Коротко (TL;DR)
Криптовалюта не лежит внутри устройства. Монеты — это записи в блокчейне, а аппаратный кошелёк хранит только закрытый ключ и подписывает им переводы. Сломанное, утопленное, забытое в такси устройство — это потеря ключа, а не денег.
- Коротко (TL;DR)
- Найдите свой сценарий за минуту
- Почему деньги не внутри устройства
- Сценарий 1. Забыт PIN: сколько попыток есть на самом деле
- Сценарий 2. Устройство сломалось, копия есть
- Сценарий 3. Устройство потеряно, копия есть
- Сценарий 4. Устройство работает, копии нет
- Сценарий 5. Нет ни устройства, ни копии
- Сценарий 6. Копия повреждена или потеряна частично
- Сценарий 7. Забыта парольная фраза (25-е слово)
- Мошенники на восстановлении: вторая кража у тех же людей
- Ledger Recover: что это и почему был скандал
- Риски и ограничения этого разбора
- Что сделать сегодня, чтобы не попасть сюда снова
- FAQ
Сам ключ целиком описывается резервной копией: 12- или 24-словной seed-фразой (её же называют сид-фразой) либо 20-словным Shamir-бэкапом у новых Trezor. Пока копия цела и читается, доступ возвращается на любом совместимом устройстве примерно за 15 минут. Устройство в этой схеме — расходник.
Что важно понять сразу:
- Забытый PIN не равен потере денег. У Ledger — 3 попытки, у Trezor Safe 7 — 10, у Safe 3, Safe 5, Model T и Model One — 16. После этого устройство само стирает ключи, и вы заново заводите кошелёк из копии.
- Сломанное или потерянное устройство при живой копии — самый простой случай из всех семи.
- Копии нет, но устройство разблокируется вашим PIN — есть ровно один шанс: перевести средства на новый кошелёк, пока доступ ещё работает.
- Безнадёжных сценариев всего два: нет ни устройства, ни копии — и забытая парольная фраза (passphrase).
- Ни один «сервис восстановления» не вернёт утраченную копию. ФБР выпускало отдельные предупреждения об этом трижды — в августе 2023, июне 2024 и августе 2025 года.
Найдите свой сценарий за минуту
Конкуренты обычно сваливают всё в один список «5 способов восстановить кошелёк». Проблема в том, что способы не взаимозаменяемы: у семи ситуаций разные действия и разный исход. Найдите свою строку и переходите сразу к нужному разделу.
| Что с устройством | Что с резервной копией | Ваш сценарий | Исход |
|---|---|---|---|
| Работает, но забыт PIN | Есть | Сценарий 1 | Решается |
| Сломано, утоплено, не включается | Есть | Сценарий 2 | Решается |
| Потеряно или украдено | Есть | Сценарий 3 | Решается |
| Работает, PIN помните | Нет | Сценарий 4 | Решается, но срочно |
| Нет | Нет | Сценарий 5 | Доступ утрачен |
| Любое | Часть слов утрачена или нечитаема | Сценарий 6 | Иногда решается |
| Любое | Есть, но забыта парольная фраза | Сценарий 7 | Доступ утрачен |
Пять сценариев из семи имеют выход. Два — нет, и об этом лучше узнать сразу, чем через месяц переписки с «специалистами по возврату».
Почему деньги не внутри устройства
Владение криптовалютой — это владение закрытым ключом, которым подписывается перевод. Сеть проверяет подпись, а не то, с какого устройства она пришла. В этом и заключается смысл некастодиального хранения: нет компании, которая держит ваши монеты и может выдать их по паспорту.
Аналогия с банковской ячейкой работает наполовину и потому вводит в заблуждение. Устройство — это не ячейка с содержимым, а ключ от неё, причём ключ, который можно изготовить заново по чертежу. Чертёж — ваша резервная копия. Потеря ключа при живом чертеже — бытовая неприятность; потеря чертежа при живом ключе — гонка со временем; потеря обоих — конец истории.
Отсюда простое следствие: аппаратный (холодный) кошелёк защищает не от поломки, а от кражи ключа через интернет. Резервирование — отдельная задача владельца, и её никто за вас не решает.
