Аппаратный кошелёк выбирают под сценарий, а не по рейтингу: что решает на самом деле

35 мин. чтения
BYBIT COPY TRADING
Копируй профи
Bybit повторит сделки трейдера за тебя
Начать

Коротко (TL;DR)

Аппаратный кошелёк — это отдельное устройство, которое хранит ваш секретный ключ и подписывает транзакции внутри себя, не отдавая ключ ни компьютеру, ни телефону. Купить «самый защищённый» не получится: устройства давно перестали различаться уровнем защиты чипа настолько, чтобы это решало. Различаются они сценарием использования — что вы делаете с криптой каждый день, чем готовы жертвовать ради удобства и как планируете хранить резервную копию.

Главное, что стоит вынести из этого разбора:

  • Стартовый уровень стоит $49–59. Trezor Safe 3 — $59, Ledger Nano S Plus — $59, SafePal S1 — $49,99 (цены официальных магазинов на 28 июля 2026). Всё, что дороже, добавляет экран, беспроводную связь и удобство, а не принципиально другую стойкость ключа.
  • Уровень сертификации чипа внутри одного бренда бывает разным. У Ledger модель Nano X сертифицирована по CC EAL5+, а Nano S Plus, Nano Gen5, Flex и Stax — по EAL6+ (официальная страница сравнения Ledger, 28 июля 2026). Обзоры обычно приписывают бренду одну цифру — это неверно.
  • Все громкие взломы 2025–2026 годов требовали физического владения устройством и лабораторного оборудования. Ни одна из четырёх раскрытых атак не работает удалённо. Реальные деньги у владельцев забирают не через лазер по чипу, а через фишинг и подписанные не глядя транзакции.
  • Главный практический риск — момент покупки и первый час настройки, а не годы владения. Устройство берут только у производителя или его официального продавца, seed-фразу генерируют сами, PIN не хранят рядом с устройством.
  • Формат устройства важнее бренда. Карта или кольцо без экрана, компактный USB-брелок, тачскрин с крупным дисплеем, полностью изолированный сигнер с QR-обменом — это четыре разных способа жить с криптой, и они не взаимозаменяемы.

Дальше — критерии, по которым выбор делается осмысленно, таблица актуальных моделей с ценами, дерево решений под конкретные сценарии и то, что делать в первые полчаса после распаковки.

Нужен ли вам аппаратный кошелёк — короткий тест

Ответ зависит не от суммы на балансе, а от того, что вы с этой суммой делаете. Три вопроса:

BYBITВсё ещё смотришь со стороны?Рынок работает без выходных. Счёт на Bybit открывается за 2 минуты.Начать сейчас

1. Сколько вы потеряете, если завтра ваш телефон или браузер окажутся заражены? Если ответ «неприятно, но переживу» — вам, возможно, достаточно некастодиального программного кошелька, где ключами владеете вы, а не биржа. Если ответ «это заметная часть моих сбережений» — устройство окупается.

2. Как часто вы подписываете транзакции? Один-два раза в месяц — подойдёт что угодно, включая самое дешёвое. Каждый день, в DeFi, с десятка сетей — экран, скорость и поддержка сетей начинают решать больше, чем цена.

3. Готовы ли вы отвечать за резервную копию? Аппаратный кошелёк перекладывает ответственность на вас целиком. Потеряли и устройство, и seed-фразу — не поможет никто, включая производителя. Если такая ответственность пугает, честнее сначала прочитать про хранение seed-фразы, а уже потом покупать железо.

Про «с какой суммы» на форумах спорят постоянно. Практический ориентир простой: устройство за $59 разумно, когда потеря активов ощутимо больнее, чем эти $59. При балансе в $200 это спорно, при $2000 — уже нет.

Отдельно стоит сказать, чего аппаратный кошелёк не делает. Он не защищает от того, что вы сами подпишете вредоносную транзакцию. Он не прячет ваши балансы: блокчейн публичен, и адрес виден всем. Он не спасает от физического принуждения. И он не отменяет необходимости думать: устройство лишь гарантирует, что ключ не покинет его микросхему, а не что вы примете правильное решение на экране.

Сравнение всех типов кошельков — от биржевых до мобильных — мы разбирали в отдельном материале про то, какой криптокошелёк выбрать. Здесь речь только про железо. Если сама идея холодного хранения пока звучит абстрактно, начните с базового разбора, что такое холодный кошелёк и какие бывают его виды.

