Апаратний гаманець обирають під сценарій, а не за рейтингом: що вирішує насправді

35 хв. читання
BINANCE SIMPLE EARN
Крипта лежить?
Simple Earn: відсоток нараховується щодня
Відкрити Earn

Коротко (TL;DR)

Апаратний гаманець — це окремий пристрій, який зберігає ваш таємний ключ і підписує транзакції всередині себе, не віддаючи ключ ні комп’ютеру, ні телефону. Купити «найзахищеніший» не вийде: пристрої давно перестали різнитися стійкістю чипа настільки, щоб саме це вирішувало. Різняться вони сценарієм використання — тим, що ви робите з криптою щодня, чим готові пожертвувати заради зручності та як плануєте зберігати резервну копію.

Головне, що варто винести з цього розбору:

  • Стартовий рівень коштує $49–59. Trezor Safe 3 — $59, Ledger Nano S Plus — $59, SafePal S1 — $49,99 (ціни офіційних магазинів на 28 липня 2026 року). Усе, що дорожче, додає екран, бездротовий зв’язок і зручність, а не принципово іншу стійкість ключа.
  • Рівень сертифікації чипа всередині одного бренду буває різним. У Ledger модель Nano X сертифікована за CC EAL5+, а Nano S Plus, Nano Gen5, Flex і Stax — за EAL6+ (офіційна сторінка порівняння Ledger, 28 липня 2026 року). Огляди зазвичай приписують бренду одну цифру — це неправильно.
  • Усі гучні зломи 2025–2026 років вимагали фізичного володіння пристроєм і лабораторного обладнання. Жодна з чотирьох розкритих атак не працює дистанційно. Реальні гроші у власників забирають не лазером по чипу, а через фішинг і транзакції, підписані не глядячи.
  • Головний практичний ризик — момент купівлі й перша година налаштування, а не роки володіння. Пристрій беруть лише у виробника або його офіційного продавця, seed-фразу генерують самі, PIN не тримають поруч із пристроєм.
  • Формат пристрою важливіший за бренд. Картка чи каблучка без екрана, компактний USB-брелок, тачскрин із великим дисплеєм, повністю ізольований підписувач з обміном по QR — це чотири різні способи жити з криптою, і вони не взаємозамінні.

Далі — критерії, за якими вибір робиться осмислено, таблиця актуальних моделей із цінами, дерево рішень під конкретні сценарії та те, що робити в перші півгодини після розпакування.

Чи потрібен вам апаратний гаманець — коротка перевірка

Відповідь залежить не від суми на балансі, а від того, що ви з цією сумою робите. Три питання:

BINANCE COPY TRADINGКопітрейдинг на BinanceВідкрита статистика трейдерів, старт з $10, вимкнення одним кліком.Обрати трейдера

1. Скільки ви втратите, якщо завтра ваш телефон або браузер виявляться зараженими? Якщо відповідь «неприємно, але переживу» — вам, можливо, достатньо некастодіального програмного гаманця, де ключами володієте ви, а не біржа. Якщо відповідь «це помітна частина моїх заощаджень» — пристрій окупається.

2. Як часто ви підписуєте транзакції? Раз або двічі на місяць — підійде будь-що, зокрема найдешевше. Щодня, у DeFi, з десятка мереж — екран, швидкість і підтримка мереж починають важити більше, ніж ціна.

3. Чи готові ви відповідати за резервну копію? Апаратний гаманець перекладає відповідальність на вас цілком. Втратили і пристрій, і seed-фразу — не допоможе ніхто, зокрема виробник. Якщо така відповідальність лякає, чесніше спершу прочитати про зберігання seed-фрази, а вже потім купувати залізо.

Про те, «з якої суми», на форумах сперечаються постійно. Практичний орієнтир простий: пристрій за $59 доречний тоді, коли втрата активів відчутно болючіша за ці $59. За балансу в $200 це спірно, за $2000 — вже ні.

Окремо варто сказати, чого апаратний гаманець не робить. Він не захищає від того, що ви самі підпишете шкідливу транзакцію. Він не ховає ваші баланси: блокчейн публічний, і адреса видима всім. Він не рятує від фізичного примусу. І він не скасовує потреби думати: пристрій лише гарантує, що ключ не покине його мікросхему, а не те, що ви ухвалите правильне рішення на екрані.

