного розбору прошивки, але сам принцип видно на будь-якому пристрої: перебір перетворюється на багатогодинне заняття задовго до 16-ї спроби. У Ledger такої драбини немає — лише лічильник.
Окрема деталь — Trezor Safe 7 із його десятьма спробами замість шістнадцяти. Модель побудована на двох захищених чипах (TROPIC01 та OPTIGA Trust M), між якими розподілена робота із секретом. Виробник причину звуження вікна прямо не пояснює; логіка читається так: що складніша апаратна зв’язка, то менше сенсу лишати нападнику довгий хвіст спроб. Практичний висновок для власника простий — якщо ви забули PIN-код на Trezor Safe 7, права на помилку у вас на третину менше, ніж на Safe 5.
Що робити покроково:
- Зупиніться й не вводьте варіанти навмання. Кожна спроба витрачається безповоротно.
- Знайдіть резервну копію та перерахуйте слова: 12, 20 чи 24. Переконайтеся, що всі читаються.
- Копія на руках — виконайте скидання пристрою. У Ledger воно робиться через меню Security → Reset all або трьома хибними PIN поспіль; у Trezor — через застосунок виробника (wipe device) чи вичерпанням спроб.
- На чистому пристрої оберіть «Відновити гаманець», введіть слова копії та задайте новий PIN. Баланс підтягнеться сам — адреси перерахуються з того самого ключа.
- Копії немає — не витрачайте спроби взагалі. Це вже сценарій 4, і там дорога кожна хвилина працездатного пристрою.
Підходи виробників при цьому різняться сильніше, ніж здається. У Coldcard, за описом у сторонньому розборі, механізму скидання через хибні спроби немає зовсім: забутий PIN перетворює пристрій на непотрібний шматок пластику, а гаманець відновлюють на іншому залізі. Перевіряти цю деталь на офіційній документації Coldcard ми не стали — вона поза темою статті, але сама думка важлива: «як у Ledger» не означає «як в усіх».
Сценарій 2. Пристрій зламався, копія є
Найчастіший і найбезпечніший випадок. Утопили, впустили, згорів контролер, не визначається через USB — не має значення. Ключі нікуди не поділися, бо вони виводяться зі слів вашої копії, а не зберігаються в мікросхемі в єдиному примірнику.
Загальний порядок такий: берете новий пристрій, під час першого налаштування обираєте «Відновити гаманець» замість «Створити новий», вводите слова, задаєте PIN. На Trezor це робиться через застосунок Trezor Suite, на Ledger — через фірмовий застосунок. Забирає 10–20 хвилин, більшість із них — введення слів на маленькому екрані.
Далі починаються нюанси, через які люди пишуть у підтримку «апаратний гаманець зламався, як повернути криптовалюту — ввів фразу, а грошей немає».
Переїзд на інший бренд: де ламається сумісність
Питання звучить як «чи можна відновити копію Ledger на Trezor і навпаки». Відповідь залежить не від бренду, а від формату копії.Формат копії Слів Куди заводиться Куди не заводиться BIP-39 12 або 24 Ledger, Trezor, Coldcard, Electrum, Sparrow, MetaMask і більшість софтових гаманців — SLIP-39 (Shamir) 20 (одна частка) Trezor Safe 3, Safe 5, Safe 7 і сумісний софт Ledger, Coldcard
Тут і лежить пастка, яку майже ніхто не розбирає заздалегідь. Із червня 2024 року нові Trezor Safe 3, а також усі Safe 5 і Safe 7 під час першого налаштування за замовчуванням пропонують Shamir-бекап SLIP-39 із 20 слів. BIP-39 лишається доступним, але обирається вручну — і мало хто змінює заводське налаштування, читаючи інструкцію вперше.
Наслідок простий: людина, у якої зламався Trezor і яка купує натомість Ledger, виявляє, що її 20 слів туди фізично не вводяться. Ledger чекає 24 слова BIP-39 і не розуміє інший стандарт — це не збій прошивки й не блокування, а різні протоколи.
Що робити в такій ситуації:
- Перерахуйте слова. 20 — це SLIP-39, 12 або 24 — BIP-39. Це єдина перевірка, потрібна до купівлі заміни.