Резервная копия существует в двух несовместимых напрямую форматах, и на этом позже споткнётся половина читателей:
- BIP-39 — 12 или 24 слова из фиксированного словаря на 2048 слов. Стандарт-универсал: его понимают Ledger, Trezor, Coldcard, Electrum, Sparrow, MetaMask и почти всё остальное.
- SLIP-39 (Shamir Backup) — 20 слов. Формат Trezor, который умеет делить копию на несколько долей. Ledger и Coldcard его не поддерживают.
Сценарий 1. Забыт PIN: сколько попыток есть на самом деле
PIN защищает устройство, а не деньги. Он вообще не участвует в вычислении ключей — это замок на корпусе. Поэтому исчерпанный лимит попыток приводит не к потере средств, а к самоочистке устройства: оно стирает ключи и становится чистым, как из коробки.
Точные лимиты различаются по производителям и даже по моделям одного бренда. Ниже — цифры по официальной документации Ledger и Trezor, сверенные 28 июля 2026 года.
| Устройство | Неверных попыток PIN | Что происходит потом |
|---|---|---|
| Ledger — все модели (Nano S Plus, Nano X, Stax, Flex, Nano Gen5) | 3 | Автоматический сброс к заводским настройкам, ключи стираются |
| Trezor Safe 7 | 10 | Автоматическое стирание кошелька |
| Trezor Safe 5, Safe 3, Model T, Model One | 16 | Автоматическое стирание кошелька |
Три попытки у Ledger — это жёстко, и промах здесь стоит дороже всего: у вас нет права на «наберу ещё пару вариантов». Trezor даёт запас, но добавляет второй барьер, о котором почти никто не пишет: между попытками растёт задержка — примерно 2, 4, 16, 64 секунды и дальше. Точное расписание Trezor в документации не публикует, приведённые интервалы взяты из независимого разбора прошивки, но сам принцип виден на любом устройстве: перебор превращается в многочасовое занятие задолго до 16-й попытки. У Ledger такой лестницы нет — только счётчик.
Отдельная деталь — Trezor Safe 7 с его десятью попытками вместо шестнадцати. Модель построена на двух защищённых чипах (TROPIC01 и OPTIGA Trust M), между которыми распределена работа с секретом. Производитель причину сужения окна прямо не объясняет; логика читается так: чем сложнее аппаратная связка, тем меньше смысла оставлять атакующему длинный хвост попыток. Практический вывод для владельца простой — если вы забыли PIN-код на Trezor Safe 7, права на ошибку у вас на треть меньше, чем на Safe 5.
Что делать по шагам:
- Остановитесь и не вводите варианты наугад. Каждая попытка расходуется безвозвратно.
- Найдите резервную копию и пересчитайте слова: 12, 20 или 24. Убедитесь, что все читаются.
- Копия на руках — выполните сброс устройства. У Ledger он делается через меню Security → Reset all или тремя неверными PIN подряд; у Trezor — через приложение производителя (wipe device) или исчерпанием попыток.
- На чистом устройстве выберите «Восстановить кошелёк», введите слова копии и задайте новый PIN. Баланс подтянется сам — адреса пересчитаются из того же ключа.
- Копии нет — не тратьте попытки вообще. Это уже сценарий 4, и там дорога каждая минута работающего устройства.
Подходы производителей при этом различаются сильнее, чем кажется. У Coldcard, по описанию в стороннем разборе, механизма сброса через неверные попытки нет вовсе: забытый PIN превращает устройство в бесполезный кусок пластика, и кошелёк восстанавливают на другом железе. Проверять эту деталь на официальной документации Coldcard мы не стали — она вне темы статьи, но сама мысль важна: «как у Ledger» не значит «как у всех».
Сценарий 2. Устройство сломалось, копия есть
Самый частый и самый безобидный случай. Утопили, уронили, сгорел контроллер, не определяется по USB — не имеет значения. Ключи никуда не делись, потому что они выводятся из слов вашей копии, а не хранятся в микросхеме в единственном экземпляре.
Общий порядок такой: берёте новое устройство, при первой настройке выбираете «Восстановить кошелёк» вместо «Создать новый», вводите слова, задаёте PIN. На Trezor это делается через приложение Trezor Suite, на Ledger — через фирменное приложение. Занимает 10–20 минут, из них большая часть — ввод слов на маленьком экране.
Дальше начинаются нюансы, из-за которых люди пишут в поддержку «сломался Ledger, как восстановить криптовалюту — ввёл фразу, а денег нет».