Порівняння всіх типів гаманців — від біржових до мобільних — ми розбирали в окремому матеріалі про те, який криптогаманець вибрати. Тут ідеться лише про залізо. Якщо сама ідея холодного зберігання поки звучить абстрактно, почніть із базового розбору, що таке холодний гаманець для криптовалют і які бувають його різновиди.

П’ять критеріїв, за якими варто обирати

Найкращого апаратного гаманця для криптовалюти, однаково придатного всім, не існує — є той, який точніше закриває ваш сценарій. Проблема рейтингів «топ-10» саме в цьому: перше місце в них дістається пристрою, оптимальному для середнього читача, якого не існує. Корисніше розібрати критерії й прикласти їх до себе.

BINANCEДосі дивишся збоку?Ринок працює без вихідних. Рахунок на Binance відкривається за 2 хвилини.Почати зараз

1. Захищений елемент і рівень сертифікації

Захищений елемент (Secure Element) — це окрема мікросхема, спроєктована так, щоб не віддавати збережений секрет навіть за фізичного розкриття: вона протистоїть аналізу енергоспоживання, стрибкам напруги, лазерним імпульсам і спробам зчитати пам’ять безпосередньо. Такі самі чипи стоять у банківських картках і біометричних паспортах.

Стійкість чипа вимірюють за стандартом Common Criteria — рівнями EAL (Evaluation Assurance Level). Тут важливо розуміти, що саме означає цифра: EAL описує не «у скільки разів надійніше», а наскільки суворо перевіряли. EAL5+ означає, що чип пройшов серйозний формальний аудит з аналізом вразливостей; EAL6+ — що перевірка була ще прискіпливішою, з формальною верифікацією конструкції.

І ось три речі, які в оглядах майже завжди подають хибно:

  • Рівень буває різним у межах однієї лінійки. На офіційній сторінці порівняння Ledger у рядку «Certified Secure Element» стоять значення EAL6+, EAL6+, EAL6+, EAL5+, EAL6+ — тобто Nano X відрізняється від решти чотирьох моделей (перевірено 28 липня 2026 року). Наш огляд Ledger Nano X розбирає, що це змінює на практиці: EAL5+ — і далі високий рівень, просто не найвищий у лінійці, а доплата за Nano X проти Nano S Plus іде за Bluetooth і батарею, а не за суворіше перевірений чип.
  • Сертифіковано може бути не чип, а щось інше. NGRAVE ZERO продають під гаслом «єдиний гаманець з EAL7». Насправді захищений елемент ZERO — доопрацьований STSAFE-A100 із сертифікацією CC EAL5+, а EAL7 стосується операційної системи ProvenCore компанії ProvenRun, яка отримала цей сертифікат окремо й незалежно від NGRAVE (специфікації NGRAVE і сертифікат ProvenRun, звірено 28 липня 2026 року). Формально доведена ОС — справжнє інженерне досягнення, але порівнювати «EAL7 в одного пристрою» з «EAL6+ в іншого» некоректно: це сертифікати на різні об’єкти.
  • Відсутність сертифіката не дорівнює відсутності захисту. У Trezor Safe 7 стоїть чип TROPIC01 з відкритим, доступним для аудиту дизайном — формальної сертифікації Common Criteria він не має принципово, зате схему може перевірити будь-хто. Поряд у тому самому пристрої працює сертифікований за EAL6+ Optiga Trust M. Це два різні підходи до довіри: «нам повірила лабораторія» проти «перевірте самі».

2. Відкритість коду

Відкритий вихідний код прошивки означає, що незалежні дослідники можуть перевірити, чи справді пристрій робить те, що заявлено. Trezor відкриває прошивку цілком і підтримує відтворювані збірки: ви можете зібрати прошивку самі та звірити з тією, що підписана виробником. Ledger заявляє про 95% відкритого коду, але код, який працює всередині захищеного елемента, закритий — це умова виробника чипа. Tangem відкриває мобільний застосунок і SDK, але не прошивку смарткартки.

Для більшості власників це філософське питання, а не практичне. Практичним воно стає рівно в одному разі: якщо для вас принципово не залежати від чесності однієї компанії.

3. Форм-фактор і канал зв’язку

Це той критерій, який насправді визначає, чи користуватиметеся ви пристроєм, чи він ляже в шухляду.