Пять критериев, по которым стоит выбирать

Лучшего аппаратного кошелька для криптовалюты, одинаково подходящего всем, не существует — есть тот, который точнее закрывает ваш сценарий. Проблема рейтингов «топ-10» ровно в этом: первое место в них получает устройство, оптимальное для среднего читателя, которого не существует. Полезнее разобрать критерии и приложить их к себе.

BYBIT COPY TRADINGКопитрейдинг на BybitОткрытая статистика трейдеров, старт с $10, отключение в один клик.Выбрать трейдера

1. Защищённый элемент и уровень сертификации

Защищённый элемент (Secure Element) — это отдельная микросхема, спроектированная так, чтобы не отдавать хранимый секрет даже при физическом вскрытии: она сопротивляется анализу энергопотребления, скачкам напряжения, лазерным импульсам и попыткам считать память напрямую. Такие же чипы стоят в банковских картах и биометрических паспортах.

Стойкость чипа измеряют по стандарту Common Criteria — уровнями EAL (Evaluation Assurance Level). Здесь важно понимать, что именно означает цифра: EAL описывает не «во сколько раз надёжнее», а насколько строго проверяли. EAL5+ означает, что чип прошёл серьёзный формальный аудит с анализом уязвимостей; EAL6+ — что проверка была ещё более въедливой, с формальной верификацией конструкции.

И вот три вещи, которые в обзорах почти всегда подаются неверно:

  • Уровень бывает разным внутри одной линейки. На официальной странице сравнения Ledger в строке «Certified Secure Element» стоят значения EAL6+, EAL6+, EAL6+, EAL5+, EAL6+ — то есть Nano X отличается от остальных четырёх моделей (проверено 28 июля 2026). Наш обзор Ledger Nano X разбирает, что это меняет на практике: EAL5+ — по-прежнему высокий уровень, просто не самый высокий в линейке, и платить за Nano X больше, чем за Nano S Plus, приходится за Bluetooth и батарею, а не за более строго проверенный чип.
  • Сертифицирован может быть не чип, а что-то другое. NGRAVE ZERO продаётся под лозунгом «единственный кошелёк с EAL7». В действительности защищённый элемент ZERO — доработанный STSAFE-A100 с сертификацией CC EAL5+, а EAL7 относится к операционной системе ProvenCore компании ProvenRun, которая получила этот сертификат отдельно и независимо от NGRAVE (спецификации NGRAVE и сертификат ProvenRun, сверено 28 июля 2026). Формально доказанная ОС — реальное инженерное достижение, но сравнивать «EAL7 у одного устройства» с «EAL6+ у другого» некорректно: это сертификаты на разные объекты.
  • Отсутствие сертификата не равно отсутствию защиты. В Trezor Safe 7 стоит чип TROPIC01 с открытым, доступным для аудита дизайном — формальной сертификации Common Criteria у него нет принципиально, зато схему может проверить кто угодно. Рядом в том же устройстве работает сертифицированный по EAL6+ Optiga Trust M. Это два разных подхода к доверию: «нам поверила лаборатория» против «проверьте сами».

2. Открытость кода

Открытый исходный код прошивки означает, что независимые исследователи могут проверить, действительно ли устройство делает то, что заявлено. Trezor открывает прошивку целиком и поддерживает воспроизводимые сборки: вы можете собрать прошивку сами и сверить с той, что подписана производителем. Ledger заявляет о 95% открытого кода, но код, работающий внутри защищённого элемента, закрыт — это условие производителя чипа. Tangem открывает мобильное приложение и SDK, но не прошивку смарткарты.

Для большинства владельцев это философский вопрос, а не практический. Он становится практическим ровно в одном случае: если для вас принципиально не зависеть от честности одной компании.

3. Форм-фактор и канал связи

Это тот критерий, который на деле определяет, будете ли вы пользоваться устройством или оно ляжет в ящик.