- 20 слів — беріть на заміну будь-який пристрій лінійки Trezor Safe: копія заведеться безпосередньо.
- Потрібен саме Ledger — відновіть гаманець на Trezor, окремо налаштуйте Ledger як новий пристрій із новою BIP-39-копією та переведіть кошти звичайною транзакцією. «Сконвертувати» SLIP-39 у BIP-39 не можна: це різні схеми виведення ключів, а не різні кодування одного й того самого.
- Ніколи не вводьте слова копії на жодному сайті під приводом «перевірки формату». Єдине безпечне місце для цих слів — екран самого пристрою.
Мовчазний нульовий баланс: дериваційні шляхи
Друга пастка підступніша, бо жодної помилки не показує. Ви вводите правильну копію, гаманець відкривається, все виглядає нормально — і баланс дорівнює нулю.
Причина — дериваційні шляхи. З одного набору слів можна вивести кілька цілком незалежних наборів адрес, які не перетинаються. Який саме набір покаже гаманець, залежить від стандарту, що його програма використовує за замовчуванням. Контрольної суми на «правильну гілку» в BIP-39 не передбачено, тому програма не знає, що дивиться не туди, і мовчки показує порожнечу.Адреса починається з Стандарт Шлях Тип адреси 1… BIP-44 m/44’/0’/0′ Legacy 3… BIP-49 m/49’/0’/0′ Nested SegWit bc1q… BIP-84 m/84’/0’/0′ Native SegWit bc1p… BIP-86 m/86’/0’/0′ Taproot
Як вибратися, якщо треба знайти втрачений біткоїн гаманець і відновити його з сід-фрази, а баланс нульовий:
- Пригадайте або знайдіть у листуванні, в історії біржових виведень, у блок-експлорері хоча б одну свою адресу.
- За першими символами визначте стандарт із таблиці вище.
- Відновіть копію в гаманці, який сканує кілька форматів одразу (Electrum, Sparrow) або дозволяє задати шлях вручну.
- Якщо власних адрес не збереглося — переберіть чотири гілки по черзі. Це нудно, але скінченно: варіантів рівно чотири, а не мільйон.
У мережах на базі Ethereum розкид менший, але там власники спотикаються об індекс акаунта: гаманець за замовчуванням показує першу адресу, а кошти лежали на третій. Перш ніж вважати гаманець порожнім, прогорніть кілька перших адрес.
Тимчасовий софтовий гаманець: компроміс, а не розв’язання
Якщо гроші потрібні просто зараз, а новий пристрій їхатиме тиждень, копію технічно можна ввести в софтовий гаманець на комп’ютері чи телефоні. Розумійте ціну: слова опиняться в середовищі, під’єднаному до інтернету, і весь сенс апаратного зберігання цієї миті зникає. Будь-який стилер на машині, будь-яке розширення браузера з надмірними правами — і копія піде разом із коштами.
Розумна схема, якщо без цього ніяк: ввести копію на максимально чистій машині, одразу перевести кошти на новий гаманець і далі вважати стару копію «згорілою» — не повертати на неї гроші ніколи.
Сценарій 3. Пристрій загублено, копія є
Тут найважливіше не перестаратися з панікою. Той, хто знайшов або вкрав ваш пристрій, отримує рівно ті самі 3, 10 чи 16 спроб PIN, що й ви. За нормального PIN (не 1234 і не рік народження) пристрій самоочиститься раніше, ніж він підбере комбінацію, — і перетвориться на чисте залізо, а не на доступ до ваших монет. Ledger у своїй довідці каже те саме: за надійного PIN достатньо відновити копію на новому пристрої й далі користуватися гаманцем.
Порядок дій:
- Відновіть копію на запасному або новому пристрої. Доступ до коштів повертається одразу — і ви перестаєте залежати від того, що відбувається із загубленим пристроєм.
- Чесно оцініть свій PIN. Короткий, очевидний, хтось міг підглянути його в кав’ярні чи на відео — вважайте пристрій слабкою ланкою.
- Слабкий PIN або сумніви — заведіть новий гаманець (нову копію, новий ключ) і переведіть кошти туди. Стара копія після цього не має цінності для злодія.