Переезд на другой бренд: где ломается совместимость
Вопрос звучит как «можно ли восстановить копию Ledger на Trezor и наоборот». Ответ зависит не от бренда, а от формата копии.Формат копии Слов Куда заводится Куда не заводится BIP-39 12 или 24 Ledger, Trezor, Coldcard, Electrum, Sparrow, MetaMask и большинство софт-кошельков — SLIP-39 (Shamir) 20 (одна доля) Trezor Safe 3, Safe 5, Safe 7 и совместимый софт Ledger, Coldcard
Здесь и лежит ловушка, которую почти никто не разбирает заранее. С июня 2024 года новые Trezor Safe 3, а также все Safe 5 и Safe 7 при первой настройке по умолчанию предлагают 20-словный Shamir-бэкап SLIP-39. BIP-39 остаётся доступен, но выбирается вручную — и мало кто меняет заводскую настройку, читая инструкцию впервые.
Последствие простое: человек, у которого сломался Trezor и который покупает взамен Ledger, обнаруживает, что его 20 слов туда физически не вводятся. Ledger ждёт 24 слова BIP-39 и не понимает другой стандарт — это не сбой прошивки и не блокировка, а разные протоколы.
Что делать в такой ситуации:
- Пересчитайте слова. 20 — это SLIP-39, 12 или 24 — BIP-39. Это единственная проверка, которая нужна перед покупкой замены.
- 20 слов — берите на замену любое устройство линейки Trezor Safe: копия заведётся напрямую.
- Нужен именно Ledger — восстановите кошелёк на Trezor, отдельно настройте Ledger как новое устройство с новой BIP-39-копией и переведите средства обычной транзакцией. «Сконвертировать» SLIP-39 в BIP-39 нельзя: это разные схемы вывода ключей, а не разные кодировки одного и того же.
- Никогда не вводите слова копии ни на каком сайте под предлогом «проверки формата». Единственное безопасное место для этих слов — экран самого устройства.
Молчаливый нулевой баланс: деривационные пути
Второй капкан коварнее, потому что никакой ошибки не показывает. Вы вводите правильную копию, кошелёк открывается, всё выглядит нормально — и баланс равен нулю.
Причина — деривационные пути. Из одного набора слов можно вывести несколько полностью независимых, непересекающихся наборов адресов. Какой именно набор покажет кошелёк, зависит от стандарта, который он использует по умолчанию. Контрольной суммы на «правильную ветку» в BIP-39 не предусмотрено, поэтому программа не знает, что смотрит не туда, и молча показывает пустоту.Адрес начинается с Стандарт Путь Тип адреса 1… BIP-44 m/44’/0’/0′ Legacy 3… BIP-49 m/49’/0’/0′ Nested SegWit bc1q… BIP-84 m/84’/0’/0′ Native SegWit bc1p… BIP-86 m/86’/0’/0′ Taproot
Как выбраться, если нужно восстановить биткоин-кошелёк по сид-фразе, а баланс нулевой:
- Вспомните или найдите в переписке, в истории биржевых выводов, в блок-эксплорере хотя бы один свой адрес.
- По первым символам определите стандарт из таблицы выше.
- Восстановите копию в кошельке, который сканирует несколько форматов сразу (Electrum, Sparrow) или позволяет задать путь вручную.
- Если своих адресов не сохранилось — переберите четыре ветки по очереди. Это скучно, но конечно: вариантов ровно четыре, а не миллион.
В сетях на базе Ethereum разброс меньше, но там владельцы спотыкаются об индекс аккаунта: кошелёк по умолчанию показывает первый адрес, а средства лежали на третьем. Прежде чем считать кошелёк пустым, пролистайте несколько первых адресов.
Временный софт-кошелёк: компромисс, а не решение
Если деньги нужны прямо сейчас, а новое устройство ехать неделю, копию технически можно ввести в софтовый кошелёк на компьютере или телефоне. Понимайте цену: слова окажутся в среде, подключённой к интернету, и весь смысл аппаратного хранения на этот момент исчезает. Любой стилер на машине, любое расширение браузера с избыточными правами — и копия уходит вместе со средствами.