  • USB-брелок с маленьким экраном (Trezor Safe 3, Ledger Nano S Plus). Дёшево, надёжно, неудобно для длинных адресов и мобильной работы.
  • Тачскрин (Trezor Safe 5 и Safe 7, Ledger Flex, Stax, Nano Gen5). Крупный экран — это не роскошь: адрес и сумму вы проверяете именно там, и чем хуже видно, тем выше шанс подтвердить не то.
  • Bluetooth и мобильная работа (Ledger Nano X, Flex, Stax, Trezor Safe 7). Удобно с телефона, но добавляет беспроводной интерфейс — поверхность, которой у проводных моделей нет.
  • NFC-карта или кольцо без экрана и без батареи (Tangem). Устройство питается от поля телефона, ключ генерируется внутри чипа, а подтверждение транзакции вы видите на экране телефона, а не на самом устройстве. Это принципиальный компромисс: удобство ношения в кошельке против невозможности проверить детали на независимом экране. Формат разбираем подробно в обзоре Tangem, а носимый вариант — в обзоре Tangem Ring; купить наборы карт можно в официальном магазине, они начинаются от $54,90 за комплект из двух карт (цена на 28 июля 2026).
  • Полностью изолированный сигнер с обменом по QR-кодам (Keystone 3 Pro, SafePal S1). У устройства физически нет USB-передачи данных и беспроводных модулей для работы с кошельком: транзакция уходит на экран камерой и возвращается тем же путём. Максимальная изоляция ценой скорости.

4. Экран и то, что на нём подтверждается

Ключевая функция аппаратного кошелька — показать вам, что именно вы подписываете, на устройстве, которое не заражено. Поэтому имеет значение не только диагональ, но и то, насколько понятно устройство расшифровывает транзакцию. Простой перевод биткоина покажет любое устройство. Сложное взаимодействие со смарт-контрактом в Ethereum на маленьком монохромном экране превращается в строку шестнадцатеричных символов, из которой обычный человек не поймёт ничего — и подпишет вслепую.

Если вы работаете с DeFi, это соображение важнее цены.

5. Резервная копия и восстановление

Все устройства восстанавливаются по seed-фразе — 12 или 24 словам стандарта BIP39. Различия начинаются в деталях:

  • Trezor по умолчанию предлагает Shamir Backup (SLIP-39): секрет делится на несколько частей, и для восстановления нужна не вся стопка, а заданное количество долей (например, 2 из 3). Это спасает от одной потерянной бумажки.
  • Ledger продаёт отдельную металлическую Recovery Key и предлагает платный сервис восстановления по подписке — необязательный, но именно вокруг него в 2023 году был громкий спор о том, может ли устройство в принципе экспортировать зашифрованные доли ключа.
  • Tangem по умолчанию работает вообще без seed-фразы: резервной копией служат вторая и третья карта из набора. Потеряли одну — доступ остаётся по другой. Но добавить новую резервную карту к уже созданному кошельку нельзя, а seed-фразу можно включить опционально — и это решение необратимо для данного кошелька.

И отдельная деталь, о которой почти не пишут: количество попыток ввода PIN до сброса устройства. У Ledger — 3 попытки, после чего устройство обнуляется и восстанавливается только по seed-фразе. У Trezor Safe 3 и Safe 5 — 16 попыток, у Safe 7 — 10 (официальные страницы поддержки, сверено 28 июля 2026). Для человека, который путается в PIN-кодах, разница между тремя и шестнадцатью попытками — это разница между спокойным вечером и паническим поиском бумажки с seed-фразой.

Актуальные модели и цены на 28 июля 2026

Цены ниже взяты из карточек официальных магазинов производителей 28 июля 2026 года. Это важная оговорка: заметная часть обзоров в выдаче печатает цены двух-трёхлетней давности и рекомендует к покупке модели, которых уже нет в продаже.