- Копія зберігалася поруч із пристроєм — у тій самій сумці, у тій самій шухляді — вважайте гаманець скомпрометованим без варіантів і переводьте кошти негайно. Тут PIN не захищає: у того, хто знайшов, є і ключ, і креслення.
Різниця між «загубив Trezor, що робити з криптовалютою» і «в мене вкрали гроші» — саме в цій розвилці. Само собою зникнення пристрою крадіжкою коштів не є.
Сценарій 4. Пристрій працює, копії немає
Найнедооціненіша ситуація. Формально все добре: пристрій вмикається, PIN відомий, баланс на екрані. Фактично ви висите на одному цвяху — зламається пристрій завтра, і грошей не буде.
Ключова деталь, яку майже ніде не пояснюють: показати наявну копію повторно пристрій не може. Слова видаються один раз під час налаштування й більше ніде не зберігаються в читабельному вигляді. Жодного пункту «показати мою сід-фразу» в меню немає й не з’явиться — це не недоробка, а частина моделі безпеки. Отже, «просто записати її зараз» неможливо.
Єдиний робочий шлях — зробити новий гаманець і переїхати на нього. Ledger в офіційній довідці описує саме цю процедуру:
- Переведіть усі активи на тимчасову безпечну адресу — біржовий акаунт, софтовий гаманець, другий апаратний пристрій. Перевірте, що враховані всі мережі й усі токени: забута монета в рідкісній мережі лишиться на старому ключі назавжди.
- Видаліть спорожнілі рахунки із застосунку, щоб випадково не надіслати на них гроші згодом.
- Виконайте скидання пристрою до заводських налаштувань — через меню безпеки або трьома хибними PIN.
- Налаштуйте його як новий. Пристрій згенерує нову копію — запишіть її одразу, на папері чи металі, і перевірте кожне слово.
- Оновіть прошивку та поверніть активи назад.
Чого робити не можна: скидати пристрій «щоб отримати фразу заново» до переказу коштів. Скидання стирає ключ, а копії у вас немає — це прямий шлях у сценарій 5.
Сценарій 5. Немає ні пристрою, ні копії
Доступ утрачено. Не «складно відновити», не «дорого», а неможливо.
Закритий ключ — єдиний доказ права на кошти. Його немає ні у виробника пристрою, ні в розробників мережі, ні в когось іще: Ledger прямим текстом пише, що не зберігає ваш ключ і не може дістати його для вас. Жодна експертиза, судове рішення чи звернення до підтримки не створять підпису, якого не існує. Монети лишаться на адресі назавжди — видимі у блокчейні й недоступні.
Виняток рівно один: якщо активи фактично лежали на біржі або в кастодіальному сервісі, а не на вашій адресі, це не ваш сценарій — там доступ відновлюється через підтримку сервісу за документами.
Що точно не допоможе: платити будь-кому за «відновлення». Про це — наступний розділ, і його краще прочитати до того, як ви напишете першому знайденому «спеціалісту».
Сценарій 6. Копія пошкоджена або втрачена частково
Проміжний випадок, де результат залежить від арифметики. BIP-39 влаштований так, що фраза містить власну контрольну суму: частина бітів перевіряє решту. У фрази з 12 слів це 4 біти, у фрази з 24 слів — 8. Практичний сенс — хибне чи пропущене слово можна обчислити перебором, бо майже всі комбінації відсіються як такі, що не збігаються з контрольною сумою.
Наш розрахунок на пальцях, щоб було зрозуміло, де проходить межа можливого:
- Одне невідоме слово на відомій позиції. 2048 варіантів, з них контрольну суму пройдуть одиниці. Завдання розв’язується за секунди.
- Два невідомі слова. 2048 × 2048 ≈ 4,2 млн комбінацій; для фрази з 12 слів контрольна сума відсіє приблизно 15 із 16, лишається близько 260 тисяч кандидатів на перевірку за балансом. Звичайний ноутбук впорається.
- Три невідомі слова. Близько 8,6 млрд комбінацій, після фільтра — сотні мільйонів. Уже важко, а якщо позиції слів невідомі, число множиться на кількість їхніх розміщень і виходить за межі розумного.