Разумная схема, если без этого никак: ввести копию на максимально чистой машине, сразу перевести средства на новый кошелёк и дальше считать старую копию «сгоревшей» — не возвращать на неё деньги никогда.
Сценарий 3. Устройство потеряно, копия есть
Здесь важнее всего не переусердствовать с паникой. Нашедший или укравший ваше устройство получает ровно те же 3, 10 или 16 попыток PIN, что и вы. При нормальном PIN (не 1234 и не год рождения) устройство самоочистится раньше, чем он подберёт комбинацию, — и превратится в чистое железо, а не в доступ к вашим монетам. Ledger в своей справке говорит то же самое: при надёжном PIN достаточно восстановить копию на новом устройстве и продолжать пользоваться кошельком.
Порядок действий:
- Восстановите копию на запасном или новом устройстве. Доступ к средствам возвращается сразу — и вы перестаёте зависеть от того, что происходит с потерянным устройством.
- Честно оцените свой PIN. Короткий, очевидный, кто-то мог подсмотреть его в кафе или на видео — считайте устройство слабым звеном.
- Слабый PIN или сомнения — заведите новый кошелёк (новую копию, новый ключ) и переведите средства туда. Старая копия после этого не имеет ценности для вора.
- Копия хранилась рядом с устройством — в той же сумке, в том же ящике — считайте кошелёк скомпрометированным без вариантов и переводите средства немедленно. Здесь PIN не защищает: у нашедшего есть и ключ, и чертёж.
Разница между «потерял Trezor, как восстановить доступ» и «у меня украли деньги» — именно в этой развилке. Само по себе исчезновение устройства кражей средств не является.
Сценарий 4. Устройство работает, копии нет
Самая недооценённая ситуация. Формально всё хорошо: устройство включается, PIN известен, баланс на экране. Фактически вы висите на одном гвозде — сломается устройство завтра, и денег не будет.
Ключевая деталь, которую не объясняют почти нигде: показать существующую копию повторно устройство не может. Слова выдаются один раз при настройке и больше нигде не хранятся в читаемом виде. Никакого пункта «показать мою seed-фразу» в меню нет и не появится — это не недоработка, а часть модели безопасности. Значит, «просто записать её сейчас» невозможно.
Единственный рабочий путь — сделать новый кошелёк и переехать на него. Ledger в официальной справке описывает ровно эту процедуру:
- Переведите все активы на временный безопасный адрес — биржевой аккаунт, софтовый кошелёк, второе аппаратное устройство. Проверьте, что все сети и все токены учтены: забытая монета в редкой сети останется на старом ключе навсегда.
- Удалите опустевшие счета из приложения, чтобы случайно не отправить на них деньги позже.
- Выполните сброс устройства к заводским настройкам — через меню безопасности или тремя неверными PIN.
- Настройте его как новое. Устройство сгенерирует новую копию — запишите её сразу, на бумаге или металле, и проверьте каждое слово.
- Обновите прошивку и верните активы обратно.
Чего делать нельзя: сбрасывать устройство «чтобы получить фразу заново» до перевода средств. Сброс стирает ключ, а копии у вас нет — это прямой путь в сценарий 5.
Сценарий 5. Нет ни устройства, ни копии
Доступ утрачен. Не «сложно восстановить», не «дорого», а невозможно.
Закрытый ключ — единственное доказательство права на средства. Его нет ни у производителя устройства, ни у разработчиков сети, ни у кого-либо ещё: Ledger прямым текстом пишет, что не хранит ваш ключ и не может достать его для вас. Никакая экспертиза, судебное решение или обращение в поддержку не создадут подпись, которой не существует. Монеты останутся на адресе навсегда — видимые в блокчейне и недоступные.
Исключение ровно одно: если активы фактически лежали на бирже или в кастодиальном сервисе, а не на вашем адресе, это не ваш сценарий — там доступ восстанавливается через поддержку сервиса по документам.
Что точно не поможет: платить кому бы то ни было за «восстановление». Об этом — следующий раздел, и его лучше прочитать до того, как вы напишете первому найденному «специалисту».
Сценарий 6. Копия повреждена или потеряна частично
Промежуточный случай, где исход зависит от арифметики. BIP-39 устроен так, что фраза содержит собственную контрольную сумму: часть битов проверяет остальные. У 12-словной фразы это 4 бита, у 24-словной — 8. Практический смысл — неверное или пропущенное слово можно вычислить перебором, потому что почти все комбинации отсеются как несовпадающие с контрольной суммой.