  • USB-брелок із маленьким екраном (Trezor Safe 3, Ledger Nano S Plus). Дешево, надійно, незручно для довгих адрес і мобільної роботи.
  • Тачскрин (Trezor Safe 5 і Safe 7, Ledger Flex, Stax, Nano Gen5). Великий екран — це не розкіш: адресу й суму ви перевіряєте саме там, і що гірше видно, то вищий шанс підтвердити не те.
  • Bluetooth і мобільна робота (Ledger Nano X, Flex, Stax, Trezor Safe 7). Зручно з телефона, але додає бездротовий інтерфейс — поверхню, якої дротові моделі не мають.
  • NFC-картка або каблучка без екрана й без батареї (Tangem). Пристрій живиться від поля телефона, ключ генерується всередині чипа, а підтвердження транзакції ви бачите на екрані телефона, а не на самому пристрої. Це принциповий компроміс: зручність носіння в гаманці проти неможливості перевірити деталі на незалежному екрані. Формат розбираємо докладно в огляді Tangem, а носимий варіант — в огляді Tangem Ring; набори карток є в офіційному магазині, вони починаються від $54,90 за комплект із двох карток (ціна на 28 липня 2026 року).
  • Повністю ізольований підписувач з обміном по QR-кодах (Keystone 3 Pro, SafePal S1). Пристрій фізично не має USB-передавання даних і бездротових модулів для роботи з гаманцем: транзакція йде на екран камерою і повертається тим самим шляхом. Максимальна ізоляція ціною швидкості.

4. Екран і те, що на ньому підтверджують

Ключова функція апаратного гаманця — показати вам, що саме ви підписуєте, на пристрої, який не заражений. Тому важлива не лише діагональ, а й те, наскільки зрозуміло пристрій розшифровує транзакцію. Простий переказ біткоїна покаже будь-який пристрій. Складна взаємодія зі смартконтрактом в Ethereum на маленькому монохромному екрані перетворюється на рядок шістнадцяткових символів, з якого звичайна людина не зрозуміє нічого — і підпише наосліп.

Якщо ви працюєте з DeFi, це міркування важливіше за ціну.

5. Резервна копія і відновлення

Усі пристрої відновлюються за seed-фразою — 12 або 24 словами стандарту BIP39. Відмінності починаються в деталях:

  • Trezor типово пропонує Shamir Backup (SLIP-39): секрет ділиться на кілька частин, і для відновлення потрібна не вся стопка, а задана кількість часток (наприклад, 2 з 3). Це рятує від однієї загубленої папірця.
  • Ledger продає окремий металевий Recovery Key і пропонує платний сервіс відновлення за підпискою — необов’язковий, але саме навколо нього 2023 року був гучний спір про те, чи може пристрій узагалі експортувати зашифровані частки ключа.
  • Tangem типово працює взагалі без seed-фрази: резервною копією слугують друга і третя картки з набору. Загубили одну — доступ лишається за іншою. Але додати нову резервну картку до вже створеного гаманця не можна, а seed-фразу можна ввімкнути опційно — і це рішення для цього гаманця незворотне.

І окрема деталь, про яку майже не пишуть: кількість спроб введення PIN до скидання пристрою. У Ledger — 3 спроби, після чого пристрій обнуляється і відновлюється лише за seed-фразою. У Trezor Safe 3 і Safe 5 — 16 спроб, у Safe 7 — 10 (офіційні сторінки підтримки, звірено 28 липня 2026 року). Для людини, яка плутається в PIN-кодах, різниця між трьома і шістнадцятьма спробами — це різниця між спокійним вечором і панічним пошуком папірця з seed-фразою.

Актуальні моделі та ціни на 28 липня 2026 року

Ціни нижче взяті з карток офіційних магазинів виробників 28 липня 2026 року. Це важливе застереження: помітна частина оглядів у видачі друкує ціни дво-трирічної давнини й радить купувати моделі, яких уже немає в продажу.