МодельЦенаЧип / сертификацияЭкранСвязьКому
SafePal S1$49,99Secure Element CC EAL6+1,3″, монохромныйТолько QR-кодыМинимальный бюджет, изоляция
Trezor Safe 3$59Optiga Trust M (V3), EAL6+0,96″, монохромныйUSB-CПервый кошелёк, редкие операции
Ledger Nano S Plus$59Secure Element EAL6+128×64, монохромныйUSB-CПервый кошелёк, широкая поддержка сетей
Tangem (2 карты)$54,90Samsung S3D350A, EAL6+НетNFCНошение с собой, без seed-фразы
Ledger Nano X$99Secure Element EAL5+128×64, монохромныйUSB-C, BluetoothМобильная работа с телефона
Trezor Safe 5$129Optiga Trust M (V3), EAL6+1,54″, цветной сенсорныйUSB-CКомфортный ввод, Shamir Backup
Keystone 3 Pro$149Три защищённых элемента4″, сенсорныйТолько QR-кодыПолная изоляция, крупный экран
Tangem Ring (набор)$160Samsung S3D350A, EAL6+НетNFCНосимый формат
Ledger Nano Gen5$179Secure Element EAL6+2,8″, E Ink сенсорныйUSB-C, BluetoothНовая линейка Ledger
Ledger Flex$249Secure Element EAL6+E Ink сенсорныйUSB-C, BluetoothТачскрин без цены флагмана
Trezor Safe 7$249TROPIC01 + Optiga Trust M EAL6+ + STM32U52,5″, цветной сенсорныйUSB-C, BluetoothФлагман Trezor, работа с iOS
NGRAVE ZERO$398STSAFE-A100, EAL5+; ОС ProvenCore EAL74″, 480×800Только QR-кодыМаксимальная изоляция премиум-класса
Ledger Stax$399Secure Element EAL6+E Ink, изогнутыйUSB-C, BluetoothФлагман Ledger

Что видно из таблицы: разброс цен в восемь раз при примерно одинаковом уровне защиты ключа. Доплата идёт за экран, беспроводную связь, форм-фактор и удобство ежедневной работы. Это не значит, что дорогие модели бессмысленны — крупный экран реально снижает шанс подписать не то, — но значит, что «дороже» и «безопаснее» здесь не синонимы.

Отдельные модели мы разбирали подробно — ссылки на разборы стоят по тексту у первого упоминания каждой.

Дерево решений: какая модель под какой сценарий

Ниже — не рейтинг, а сопоставление типичных ситуаций с устройствами. Выберите ту строку, которая описывает вас.

«Первый кошелёк, бюджет до $100, покупаю и держу». Trezor Safe 3 или Ledger Nano S Plus, оба по $59. Разница между ними в экосистеме: у Ledger шире поддержка сетей и есть собственное приложение, у Trezor полностью открытая прошивка и вдвое больше попыток ввода PIN. Если вы уже пользуетесь MetaMask и не планируете это менять — оба варианта подключаются к нему, у нас есть отдельные инструкции для Ledger и для Trezor.

«Хочу управлять с телефона, не подключая провод». Ledger Nano X ($99) с Bluetooth или Trezor Safe 7 ($249), который умеет работать с iOS. Компромисс: беспроводной интерфейс — дополнительная поверхность атаки, хотя подтверждение всё равно происходит на устройстве. Прямое сравнение младших моделей Ledger между собой — в разборе Nano S Plus против Nano X.

«Активно работаю в DeFi, подписываю сложные транзакции». Модели с крупным экраном: Trezor Safe 5 ($129), Ledger Flex ($249), Keystone 3 Pro ($149). Причина одна — вы должны читать, что подписываете, а не угадывать.

«Не хочу иметь дела с seed-фразой вообще». Tangem: набор из двух или трёх карт, где резервной копией служит вторая карта, а не бумажка со словами. Здесь вы меняете один риск на другой — вместо риска потерять или засветить seed-фразу получаете зависимость от сохранности физических карт и от экрана телефона при подтверждении.

«Хочу максимальную изоляцию, готов терпеть неудобство». Keystone 3 Pro или SafePal S1: обмен данными только через QR-коды, устройство физически не подключается к компьютеру. NGRAVE ZERO ($398) в этой же логике, но с премиальным исполнением и заметно более высокой ценой.

«Мне нужен только биткоин». Trezor выпускает Bitcoin-only версии прошивки для линейки Safe: меньше кода — меньше поверхность для ошибок. Практичный выбор для тех, кто не собирается в мультичейн.

«У меня крупная сумма, и я боюсь единой точки отказа». Здесь ответ не в модели, а в схеме: мультиподпись (несколько устройств, каждое подписывает свою часть) или Shamir Backup у Trezor. Одно устройство любой цены остаётся одной точкой отказа.

Что изменилось в безопасности за 2025–2026 годы

Это раздел, которого нет почти ни у кого из конкурентов, хотя именно он должен влиять на решение. За полтора года публично раскрыли четыре исследования по популярным устройствам. Ниже — что каждое означает для владельца.