- Пляма від води на половині аркуша. Вважайте це сценарієм 5.
Технічно перебір робиться офлайновими інструментами на своїй машині, без інтернету, бажано на системі, завантаженій із флешки та від’єднаній від мережі. Після успіху кошти одразу переводяться на новий гаманець із новою копією: стара вже побувала в оперативній пам’яті звичайного комп’ютера.
Чого не можна робити за жодних обставин: вводити слова на сайті, який обіцяє «відновити фразу», «перевірити валідність» чи «доповнити відсутні слова». Повна або майже повна фраза, введена у вебформу, — це переказ коштів зловмиснику, оформлений вашими ж руками. Крадіжка стається не за місяць і не після «оплати послуги», а протягом хвилин після надсилання форми.
Сценарій 7. Забута парольна фраза (25-те слово)
Найжорстокіший зі сценаріїв, бо тут не рятує навіть ціла сід-фраза.
Парольна фраза (passphrase, «25-те слово») — це не пароль від гаманця. Технічно вона підмішується в обчислення ключів разом зі словами копії. Звідси випливає те, чого більшість власників не усвідомлює: будь-яка парольна фраза дає валідний гаманець. Помилки «хибний passphrase» не існує як явища — увівши фразу з одруком, ви мовчки відкриєте інший, порожній гаманець, і пристрій не подасть жодного знаку, що щось не так.
Тому підтримка не може підтвердити правильність вашої фрази: підтверджувати нічого, правильних немає і хибних немає. Є лише та, що відкриває потрібний гаманець.
Що реально можна зробити:
- Виписати перелік гіпотез: усі варіанти написання, які ви могли використати.
- Перевірити кожен варіант, дивлячись на першу адресу отриманого гаманця — збіглася з відомою вам адресою, отже фразу знайдено.
- Врахувати механіку введення: регістр літер, зайві чи пропущені пробіли (зокрема в кінці), розкладка клавіатури, автозаміна на телефоні, схожі символи на кшталт латинської та кириличної «а», невидимі пробіли після копіювання з месенджера.
Якщо жодна гіпотеза не підійшла, кошти недоступні. Це властивість протоколу, а не проблема конкретного пристрою чи виробника.
Шахраї на відновленні: друга крадіжка в тих самих людей
ФБР і AARP уживають для цього термін «recovery scam» — повторна атака на людину, яку вже обікрали. Логіка злочинців проста: жертва вмотивована, емоційно вразлива й готова платити. Переліки постраждалих перепродаються, тому пропозиція «допомоги» часто приходить сама.
Офіційна хроніка попереджень має такий вигляд:
- 11 серпня 2023 року — IC3 (підрозділ ФБР) публікує PSA I-081123 про зростання кількості компаній, які хибно заявляють про здатність повернути вкрадену криптовалюту.
- 24 червня 2024 року — PSA I-062424 про підроблені юридичні фірми, що видають себе за партнерів державних відомств.
- 13 серпня 2025 року — PSA I-081325, оновлення попереднього з розширеним переліком ознак.
Масштаб за річним звітом IC3 за 2025 рік: 181 565 скарг, пов’язаних із криптовалютою, і понад $11 млрд заявлених збитків — на 22% більше, ніж у 2024 році. Цю загальну статистику незалежно наводить і форензик-компанія Global Ledger. Окрему розбивку саме щодо «відновлювачів» — понад 10 500 звернень і $1,4 млрд втрат поверх першої крадіжки — дає лише одне джерело, cryptosafety.io, тож беріть її як орієнтир, а не як виміряну величину.Червоний прапорець Що за ним стоїть Просять сід-фразу, приватний ключ або файл гаманця Це і є крадіжка; після надсилання кошти зникають за хвилини Вимагають передоплату, «комісію за розблокування», «податок на виведення» Класична схема: платежі зростають, результат не настає Представляються партнерами ФБР, CFPB, юридичною фірмою у «вашій справі» Рівно той сценарій, про який ФБР попереджало у 2024 та 2025 роках Гарантують повернення коштів Гарантувати не можна навіть теоретично: підпис без ключа не створити Знайшли вас першими — в особистих, поштою, у коментарях Отже, ви в переліку жертв, який у них уже є Просять віддалений доступ до комп’ютера Заберуть і те, що лишилося
Легальна ніша при цьому існує, але вузька: фахівці з добору відсутніх слів працюють зі сценарієм 6, ніколи не просять повної фрази й беруть відсоток за фактом результату. Перевірити репутацію такої фірми ззовні майже неможливо, тому розумний порядок — спершу спробувати перебрати варіанти самостійно офлайн.