МодельЦінаЧип / сертифікаціяЕкранЗв’язокКому
SafePal S1$49,99Secure Element CC EAL6+1,3″, монохромнийЛише QR-кодиМінімальний бюджет, ізоляція
Trezor Safe 3$59Optiga Trust M (V3), EAL6+0,96″, монохромнийUSB-CПерший гаманець, рідкі операції
Ledger Nano S Plus$59Secure Element EAL6+128×64, монохромнийUSB-CПерший гаманець, широка підтримка мереж
Tangem (2 картки)$54,90Samsung S3D350A, EAL6+НемаєNFCНосіння із собою, без seed-фрази
Ledger Nano X$99Secure Element EAL5+128×64, монохромнийUSB-C, BluetoothМобільна робота з телефона
Trezor Safe 5$129Optiga Trust M (V3), EAL6+1,54″, кольоровий сенсорнийUSB-CКомфортне введення, Shamir Backup
Keystone 3 Pro$149Три захищені елементи4″, сенсорнийЛише QR-кодиПовна ізоляція, великий екран
Tangem Ring (набір)$160Samsung S3D350A, EAL6+НемаєNFCНосимий формат
Ledger Nano Gen5$179Secure Element EAL6+2,8″, E Ink сенсорнийUSB-C, BluetoothНова лінійка Ledger
Ledger Flex$249Secure Element EAL6+E Ink сенсорнийUSB-C, BluetoothТачскрин без ціни флагмана
Trezor Safe 7$249TROPIC01 + Optiga Trust M EAL6+ + STM32U52,5″, кольоровий сенсорнийUSB-C, BluetoothФлагман Trezor, робота з iOS
NGRAVE ZERO$398STSAFE-A100, EAL5+; ОС ProvenCore EAL74″, 480×800Лише QR-кодиМаксимальна ізоляція преміумкласу
Ledger Stax$399Secure Element EAL6+E Ink, вигнутийUSB-C, BluetoothФлагман Ledger

Що видно з таблиці: розкид цін увосьмеро за приблизно однакового рівня захисту ключа. Доплата йде за екран, бездротовий зв’язок, форм-фактор і зручність щоденної роботи. Це не означає, що дорогі моделі безглузді — великий екран реально знижує шанс підписати не те, — але означає, що «дорожче» і «безпечніше» тут не синоніми.

Окремі моделі ми розбирали докладно — покликання на розбори стоять по тексту біля першої згадки кожної.

Дерево рішень: яка модель під який сценарій

Нижче — не рейтинг, а зіставлення типових ситуацій із пристроями. Оберіть той рядок, який описує вас.

«Перший гаманець, бюджет до $100, купую і тримаю». Trezor Safe 3 або Ledger Nano S Plus, обидва по $59. Різниця між ними в екосистемі: у Ledger ширша підтримка мереж і є власний застосунок, у Trezor повністю відкрита прошивка і вдвічі більше спроб введення PIN. Якщо ви вже користуєтеся MetaMask і не плануєте це міняти — обидва варіанти під’єднуються до нього, у нас є окремі інструкції для Ledger і для Trezor.

«Хочу керувати з телефона, не під’єднуючи дріт». Ledger Nano X ($99) з Bluetooth або Trezor Safe 7 ($249), який уміє працювати з iOS. Компроміс: бездротовий інтерфейс — додаткова поверхня атаки, хоча підтвердження все одно відбувається на пристрої. Пряме порівняння молодших моделей Ledger між собою — у розборі Nano S Plus проти Nano X.

«Активно працюю в DeFi, підписую складні транзакції». Моделі з великим екраном: Trezor Safe 5 ($129), Ledger Flex ($249), Keystone 3 Pro ($149). Причина одна — ви маєте читати, що підписуєте, а не вгадувати.

«Не хочу мати справи із seed-фразою взагалі». Tangem: набір із двох або трьох карток, де резервною копією слугує друга картка, а не папірець зі словами. Тут ви міняєте один ризик на інший — замість ризику загубити або засвітити seed-фразу отримуєте залежність від збереження фізичних карток і від екрана телефона під час підтвердження.

«Хочу максимальну ізоляцію, готовий терпіти незручність». Keystone 3 Pro або SafePal S1: обмін даними лише через QR-коди, пристрій фізично не під’єднується до комп’ютера. NGRAVE ZERO ($398) у тій самій логіці, але з преміальним виконанням і помітно вищою ціною.

«Мені потрібен лише біткоїн». Trezor випускає Bitcoin-only версії прошивки для лінійки Safe: менше коду — менша поверхня для помилок. Практичний вибір для тих, хто не збирається в мультичейн.

«У мене велика сума, і я боюся єдиної точки відмови». Тут відповідь не в моделі, а в схемі: мультипідпис (кілька пристроїв, кожен підписує свою частину) або Shamir Backup у Trezor. Один пристрій будь-якої ціни лишається однією точкою відмови.

Що змінилося в безпеці за 2025–2026 роки

Це розділ, якого немає майже ні в кого з конкурентів, хоча саме він має впливати на рішення. За півтора року публічно розкрили чотири дослідження щодо популярних пристроїв. Нижче — що кожне означає для власника.