Март 2025, Trezor Safe 3. Исследовательская лаборатория Ledger Donjon показала, что микроконтроллер Safe 3 поддаётся атаке через скачки напряжения (voltage glitching). Отчёт был передан Trezor 12 ноября 2024 года, публичное раскрытие состоялось 5 марта 2025 года — обычный порядок для скоординированного раскрытия. Что это значит: атака требует физического доступа к устройству и дорогого оборудования, а главный практический сценарий — поставка покупателю заранее подготовленного поддельного устройства. Обновлением прошивки проблема не устраняется; Safe 5 её не касается, потому что там стоит более новый микроконтроллер. Именно поэтому канал покупки важнее, чем кажется.

Март 2026, чип STM32U5. Академическая работа (бакалаврская диссертация Оливера Симоника) показала обход PIN-проверки на самом микроконтроллере STM32U5 с успехом до 76% попыток. Важная оговорка: это исследование чипа как такового, а не атака на серийный Trezor Safe 5, где этот микроконтроллер работает в связке с отдельным защищённым элементом. Данные подтверждаются одним источником — относитесь к ним как к сигналу, а не как к установленному факту про конкретное устройство.

Июнь 2026, TROPIC01 в Trezor Safe 7. Та же Ledger Donjon обошла защиту нового открытого чипа TROPIC01 лазерной инъекцией сбоев. Ключевая деталь, которую стоит понять правильно: атака не сохраняется между включениями — её нужно повторять при каждом запуске устройства, и она требует лабораторного стенда и физического владения. Средства владельцев при этом остаются защищены вторым чипом, о чём Trezor заявил в официальном ответе.

Июль 2026, карты Tangem. Donjon раскрыла лазерную атаку на защищённый элемент карт Tangem: производителю сообщили 10 февраля 2026 года, публикация вышла 9 июля 2026 года. Оборудование для атаки оценивается примерно в $250 тыс., и обновлением она не устраняется, поскольку речь о самом чипе. Практический вывод для владельца прямой: потерянную карту или кольцо Tangem нужно считать скомпрометированными и переводить средства на новый кошелёк, а не надеяться, что нашедший не станет возиться.

Что из этого следует в сумме. Ни одна из четырёх атак не работает удалённо, через интернет или через заражённый компьютер. Всем нужен физический доступ к устройству плюс оборудование стоимостью от десятков тысяч долларов. Для подавляющего большинства владельцев это означает, что выбирать устройство по «у кого не нашли уязвимостей» бессмысленно — исследуют в первую очередь популярные модели, и отсутствие публичных находок часто говорит лишь о том, что до устройства не дошли руки.

А вот что действительно забирает деньги — ниже.

Чего аппаратный кошелёк не спасёт

По данным CertiK, за первую половину 2025 года потери в криптовалюте составили около $2,47 млрд по 334 инцидентам, из них на фишинг пришлось 132 случая примерно на $410 млн. По данным Scam Sniffer, за весь 2025 год кошелёчные дрейнеры — вредоносные подписи, опустошающие кошелёк, — увели $83,85 млн у примерно 106 тыс. пострадавших, что на 83% меньше, чем годом ранее. Но в январе 2026 года последовал резкий всплеск: $6,27 млн у 4741 жертвы, рост на 207% к декабрю.

Обратите внимание на порядок величин. Все лабораторные атаки на чипы за полтора года не увели ни одного доллара у обычных владельцев. Фишинг и вредоносные подписи уводят десятки миллионов ежегодно — и аппаратный кошелёк от них не защищает, потому что вы подтверждаете такую транзакцию сами, своей рукой, на своём устройстве.

Три механики, из-за которых теряют деньги владельцы аппаратных кошельков:

  1. Подпись вредоносной транзакции. Сайт подсовывает запрос, устройство честно спрашивает «подписать?», человек нажимает «да». Ключ не украден — доступ выдан добровольно. Как это работает и как проверять запросы, разбираем в материале про безопасность криптокошелька.
  2. Забытые разрешения (approvals). Однажды выданное смарт-контракту право тратить ваши токены живёт, пока вы его не отзовёте. Отдельный разбор — как отзывать разрешения.
  3. Путаница между холодным и горячим режимом одного бренда. В октябре 2025 года расследование ZachXBT описало случай, где владелец устройства Ellipal потерял 1,2 млн XRP (около $3,05 млн): он считал, что работает в холодном режиме, а фактически использовал горячий продукт той же марки. Само устройство работало штатно — ошибка была в понимании того, что именно защищено.