Ledger Recover: що це й чому був скандал
Ledger Recover — платна підписка, яка робить резервну копію ключа за вас. Механіка за офіційним описом: закритий ключ шифрується й ділиться всередині захищеного чипа на три фрагменти за схемою Шаміра; кожен фрагмент зберігається в апаратному модулі безпеки окремої компанії (Ledger, Coincover і третій провайдер) у трьох різних країнах. Для відновлення потрібно пройти перевірку особи й зібрати два фрагменти з трьох.
Анонс 6 травня 2023 року викликав різку реакцію. Директор з інформаційної безпеки Polygon Мудит Гупта назвав ідею «жахливою», засновник Ava Labs Емін Гюн Сірер публічно вказував, що прошивка в принципі має доступ до секрету, а захищений чип — це пасивне сховище. 23 травня 2023 року Ledger відклав запуск і пообіцяв відкрити вихідний код до релізу. На старті сервіс мав обмеження — три спроби відновлення на місяць і десять на рік, лише для Nano X.
Ціна орієнтовна: сторонній огляд від 29 червня 2026 року називає $9,99 на місяць, офіційна сторінка Ledger вартості не публікує — вона залежить від регіону. Фізична Ledger Recovery Key для Flex, Stax і Nano Gen5 — це інший продукт, за даними Coin Bureau на 24 червня 2026 року $39 за одну картку і $99 за комплект із трьох.
Тверезий погляд на розмін: сервіс закриває ризик «загубив копію» — найчастішу причину безповоротної втрати коштів. Натомість він приносить те, заради чого люди йшли від бірж: перевірку особи, участь третіх компаній і існування фрагментів ключа поза вашим пристроєм. Комусь це розумна страховка, комусь — відмова від сенсу самостійного зберігання. Докладний розбір сервісу заслуговує на окремий матеріал.
Ризики та обмеження цього розбору
Межі застосовності цього розбору:
- Ліміти спроб PIN звірені 28 липня 2026 року за документацією виробників. Прошивки оновлюються — перед рішучими діями звіртеся з чинною довідкою Ledger або Trezor.
- Експоненційна затримка Trezor описана за єдиним незалежним джерелом: сам виробник точного розкладу не публікує. Порядок величин правильний, конкретні секунди можуть відрізнятися.
- Наша арифметика перебору слів — верхня оцінка за відомих позицій. Якщо позиції невідомі, завдання ускладнюється на порядки, і оптимізм із розрахунку зникає.
- Відновлення копії в софтовому гаманці знижує рівень захисту незворотно: після цього ключ вважається «теплим» незалежно від того, сталося щось чи ні.
- Ledger Recover — це свідомий обмін приватності на страховку. Технічно ключ покидає пристрій у зашифрованому вигляді; для частини власників це неприйнятно за визначенням.
- Першим застаріє таке: ліміти спроб зі зміною поколінь прошивок, ціна підписки Ledger Recover, а також формат резервної копії за замовчуванням у нових моделей — саме він змінювався в Trezor у червні 2024 року й може змінитися знову.
Що зробити сьогодні, щоб не потрапити сюди знову
Профілактика забирає один вечір і знімає шість сценаріїв із семи.Дія Що закриває Перерахувати слова копії й переконатися, що кожне читається Сценарії 2 і 6 Записати формат копії: BIP-39 із 24 слів чи SLIP-39 із 20 слів Пастку з переїздом на інший бренд Зберегти першу адресу кожної мережі окремо від копії Мовчазний нульовий баланс Перенести копію на метал Пожежу, воду, вицвітання чорнила Тримати копію та пристрій у різних місцях Крадіжку «все в одній сумці» Задати wipe code на Trezor Сценарій із примусом Мати запасний пристрій Простій під час поломки
Кілька пунктів варто розгорнути.