Березень 2025 року, Trezor Safe 3. Дослідницька лабораторія Ledger Donjon показала, що мікроконтролер Safe 3 піддається атаці через стрибки напруги (voltage glitching). Звіт передали Trezor 12 листопада 2024 року, публічне розкриття відбулося 5 березня 2025 року — звичайний порядок для скоординованого розкриття. Що це означає: атака потребує фізичного доступу до пристрою й дорогого обладнання, а головний практичний сценарій — постачання покупцеві заздалегідь підготовленого підробленого пристрою. Оновленням прошивки проблема не усувається; Safe 5 її не стосується, бо там стоїть новіший мікроконтролер. Саме тому канал купівлі важить більше, ніж здається.

Березень 2026 року, чип STM32U5. Академічна робота (бакалаврська дисертація Олівера Симоніка) показала обхід перевірки PIN на самому мікроконтролері STM32U5 з успіхом до 76% спроб. Важливе застереження: це дослідження чипа як такого, а не атака на серійний Trezor Safe 5, де цей мікроконтролер працює у зв’язці з окремим захищеним елементом. Дані підтверджує одне джерело — ставтеся до них як до сигналу, а не як до встановленого факту про конкретний пристрій.

Червень 2026 року, TROPIC01 у Trezor Safe 7. Та сама Ledger Donjon обійшла захист нового відкритого чипа TROPIC01 лазерною ін’єкцією збоїв. Ключова деталь, яку варто зрозуміти правильно: атака не зберігається між увімкненнями — її потрібно повторювати за кожного запуску пристрою, і вона потребує лабораторного стенда та фізичного володіння. Кошти власників при цьому лишаються захищені другим чипом, про що Trezor заявив в офіційній відповіді.

Липень 2026 року, картки Tangem. Donjon розкрила лазерну атаку на захищений елемент карток Tangem: виробникові повідомили 10 лютого 2026 року, публікація вийшла 9 липня 2026 року. Обладнання для атаки оцінюють приблизно у $250 тис., і оновленням вона не усувається, оскільки йдеться про сам чип. Практичний висновок для власника прямий: загублену картку чи каблучку Tangem треба вважати скомпрометованою і переказувати кошти на новий гаманець, а не сподіватися, що той, хто знайшов, не візьметься за справу.

Що з цього випливає в сумі. Жодна з чотирьох атак не працює дистанційно, через інтернет чи через заражений комп’ютер. Усім потрібен фізичний доступ до пристрою плюс обладнання вартістю від десятків тисяч доларів. Для переважної більшості власників це означає, що обирати пристрій за принципом «у кого не знайшли вразливостей» безглуздо — досліджують передусім популярні моделі, і відсутність публічних знахідок часто свідчить лише про те, що до пристрою не дійшли руки.

А ось що справді забирає гроші — нижче.

Чого апаратний гаманець не врятує

За даними CertiK, за перше півріччя 2025 року втрати в криптовалюті склали близько $2,47 млрд у 334 інцидентах, з них на фішинг припало 132 випадки приблизно на $410 млн. За даними Scam Sniffer, за весь 2025 рік гаманцеві дрейнери — шкідливі підписи, що спустошують гаманець, — забрали $83,85 млн приблизно у 106 тис. постраждалих, що на 83% менше, ніж роком раніше. Але в січні 2026 року стався різкий сплеск: $6,27 млн у 4741 жертви, зростання на 207% до грудня.

Зверніть увагу на порядок величин. Усі лабораторні атаки на чипи за півтора року не забрали жодного долара у звичайних власників. Фішинг і шкідливі підписи забирають десятки мільйонів щороку — і апаратний гаманець від них не захищає, бо таку транзакцію ви підтверджуєте самі, власною рукою, на своєму пристрої.

Три механіки, через які втрачають гроші власники апаратних гаманців:

  1. Підпис шкідливої транзакції. Сайт підсовує запит, пристрій чесно питає «підписати?», людина натискає «так». Ключ не вкрадено — доступ видано добровільно. Як це працює і як перевіряти запити, розбираємо в матеріалі про безпеку криптогаманця.
  2. Забуті дозволи (approvals). Одного разу видане смартконтракту право витрачати ваші токени живе, доки ви його не відкличете. Окремий розбір — як відкликати дозволи.
  3. Плутанина між холодним і гарячим режимом одного бренду. У жовтні 2025 року розслідування ZachXBT описало випадок, коли власник пристрою Ellipal втратив 1,2 млн XRP (близько $3,05 млн): він вважав, що працює в холодному режимі, а фактично користувався гарячим продуктом тієї самої марки. Сам пристрій працював штатно — помилка була в розумінні того, що саме захищено.