Как правильно купить устройство

Здесь начинается зона, где действительно теряют деньги новички, и именно поэтому раздел стоит читать до оформления заказа.

Единственный безопасный канал — официальный магазин производителя или его официальный продавец. Не маркетплейсы, не «с рук», не «запечатанное, брали в подарок». Причина не в паранойе: в апреле 2026 года публично разбирали контрафактный Ledger Nano S Plus, продававшийся через крупный маркетплейс — внутри стоял посторонний чип ESP32-S3, а суммарный ущерб по публичным данным оценивался примерно в $9,5 млн.

Не доверяйте голограмме и пломбе. Наклейку подделывают. Единственная надёжная проверка — аппаратная аттестация в официальном приложении производителя: устройство доказывает подлинность криптографически. У Ledger это делает приложение Ledger Wallet (23 октября 2025 года прежнее Ledger Live переименовали в Ledger Wallet), у Trezor — Trezor Suite.

Устройство должно приехать без seed-фразы. Если в коробке лежит листок с уже записанными словами или инструкция предлагает «активировать кошелёк по этому коду» — это подделка, и деньги уйдут сразу после первого пополнения. Настоящее устройство генерирует секрет само, при вас.

Учитывайте, что ваши контактные данные могут утечь. 5 января 2026 года подтвердилась утечка данных клиентов Ledger через партнёра Global-e: имена, адреса электронной почты, телефоны, домашние адреса и детали заказов. Сами ключи и средства не затрагивались, но такие базы кормят адресный фишинг. Отсюда две волны бумажных писем: в апреле 2025 года владельцам Ledger, в феврале 2026 года — владельцам Trezor. В письме — фирменный бланк, срочное требование «обновить безопасность» и QR-код, ведущий на фишинговый сайт с формой для seed-фразы.

Правило, из которого нет исключений: seed-фраза не вводится нигде, кроме самого устройства при восстановлении. Ни на сайте, ни в приложении, ни по телефону службы поддержки — её не спрашивают ни при каких обстоятельствах.

Первые 30 минут после распаковки

Пошаговый порядок, одинаковый для любой модели:

  1. Проверьте подлинность в официальном приложении производителя до того, как переводить хоть что-то. Проверка занимает минуту.
  2. Обновите прошивку — тоже до первого пополнения, а не после.
  3. Задайте PIN, который не записан рядом с устройством и не совпадает с PIN-кодом банковской карты. Помните про лимит попыток: у Ledger их всего три.
  4. Запишите seed-фразу на бумаге из комплекта, вручную. Не фотографируйте, не сохраняйте в заметках, не отправляйте себе в мессенджер, не набирайте на клавиатуре. Всё, что попало на устройство с интернетом, считается скомпрометированным.
  5. Проверьте резервную копию, пока на кошельке нет средств. Многие устройства позволяют пройти проверку восстановления; если такой функции нет, можно сбросить свежее устройство и восстановить его по записанным словам. Это неприятные десять минут, которые страхуют от опечатки в слове.
  6. Сделайте тестовый перевод небольшой суммы, дождитесь подтверждения, проверьте баланс — и только потом переводите основное. Комиссия сети биткоина при загрузке 1–2 sat/vB составляет порядка $0,15–0,35 за транзакцию (данные на 28 июля 2026), то есть страховка стоит копейки.
  7. Продумайте, где будет храниться seed-фраза. Бумага горит и намокает, поэтому для крупных сумм используют металлические пластины; их цена начинается примерно от $45 и доходит до $235 у премиальных наборов.

Если крипты пока нет и её нужно сначала купить — это делается на бирже, например на Bybit, после чего активы сразу выводятся на своё устройство. Пошаговый разбор вывода со всеми сетями — в отдельном материале про то, как перевести криптовалюту на Ledger; для самого частого случая с USDT есть инструкция по сетям и комиссиям.

Держать активы на бирже дольше, чем нужно для сделки, — отдельный риск: биржа распоряжается ключами, а не вы. Это и есть смысл покупки устройства.