Перевірте копію, а не повірте в неї. Найпоширеніша причина потрапляння у сценарій 5 — упевненість, що аркуш у шухляді робочий, хоча його ніхто ніколи не перевіряв. У Ledger для цього є окремий застосунок Recovery Check, який звіряє записані слова з пристроєм, не показуючи їх. Універсальний варіант для будь-якого бренду — відновити копію на запасному пристрої й переконатися, що адреси збіглися. Загальні правила зберігання розбираємо в окремому матеріалі про те, як зберігати сід-фразу, — там же про металеві пластини та поділ копії.
Wipe code — недооцінена функція Trezor. Це окремий код, який вводиться замість PIN і миттєво стирає пристрій, не чекаючи вичерпання спроб. Сценарій використання — примус: під тиском вводиться він, а не справжній PIN. У Ledger аналога немає.
Парольна фраза потребує окремої дисципліни. Якщо ви її використовуєте, зберігайте її окремо від слів копії й настільки ж надійно. Не «в голові» — пам’ять підводить саме на довгих проміжках, а сценарій 7 не пробачає.
Мультипідпис для великих сум. Схема 2 з 3 означає, що втрата одного ключа не призводить до втрати грошей узагалі. Поріг входу вищий, зате зникає єдина точка відмови. Суміжні звички — від перевірки адрес до відкликання дозволів — зібрані в розборі безпеки криптогаманця.
Заміна пристрою. Якщо відновлюватися нема куди, підійде будь-яка чинна модель сумісного формату. З бюджетних — Trezor Safe 3, з лінійки Ledger — Nano S Plus.
Варіант дорожчий, із Bluetooth і автономною роботою від батареї, — Ledger Nano X. Порівняння моделей за ціною та функціями зібране в добірці апаратних гаманців.
FAQ
Чи можна відновити гаманець, якщо пам’ятаю PIN, але загубив резервну копію?
Відновити старий ключ не вийде: PIN не бере участі в його обчисленні, а слова копії пристрій повторно не показує. Поки пристрій розблоковується, кошти переводять на новий гаманець із новою, записаною копією. Це сценарій 4, і зволікати з ним не варто: поломка пристрою в такому стані означає безповоротну втрату.
Чи заведеться копія від Ledger у Trezor і навпаки?
24 слова BIP-39 від Ledger вводяться в будь-який Trezor без проблем. Назад працює не завжди: якщо новий Trezor створив Shamir-бекап SLIP-39 із 20 слів, Ledger його не прийме — стандарти різні. Розв’язання — відновити гаманець на пристрої Trezor, а на Ledger завести окремий гаманець і перевести кошти звичайною транзакцією.
Увів правильну фразу, а баланс нульовий — гроші зникли?
Майже напевно ні. Так проявляється розбіжність дериваційних шляхів: один і той самий набір слів дає кілька незалежних наборів адрес, і гаманець показує не ту гілку. Визначте стандарт за першим символом відомої адреси (1, 3, bc1q, bc1p) і відновіться в гаманці, який уміє перемикати шляхи або сканує всі одразу.
Чи може підтримка Ledger або Trezor повернути доступ?
Ні. Виробник не зберігає ваш закритий ключ і не має технічної змоги його відтворити — Ledger заявляє це прямо у своїй довідці. Будь-яке повідомлення від «підтримки» з проханням надіслати слова копії — фішинг, незалежно від того, наскільки переконливо виглядає адреса відправника.
Скільки часу забирає відновлення на новому пристрої?
Від 10 до 20 хвилин для BIP-39: основний час іде на введення слів через екран пристрою. Додатково потрібно встановити застосунки потрібних мереж і дочекатися синхронізації балансів. Якщо після відновлення баланс нульовий, поспішати з висновками не варто — спершу перевірте дериваційні шляхи.
Пристрій украли разом з аркушем, на якому записані слова. Що робити?
Вважати гаманець скомпрометованим і діяти негайно: відновити копію на іншому пристрої, завести новий гаманець із новою копією та перевести туди всі активи в усіх мережах. PIN у цій ситуації нічого не захищає — у нападника є сама резервна копія, а її достатньо без жодного пристрою.