Як правильно купити пристрій

Тут починається зона, де справді втрачають гроші новачки, і саме тому розділ варто прочитати до оформлення замовлення.

Єдиний безпечний канал — офіційний магазин виробника або його офіційний продавець. Не маркетплейси, не «з рук», не «запечатане, брали в подарунок». Причина не в параної: у квітні 2026 року публічно розбирали контрафактний Ledger Nano S Plus, який продавали через великий маркетплейс — усередині стояв сторонній чип ESP32-S3, а сумарні збитки за публічними даними оцінювали приблизно у $9,5 млн.

Не довіряйте голограмі та пломбі. Наліпку підробляють. Єдина надійна перевірка — апаратна атестація в офіційному застосунку виробника: пристрій доводить справжність криптографічно. У Ledger це робить застосунок Ledger Wallet (23 жовтня 2025 року колишній Ledger Live перейменували на Ledger Wallet), у Trezor — Trezor Suite.

Пристрій має приїхати без seed-фрази. Якщо в коробці лежить аркуш із уже записаними словами або інструкція пропонує «активувати гаманець за цим кодом» — це підробка, і гроші підуть одразу після першого поповнення. Справжній пристрій генерує секрет сам, при вас.

Зважайте на те, що ваші контактні дані можуть витекти. 5 січня 2026 року підтвердився витік даних клієнтів Ledger через партнера Global-e: імена, адреси електронної пошти, телефони, домашні адреси й деталі замовлень. Самі ключі та кошти не зачіпалися, але такі бази годують адресний фішинг. Звідси дві хвилі паперових листів: у квітні 2025 року власникам Ledger, у лютому 2026 року — власникам Trezor. У листі — фірмовий бланк, термінова вимога «оновити безпеку» і QR-код, що веде на фішинговий сайт із формою для seed-фрази.

Правило, з якого немає винятків: seed-фразу не вводять ніде, крім самого пристрою під час відновлення. Ні на сайті, ні в застосунку, ні телефоном служби підтримки — її не питають за жодних обставин.

Перші 30 хвилин після розпакування

Покроковий порядок, однаковий для будь-якої моделі:

  1. Перевірте справжність в офіційному застосунку виробника до того, як переказувати хоч щось. Перевірка займає хвилину.
  2. Оновіть прошивку — теж до першого поповнення, а не після.
  3. Задайте PIN, який не записаний поруч із пристроєм і не збігається з PIN-кодом банківської картки. Пам’ятайте про ліміт спроб: у Ledger їх лише три.
  4. Запишіть seed-фразу на папері з комплекту, від руки. Не фотографуйте, не зберігайте в нотатках, не надсилайте собі в месенджер, не набирайте на клавіатурі. Усе, що потрапило на пристрій з інтернетом, вважається скомпрометованим.
  5. Перевірте резервну копію, поки на гаманці немає коштів. Багато пристроїв дають змогу пройти перевірку відновлення; якщо такої функції немає, можна скинути свіжий пристрій і відновити його за записаними словами. Це неприємні десять хвилин, які страхують від друкарської помилки в слові.
  6. Зробіть тестовий переказ невеликої суми, дочекайтеся підтвердження, перевірте баланс — і лише потім переказуйте основне. Комісія мережі біткоїна за завантаження 1–2 sat/vB становить близько $0,15–0,35 за транзакцію (дані на 28 липня 2026 року), тобто страховка коштує копійки.
  7. Продумайте, де зберігатиметься seed-фраза. Папір горить і намокає, тому для великих сум використовують металеві пластини; їхня ціна починається приблизно від $45 і сягає $235 у преміальних наборів.

Якщо крипти поки немає і її треба спершу купити — це роблять на біржі, наприклад на Binance, після чого активи одразу виводять на свій пристрій. Покроковий розбір виведення з усіма мережами — в окремому матеріалі про те, як переказати криптовалюту на Ledger; для найчастішого випадку з USDT є інструкція щодо мереж і комісій.

Тримати активи на біржі довше, ніж потрібно для угоди, — окремий ризик: ключами розпоряджається біржа, а не ви. У цьому й полягає сенс купівлі пристрою.