Сколько это стоит на самом деле

Цена устройства — не вся стоимость самостоятельного хранения. Полный счёт выглядит так:

Статья расходовДиапазонКомментарий
Устройство$49–399Разово; ниже $49 нет ничего от известных производителей
Металлический бэкап seed-фразы$45–235Опционально, но для крупных сумм обязательно
Второе устройство или карта для резерва$49–160Для схем без единой точки отказа
Комиссии сети при переводахот $0,15 за транзакцию в биткоинеЗависит от загрузки сети и выбранной сети
Комиссия за вывод с биржиот $0,06 до $15Резко зависит от сети: TRC-20 против ERC-20

Практический вывод: полный комплект «устройство плюс надёжный бэкап» для новичка обходится примерно в $100–150. Для суммы в несколько сотен долларов это существенная доля; для нескольких тысяч — разумная страховка.

И отдельная строка расходов, о которой не пишут: ваше время. Самостоятельное хранение означает, что вы сами следите за прошивками, сами храните резервную копию и сами отвечаете за ошибки. Если такой режим для вас неприемлем, честнее это признать до покупки.

Что делать, если устройство потеряно, сломалось или забыт PIN

Ключевая мысль, которую стоит усвоить заранее: устройство — не хранилище, а ключ от хранилища. Ваши монеты живут в блокчейне, а не «внутри» брелока. Поэтому:

  • Устройство сломалось или утеряно. Покупаете новое (той же или другой марки — стандарт BIP39 общий) и восстанавливаете кошелёк по seed-фразе. Средства на месте.
  • Забыт PIN. Ждать не нужно: вводите неверный PIN до автоматического сброса устройства, затем восстанавливаете его по seed-фразе. Помните про разницу в лимитах: Ledger сбрасывается после 3 попыток, Trezor Safe 3 и Safe 5 — после 16, Safe 7 — после 10.
  • Потеряна seed-фраза, но устройство работает. Это состояние «одна нога в пропасти». Немедленно создайте новый кошелёк с новой резервной копией и переведите на него все средства.
  • Потеряно и то и другое. Восстановить невозможно. Ни производитель, ни служба поддержки, ни мы — никто. Любое предложение «помочь вернуть» в такой ситуации — мошенничество.
  • Потеряна карта Tangem или кольцо. Отдельный случай: доступ сохраняется по второй карте набора, но с учётом раскрытой в июле 2026 года лазерной атаки потерянное устройство разумно считать скомпрометированным и перевести средства на новый кошелёк.

Снятые с продажи Model One и Model T: что с ними делать

Спрос на эти модели живой, а обзоры в выдаче до сих пор рекомендуют их к покупке — например, крупный русскоязычный ресурс держит Trezor Model One в подборке лучших с ценой $69. Купить их в официальном магазине уже нельзя.

Дословная формулировка производителя: с 8 января 2026 года Trezor Model One и Trezor Model T больше не продаются через фирменный магазин. При этом поддержка не прекращается: критические обновления безопасности для обеих моделей обещаны минимум до 2036 года, базовое обслуживание — минимум до 2031 года, а поддержка новых монет для Model T — тоже минимум до 2031 года.

Что это значит на практике:

  • У вас уже есть Model One или Model T — паниковать не нужно, устройство продолжает работать, а средства защищены как прежде. Подробные разборы обеих моделей у нас есть: Trezor Model One и Trezor Model T, включая прямое сравнение между ними.
  • Вы планировали купить — берите преемников: Safe 3 вместо Model One, Safe 5 вместо Model T. Оба новее по архитектуре и оба содержат отдельный защищённый элемент, которого у старых моделей не было вовсе.
  • Вам предлагают Model One «новую, запечатанную» на маркетплейсе — это ровно тот сценарий, ради которого написан раздел про канал покупки.