Наш расчёт на пальцах, чтобы было понятно, где проходит граница возможного:
- Одно неизвестное слово на известной позиции. 2048 вариантов, из них контрольную сумму пройдут единицы. Задача решается за секунды.
- Два неизвестных слова. 2048 × 2048 ≈ 4,2 млн комбинаций; для 12-словной фразы контрольная сумма отсеет примерно 15 из 16, остаётся около 260 тысяч кандидатов на проверку по балансу. Обычный ноутбук справляется.
- Три неизвестных слова. Около 8,6 млрд комбинаций, после фильтра — сотни миллионов. Уже тяжело, а если позиции слов неизвестны, число умножается на количество их размещений и уходит за пределы разумного.
- Пятно от воды на половине листа. Считайте это сценарием 5.
Технически перебор делается офлайн-инструментами на своей машине, без интернета, желательно на системе, загруженной с флешки и отключённой от сети. После успеха средства сразу переводятся на новый кошелёк с новой копией: старая уже побывала в оперативной памяти обычного компьютера.
Чего делать нельзя ни при каких обстоятельствах: вводить слова на сайте, который обещает «восстановить фразу», «проверить валидность» или «дополнить недостающие слова». Полная или почти полная фраза, введённая в веб-форму, — это перевод средств злоумышленнику, оформленный вашими же руками. Кража происходит не через месяц и не после «оплаты услуги», а в течение минут после отправки формы.
Сценарий 7. Забыта парольная фраза (25-е слово)
Самый жестокий из всех сценариев, потому что здесь не помогает даже целая seed-фраза.
Парольная фраза (passphrase, «25-е слово») — это не пароль от кошелька. Технически она подмешивается в вычисление ключей вместе со словами копии. Отсюда следует то, чего большинство владельцев не осознаёт: любая парольная фраза даёт валидный кошелёк. Ошибки «неверный passphrase» не существует как явления — введя фразу с опечаткой, вы молча откроете другой, пустой кошелёк, и устройство не подаст ни малейшего знака, что что-то не так.
Поэтому поддержка не может подтвердить правильность вашей фразы: подтверждать нечего, правильных нет и неправильных нет. Есть только та, что открывает нужный кошелёк.
Что реально можно сделать:
- Выписать список гипотез: все варианты написания, которые вы могли использовать.
- Проверить каждый вариант, глядя на первый адрес получившегося кошелька — совпал с известным вам адресом, значит фраза найдена.
- Учесть механику ввода: регистр букв, лишние или пропущенные пробелы (в том числе в конце), раскладка клавиатуры, автозамена на телефоне, похожие символы вроде латинской и кириллической «а», невидимые пробелы при копировании из мессенджера.
Если ни одна гипотеза не подошла, средства недоступны. Это свойство протокола, а не проблема конкретного устройства или производителя.
Мошенники на восстановлении: вторая кража у тех же людей
ФБР и AARP используют для этого термин «recovery scam» — повторная атака на человека, которого уже обокрали. Логика преступников проста: жертва мотивирована, эмоционально уязвима и готова платить. Списки пострадавших перепродаются, поэтому предложение «помощи» часто приходит само.
Официальная хроника предупреждений выглядит так:
- 11 августа 2023 года — IC3 (подразделение ФБР) публикует PSA I-081123 о росте числа компаний, ложно заявляющих о способности вернуть украденную криптовалюту.
- 24 июня 2024 года — PSA I-062424 о поддельных юридических фирмах, которые выдают себя за партнёров государственных ведомств.
- 13 августа 2025 года — PSA I-081325, обновление предыдущего с расширенным списком признаков.