Скільки це коштує насправді

Ціна пристрою — не вся вартість самостійного зберігання. Повний рахунок має такий вигляд:

Стаття витратДіапазонКоментар
Пристрій$49–399Разово; дешевше за $49 нічого від відомих виробників немає
Металевий бекап seed-фрази$45–235Опційно, але для великих сум обов’язково
Другий пристрій або картка для резерву$49–160Для схем без єдиної точки відмови
Комісії мережі за переказіввід $0,15 за транзакцію в біткоїніЗалежить від завантаження мережі та обраної мережі
Комісія за виведення з біржівід $0,06 до $15Різко залежить від мережі: TRC-20 проти ERC-20

Практичний висновок: повний комплект «пристрій плюс надійний бекап» новачкові обходиться приблизно у $100–150. Для суми в кілька сотень доларів це відчутна частка; для кількох тисяч — доречна страховка.

І окремий рядок витрат, про який не пишуть: ваш час. Самостійне зберігання означає, що ви самі стежите за прошивками, самі зберігаєте резервну копію і самі відповідаєте за помилки. Якщо такий режим для вас неприйнятний, чесніше визнати це до купівлі.

Що робити, якщо пристрій загублено, зламався або забутий PIN

Ключова думка, яку варто засвоїти заздалегідь: пристрій — не сховище, а ключ від сховища. Ваші монети живуть у блокчейні, а не «всередині» брелока. Тому:

  • Пристрій зламався або загубився. Купуєте новий (тієї самої або іншої марки — стандарт BIP39 спільний) і відновлюєте гаманець за seed-фразою. Кошти на місці.
  • Забутий PIN. Чекати не треба: вводите хибний PIN до автоматичного скидання пристрою, потім відновлюєте його за seed-фразою. Пам’ятайте про різницю в лімітах: Ledger скидається після 3 спроб, Trezor Safe 3 і Safe 5 — після 16, Safe 7 — після 10.
  • Загублено seed-фразу, але пристрій працює. Це стан «одна нога над прірвою». Негайно створіть новий гаманець із новою резервною копією і переказуйте на нього всі кошти.
  • Загублено і те, і те. Відновити неможливо. Ні виробник, ні служба підтримки, ні ми — ніхто. Будь-яка пропозиція «допомогти повернути» в такій ситуації — шахрайство.
  • Загублено картку Tangem або каблучку. Окремий випадок: доступ зберігається за другою карткою набору, але з огляду на розкриту в липні 2026 року лазерну атаку загублений пристрій розумно вважати скомпрометованим і переказати кошти на новий гаманець.

Зняті з продажу Model One і Model T: що з ними робити

Попит на ці моделі живий, а огляди у видачі досі радять їх купувати — наприклад, великий російськомовний ресурс тримає Trezor Model One у добірці найкращих із ціною $69. Купити їх в офіційному магазині вже не можна.

Дослівне формулювання виробника: з 8 січня 2026 року Trezor Model One і Trezor Model T більше не продаються через фірмовий магазин. При цьому підтримка не припиняється: критичні оновлення безпеки для обох моделей обіцяні щонайменше до 2036 року, базове обслуговування — щонайменше до 2031 року, а підтримка нових монет для Model T — теж щонайменше до 2031 року.

Що це означає на практиці:

  • У вас уже є Model One або Model T — панікувати не треба, пристрій працює далі, а кошти захищені як раніше. Докладні розбори обох моделей у нас є: Trezor Model One і Trezor Model T, зокрема пряме порівняння між ними.
  • Ви планували купити — беріть наступників: Safe 3 замість Model One, Safe 5 замість Model T. Обидва новіші за архітектурою і обидва мають окремий захищений елемент, якого старі моделі не мали взагалі.
  • Вам пропонують Model One «нову, запечатану» на маркетплейсі — це рівно той сценарій, заради якого написано розділ про канал купівлі.