Риски и слабые места, которые стоит принять заранее

Честный список того, что аппаратный кошелёк ухудшает или не решает:

  • Единая точка отказа смещается на вас. Биржа может вернуть доступ по паспорту, вы себе — нет. Ошибка в резервной копии равна потере средств.
  • Физическое принуждение. Ни одно устройство не защищает от ситуации, когда владельца заставляют разблокировать кошелёк. Частично помогает скрытый кошелёк с дополнительной парольной фразой, но это уже продвинутый сценарий.
  • Зависимость от производителя в мелочах. Прошивки, приложения, поддержка новых сетей — всё это делает компания. Если она уходит с рынка, средства не пропадают (seed-фраза восстанавливается в другом кошельке), но привычный софт может перестать обновляться.
  • Устаревание модели. Model One и Model T — свежий пример: 12 и 7 лет жизни соответственно, после чего производитель закрывает продажи, оставляя длинный хвост поддержки.
  • Ошибки в собственной прошивке. У Tangem в декабре 2024 года сообщество нашло баг логирования в мобильном приложении, при котором приватный ключ временно сохранялся в логах. Производители — тоже люди, и код у них тоже с ошибками.
  • Ложное чувство защищённости. Самый недооценённый риск: купив устройство, человек начинает подписывать транзакции спокойнее, чем раньше. Именно там его и ждут.

Что из этого текста устареет первым

Цены — быстрее всего: производители меняют их несколько раз в год и регулярно проводят распродажи, поэтому перед покупкой сверяйтесь с карточкой в официальном магазине. Следом устаревает список моделей: Ledger обновил линейку в 2026 году, Trezor закрыл две легендарные модели в январе того же года. Дальше — раздел про уязвимости: исследования выходят несколько раз в год, и он будет пополняться. Наиболее устойчивы разделы про критерии выбора, покупку и первые полчаса настройки — эта часть не менялась годами и вряд ли изменится.

FAQ

Какой аппаратный кошелёк купить новичку в 2026 году? Trezor Safe 3 или Ledger Nano S Plus, оба стоят $59 на 28 июля 2026 года. Они закрывают базовый сценарий «купил и держу» полностью. Переплачивать за тачскрин имеет смысл, только если вы планируете часто подписывать сложные транзакции.

Ledger или Trezor — что лучше? Это спор двух подходов, а не рейтинг. Trezor полностью открывает прошивку и даёт больше попыток ввода PIN; Ledger шире поддерживает сети и имеет более развитое приложение, но код внутри защищённого элемента закрыт. У обеих компаний есть публичные инциденты в прошлом. Выбор по факту сводится к тому, что для вас важнее: проверяемость кода или удобство мультичейна. Пары конкретных моделей мы сравнивали отдельно — например, Nano S Plus против Trezor One и Nano X против Model T.

Что делать, если потерял аппаратный кошелёк? Купить любое новое устройство, поддерживающее BIP39, и восстановить кошелёк по seed-фразе — средства хранятся в блокчейне, а не в устройстве. Если seed-фраза тоже утеряна, доступ не восстановить. Для карт Tangem порядок другой: доступ остаётся по резервной карте, но потерянную карту стоит считать скомпрометированной.

Правда ли, что аппаратные кошельки взломали? За 2025–2026 годы раскрыли четыре исследования по чипам Trezor Safe 3, Safe 7, картам Tangem и микроконтроллеру STM32U5. Все они требуют физического владения устройством и лабораторного оборудования, ни одна не работает удалённо. Массовые потери владельцев по-прежнему идут через фишинг и подписанные вредоносные транзакции, а не через атаки на чип.

Можно ли купить аппаратный кошелёк на маркетплейсе, если он дешевле? Не стоит. В апреле 2026 года публично разбирали контрафактный Ledger Nano S Plus со сторонним чипом внутри, ущерб оценивали примерно в $9,5 млн. Экономия $10–15 не окупает риск получить устройство с заранее известной злоумышленнику seed-фразой.

Нужен ли аппаратный кошелёк, если у меня всего пара сотен долларов? При такой сумме устройство за $59 съедает заметную долю портфеля, а базовую безопасность даёт и программный некастодиальный кошелёк с аккуратно сохранённой seed-фразой. Разумный порог — когда потеря активов станет для вас существенно больнее, чем цена устройства и металлического бэкапа.

Сколько попыток ввода PIN у разных устройств? У Ledger — 3 попытки, после чего устройство сбрасывается и восстанавливается по seed-фразе. У Trezor Safe 3 и Safe 5 — 16 попыток, у Safe 7 — 10 (данные официальных страниц поддержки на 28 июля 2026).

BYBIT EARN
Крипта лежит?
Bybit Earn: процент капает каждый день
Открыть Earn
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.