Масштаб по годовому отчёту IC3 за 2025 год: 181 565 жалоб, связанных с криптовалютой, и свыше $11 млрд заявленных убытков — на 22% больше, чем в 2024 году. Эту общую статистику независимо приводит и форензик-компания Global Ledger. Отдельную разбивку именно по «восстановителям» — более 10 500 обращений и $1,4 млрд потерь поверх первой кражи — даёт только один источник, cryptosafety.io, поэтому берите её как ориентир, а не как измеренную величину.Красный флаг Что за ним стоит Просят seed-фразу, приватный ключ или файл кошелька Это и есть кража; после отправки средства уходят за минуты Требуют предоплату, «комиссию за разблокировку», «налог на вывод» Классическая схема: платежи растут, результат не наступает Представляются партнёрами ФБР, CFPB, юридической фирмой по «вашему делу» Ровно тот сценарий, о котором ФБР предупреждало в 2024 и 2025 годах Гарантируют возврат средств Гарантировать нельзя даже теоретически: подпись без ключа не создать Нашли вас первыми — в личке, по почте, в комментариях Значит, вы в списке жертв, который у них уже есть Просят удалённый доступ к компьютеру Заберут и то, что осталось
Легальная ниша при этом существует, но узкая: специалисты по подбору недостающих слов работают со сценарием 6, никогда не просят полную фразу и берут процент по факту результата. Проверить репутацию такой фирмы снаружи почти невозможно, поэтому разумный порядок — сначала попытаться перебрать варианты самостоятельно офлайн.
Ledger Recover: что это и почему был скандал
Ledger Recover — платная подписка, которая делает резервную копию ключа за вас. Механика по официальному описанию: закрытый ключ шифруется и делится внутри защищённого чипа на три фрагмента по схеме Шамира; каждый фрагмент хранится в аппаратном модуле безопасности отдельной компании (Ledger, Coincover и третий провайдер) в трёх разных странах. Для восстановления нужно пройти проверку личности и собрать два фрагмента из трёх.
Анонс 6 мая 2023 года вызвал резкую реакцию. Директор по информационной безопасности Polygon Мудит Гупта назвал идею «ужасной», основатель Ava Labs Эмин Гюн Сирер публично указывал, что прошивка в принципе имеет доступ к секрету, а защищённый чип — это пассивное хранилище. 23 мая 2023 года Ledger отложил запуск и пообещал открыть исходный код до релиза. На старте у сервиса были ограничения — три попытки восстановления в месяц и десять в год, только для Nano X.
Цена ориентировочная: сторонний обзор от 29 июня 2026 года называет $9,99 в месяц, официальная страница Ledger стоимость не публикует — она зависит от региона. Физическая Ledger Recovery Key для Flex, Stax и Nano Gen5 — это другой продукт, по данным Coin Bureau на 24 июня 2026 года $39 за одну карту и $99 за комплект из трёх.
Трезвый взгляд на размен: сервис закрывает риск «потерял копию» — самую частую причину безвозвратной потери средств. Взамен он приносит то, ради чего люди уходили от бирж: проверку личности, участие третьих компаний и существование фрагментов ключа за пределами вашего устройства. Кому-то это разумная страховка, кому-то — отказ от смысла самостоятельного хранения. Подробный разбор сервиса заслуживает отдельного материала.
Риски и ограничения этого разбора
Границы применимости этого разбора:
- Лимиты попыток PIN сверены 28 июля 2026 года по документации производителей. Прошивки обновляются — перед решительными действиями сверьтесь с актуальной справкой Ledger или Trezor.
- Экспоненциальная задержка Trezor описана по единственному независимому источнику: сам производитель точное расписание не публикует. Порядок величин верен, конкретные секунды могут отличаться.
- Наша арифметика по перебору слов — верхняя оценка при известных позициях. Если позиции неизвестны, задача усложняется на порядки, и оптимизм из расчёта уходит.
- Восстановление копии в софтовом кошельке снижает уровень защиты необратимо: после этого ключ считается «тёплым» независимо от того, случилось что-то или нет.
- Ledger Recover — это осознанный обмен приватности на страховку. Технически ключ покидает устройство в зашифрованном виде; для части владельцев это неприемлемо по определению.
- Первым устареет следующее: лимиты попыток при смене поколений прошивок, цена подписки Ledger Recover, а также формат резервной копии по умолчанию у новых моделей — именно он менялся у Trezor в июне 2024 года и может измениться снова.
Что сделать сегодня, чтобы не попасть сюда снова
Профилактика занимает один вечер и снимает шесть сценариев из семи.Действие Что закрывает Пересчитать слова копии и убедиться, что каждое читается Сценарии 2 и 6 Записать формат копии: BIP-39 24 слова или SLIP-39 20 слов Ловушку с переездом на другой бренд Сохранить первый адрес каждой сети отдельно от копии Молчаливый нулевой баланс Перенести копию на металл Пожар, вода, выцветание чернил Хранить копию и устройство в разных местах Кражу «всё в одной сумке» Задать wipe code на Trezor Сценарий с принуждением Держать запасное устройство Простой при поломке
Несколько пунктов стоит развернуть.