Ризики і слабкі місця, які варто прийняти заздалегідь

Чесний перелік того, що апаратний гаманець погіршує або не розв’язує:

  • Єдина точка відмови зміщується на вас. Біржа може повернути доступ за паспортом, ви собі — ні. Помилка в резервній копії дорівнює втраті коштів.
  • Фізичний примус. Жоден пристрій не захищає від ситуації, коли власника змушують розблокувати гаманець. Частково допомагає прихований гаманець із додатковою парольною фразою, але це вже просунутий сценарій.
  • Залежність від виробника в дрібницях. Прошивки, застосунки, підтримка нових мереж — усе це робить компанія. Якщо вона йде з ринку, кошти не зникають (seed-фраза відновлюється в іншому гаманці), але звичний софт може перестати оновлюватися.
  • Старіння моделі. Model One і Model T — свіжий приклад: 12 і 7 років життя відповідно, після чого виробник закриває продажі, лишаючи довгий хвіст підтримки.
  • Помилки у власній прошивці. У Tangem у грудні 2024 року спільнота знайшла ваду журналювання в мобільному застосунку, за якої приватний ключ тимчасово зберігався в логах. Виробники — теж люди, і код у них теж з помилками.
  • Хибне відчуття захищеності. Найбільш недооцінений ризик: купивши пристрій, людина починає підписувати транзакції спокійніше, ніж раніше. Саме там на неї і чекають.

Що з цього тексту застаріє першим

Ціни — найшвидше: виробники змінюють їх кілька разів на рік і регулярно влаштовують розпродажі, тому перед купівлею звіряйтеся з карткою в офіційному магазині. Далі застаріває перелік моделей: Ledger оновив лінійку у 2026 році, Trezor закрив дві легендарні моделі в січні того самого року. Потім — розділ про вразливості: дослідження виходять кілька разів на рік, і він поповнюватиметься. Найстійкіші розділи — про критерії вибору, купівлю та перші півгодини налаштування: ця частина не змінювалася роками і навряд чи зміниться.

FAQ

Який апаратний гаманець купити новачкові у 2026 році? Trezor Safe 3 або Ledger Nano S Plus, обидва коштують $59 на 28 липня 2026 року. Вони повністю закривають базовий сценарій «купив і тримаю». Переплачувати за тачскрин має сенс, лише якщо ви плануєте часто підписувати складні транзакції.

Ledger чи Trezor — що краще? Це спір двох підходів, а не рейтинг. Trezor повністю відкриває прошивку і дає більше спроб введення PIN; Ledger ширше підтримує мережі й має розвиненіший застосунок, але код усередині захищеного елемента закритий. В обох компаній є публічні інциденти в минулому. Вибір фактично зводиться до того, що для вас важливіше: перевірюваність коду чи зручність мультичейну. Пари конкретних моделей ми порівнювали окремо — наприклад, Nano S Plus проти Trezor One і Nano X проти Model T.

Що робити, якщо загубив апаратний гаманець? Купити будь-який новий пристрій із підтримкою BIP39 і відновити гаманець за seed-фразою — кошти зберігаються в блокчейні, а не в пристрої. Якщо seed-фразу теж утрачено, доступ не відновити. Для карток Tangem порядок інший: доступ лишається за резервною карткою, але загублену картку варто вважати скомпрометованою.

Чи правда, що апаратні гаманці зламали? За 2025–2026 роки розкрили чотири дослідження щодо чипів Trezor Safe 3, Safe 7, карток Tangem і мікроконтролера STM32U5. Усі вони потребують фізичного володіння пристроєм і лабораторного обладнання, жодне не працює дистанційно. Масові втрати власників і далі йдуть через фішинг і підписані шкідливі транзакції, а не через атаки на чип.

Чи можна купити апаратний гаманець на маркетплейсі, якщо він дешевший? Не варто. У квітні 2026 року публічно розбирали контрафактний Ledger Nano S Plus зі стороннім чипом усередині, збитки оцінювали приблизно у $9,5 млн. Економія $10–15 не окупає ризик отримати пристрій із заздалегідь відомою зловмисникові seed-фразою.

Чи потрібен апаратний гаманець, якщо в мене всього пара сотень доларів? За такої суми пристрій за $59 з’їдає помітну частку портфеля, а базову безпеку дає і програмний некастодіальний гаманець з акуратно збереженою seed-фразою. Розумний поріг — коли втрата активів стане для вас істотно болючішою, ніж ціна пристрою і металевого бекапа.

Скільки спроб введення PIN у різних пристроїв? У Ledger — 3 спроби, після чого пристрій скидається і відновлюється за seed-фразою. У Trezor Safe 3 і Safe 5 — 16 спроб, у Safe 7 — 10 (дані офіційних сторінок підтримки на 28 липня 2026 року).

BINANCE · СПОТ І ДЕРИВАТИВИ
Крипта з нуля
Комісія 0,1%, торги 24/7, старт з $10
Відкрити рахунок
Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.