Проверьте копию, а не поверьте в неё. Самая распространённая причина попадания в сценарий 5 — уверенность, что листок в ящике рабочий, при том что его никто никогда не проверял. У Ledger для этого есть отдельное приложение Recovery Check, которое сверяет записанные слова с устройством, не показывая их. Универсальный вариант для любого бренда — восстановить копию на запасном устройстве и убедиться, что адреса совпали. Общие правила хранения разбираем в отдельном материале о том, как хранить seed-фразу, — там же про металлические пластины и разделение копии.
Wipe code — недооценённая функция Trezor. Это отдельный код, который вводится вместо PIN и мгновенно стирает устройство, не дожидаясь исчерпания попыток. Сценарий использования — принуждение: под давлением вводится он, а не настоящий PIN. У Ledger аналога нет.
Парольная фраза требует отдельной дисциплины. Если вы её используете, храните её отдельно от слов копии и настолько же надёжно. Не «в голове» — память подводит именно на длинных промежутках, а сценарий 7 не прощает.
Мультиподпись для крупных сумм. Схема 2 из 3 означает, что потеря одного ключа не приводит к потере денег вообще. Порог входа выше, зато исчезает единая точка отказа. Смежные привычки — от проверки адресов до отзыва разрешений — собраны в разборе безопасности криптокошелька.
Замена устройства. Если восстанавливаться некуда, подойдёт любая актуальная модель совместимого формата. Из бюджетных — Trezor Safe 3, из линейки Ledger — Nano S Plus.
Вариант дороже, с Bluetooth и автономной работой от батареи, — Ledger Nano X. Сравнение моделей по цене и функциям собрано в подборке аппаратных кошельков.
FAQ
Можно ли восстановить кошелёк, если помню PIN, но потерял резервную копию?
Восстановить старый ключ нельзя: PIN не участвует в его вычислении и повторно слова копии устройство не показывает. Пока устройство разблокируется, средства переводят на новый кошелёк с новой, записанной копией. Это сценарий 4, и тянуть с ним не стоит: поломка устройства в этом состоянии означает безвозвратную потерю.
Заведётся ли копия от Ledger в Trezor и наоборот?
24 слова BIP-39 от Ledger вводятся в любой Trezor без проблем. Обратно работает не всегда: если новый Trezor создал 20-словный Shamir-бэкап SLIP-39, Ledger его не примет — стандарты разные. Решение — восстановить кошелёк на устройстве Trezor, а на Ledger завести отдельный кошелёк и перевести средства обычной транзакцией.
Ввёл правильную фразу, а баланс нулевой — деньги пропали?
Почти наверняка нет. Так проявляется несовпадение деривационных путей: один и тот же набор слов даёт несколько независимых наборов адресов, и кошелёк показывает не ту ветку. Определите стандарт по первому символу известного адреса (1, 3, bc1q, bc1p) и восстановитесь в кошельке, который умеет переключать пути или сканирует все сразу.
Может ли поддержка Ledger или Trezor вернуть доступ?
Нет. Производитель не хранит ваш закрытый ключ и не имеет технической возможности его воссоздать — Ledger заявляет это прямо в своей справке. Любое сообщение от «поддержки» с просьбой прислать слова копии — фишинг, независимо от того, насколько убедительно выглядит адрес отправителя.
Сколько времени занимает восстановление на новом устройстве?
От 10 до 20 минут для BIP-39: основное время уходит на ввод слов через экран устройства. Дополнительно нужно установить приложения нужных сетей и дождаться синхронизации балансов. Если после восстановления баланс нулевой, спешить с выводами не нужно — сначала проверьте деривационные пути.
Устройство украли вместе с листком, на котором записаны слова. Что делать?
Считать кошелёк скомпрометированным и действовать немедленно: восстановить копию на другом устройстве, завести новый кошелёк с новой копией и перевести туда все активы во всех сетях. PIN в этой ситуации ничего не защищает — у нападающего есть сама резервная копия, а её достаточно без всякого устройства.





