Коротко
Гарячий гаманець — це гаманець, приватний ключ якого лежить на пристрої з інтернетом, і підпис під транзакцією ставиться просто там, онлайн. Застосунок на телефоні, розширення в браузері, програма на комп’ютері — усе це гарячі гаманці. Саме зв’язок із мережею, а не сума й не назва застосунку, робить гаманець гарячим.
- Коротко
- Що робить гаманець гарячим
- Гарячий гаманець це біржа чи ні
- Види гарячих гаманців і слабке місце кожного
- Ризики гарячого гаманця: як гроші зникають насправді
- Скільки на цьому втрачають
- Скільки тримати на гарячому гаманці
- Гігієна: що працює, а що лише здається захистом
- Якщо ви вже підписали
- Коли гарячий гаманець виправданий, а коли час у холодний
- FAQ
Головне, що варто зрозуміти до того, як ви щось на нього покладете:
- Гроші з гарячих гаманців найчастіше зникають не через «злам». Власник сам підписує дозвіл на фішинговому сайті, приватний ключ при цьому лишається в нього, а активи забирає чужий контракт — законно, за виданим правом.
- Гарячий гаманець і рахунок на біржі — не те саме, хоча обидва «онлайн». Це дві різні осі: де лежить ключ і в кого він узагалі є.
- Сума на гаманці — і є налаштування ризику. Ціна помилки обмежена залишком, тому питання «скільки тримати» важливіше за питання «який застосунок поставити».
- Перехід у холодне зберігання знижує ризик, але не обнуляє його. У січні 2026 року у власника апаратного гаманця забрали близько $282 млн, просто вмовивши продиктувати seed-фразу.
Нижче — що технічно робить гаманець гарячим, які вони бувають, шість механік, за якими з них справді виймають гроші, свіжі цифри втрат, орієнтир щодо сум і гігієна, яка працює. Цифри у статті — станом на 1 серпня 2026 року.
Що робить гаманець гарячим
Почнемо з того, чого в гаманці немає: самих монет. Біткоїни, ефір і токени існують лише записами в блокчейні. Гаманець зберігає приватний ключ — таємне значення, яким підписується переказ. Хто може поставити підпис, той і розпоряджається активами.
Далі все зводиться до одного питання: де цей ключ лежить і в якому середовищі ставиться підпис.
- Гарячий гаманець — ключ зберігається на пристрої, під’єднаному до інтернету, і підпис формується там само: у застосунку на смартфоні, у розширенні браузера, у програмі на комп’ютері, на сервері сервісу.
- Холодний гаманець — ключ живе в середовищі без постійного під’єднання, підпис ставиться всередині окремого пристрою, а назовні виходить лише готовий підпис.
Звідси випливає неочевидне. «Гарячий» — це не про суму й не про конкретний бренд. Це про середовище, у якому існує ключ у момент підпису. Фахівці Kaspersky у розборі типів зберігання формулюють це через простий критерій: якщо для відправлення коштів не потрібно жодних додаткових дій з окремим пристроєм чи папірцем — гаманець гарячий.
Зворотне теж правильне. Роздрукований на папері приватний ключ вважається холодним зберіганням рівно до моменту, коли ви вирішите витратити гроші: щоб це зробити, ключ доведеться ввести в під’єднаний до мережі застосунок — і цієї секунди зберігання перестає бути холодним. Те саме відбувається, коли власник апаратного гаманця вводить свою seed-фразу в програму на комп’ютері, щоб «відновити доступ».
Практичний висновок: безпеку дає не купівля пристрою, а дисципліна «ключ ніколи не з’являється в онлайн-середовищі». Пристрій лише допомагає цю дисципліну тримати.
Гарячий гаманець це біржа чи ні
Ні. Біржовий рахунок — теж гаряче зберігання, але ще й кастодіальне: ключем розпоряджається компанія. Гарячий гаманець на кшталт MetaMask теж онлайн, проте ключ у ньому ваш, і підписати переказ не може ніхто, крім вас. «Гарячий» відповідає на питання, чи під’єднаний ключ до інтернету, а «кастодіальний» — у кого він узагалі є.
Тут плутаються майже всі, і не тільки новачки. Один із матеріалів топу видачі за цим запитом прямо називає MetaMask «гарячим кастодіальним гаманцем» — а це фактична помилка, яка коштує читачеві хибної моделі світу.
Річ у тім, що осей дві, і вони незалежні:
| Ключ у вас (некастодіальний) | Ключ у компанії (кастодіальний) | |
|---|---|---|
| Ключ онлайн (гарячий) | MetaMask, Trust Wallet, Phantom, Rabby | Рахунок на біржі, платіжний сервіс, гаманець у застосунку обмінника |
| Ключ офлайн (холодний) | Апаратний гаманець, air-gapped пристрій | Інституційне зберігання (приватному клієнту майже не трапляється) |
Рахунок на біржі — гарячий і кастодіальний: ключ під’єднаний до мережі, і він не ваш. MetaMask — гарячий, але некастодіальний: ключ зашифрований і лежить на вашому пристрої, компанія його не бачить. Різниця практична, а не термінологічна:
- Забули пароль від біржі — відновите через підтримку. Втратили seed-фразу від MetaMask — не відновить ніхто.
- Біржу можуть зламати, заблокувати виведення або збанкрутувати — і гроші зникнуть разом із нею. Ваш некастодіальний гаманець від цього не залежить.
- Зате на біржі ви не підпишете шкідливий дозвіл на фішинговому сайті: там просто немає такої операції. Основна механіка втрат гарячого некастодіального гаманця в кастодіальному світі відсутня як клас.
Докладніше ці дві моделі володіння ми розбирали в матеріалі про кастодіальні та некастодіальні гаманці — там про те, кому яка підходить.
Важливо не перетворювати це на мораль «біржа погана». Біржовий рахунок — інший обмін: ви віддаєте контроль над ключем і отримуєте натомість відновлення доступу, підтримку та миттєву ліквідність. Для оборотної частини, якою ви активно торгуєте, рахунок на біржі — робочий інструмент, і тримати її там розумніше, ніж ганяти через мережу з комісіями. Помилка починається там, де на біржі залишаються довгострокові накопичення «просто тому, що так зручніше».
Види гарячих гаманців і слабке місце кожного
Приклади гарячих гаманців поділяються на чотири формати, і вразливості в них різні — це важливіше за перелік функцій.Формат Приклади Де ключ Головна слабкість Розширення браузера MetaMask, Rabby, Phantom У сховищі браузера на вашому комп’ютері Живе в найнебезпечнішому середовищі: сайти, реклама, інші розширення, підписи в один клік Мобільний застосунок Trust Wallet, Phantom, вбудовані гаманці бірж У пам’яті телефона Підроблені застосунки в магазинах, доступ до екрана через шкідливе ПЗ, резервна копія seed-фрази в хмарі Десктопна програма Exodus, Electrum, Trezor Suite у режимі без пристрою На диску комп’ютера Стилери та кліпери: у шкідливого ПЗ на цій самій машині є і файли, і буфер обміну Гаманець усередині сервісу Рахунок на біржі, платіжний шлюз, кастодіальний гаманець обмінника На серверах компанії Ваш ризик дорівнює ризикам компанії, і ви на них не впливаєте
Формат розширення заслуговує окремого слова. Воно зручніше за всі інші для DeFi та NFT саме тому, що стоїть впритул до сайтів — і з тієї ж причини вразливіше за всі. Гаманець на телефоні зазвичай відокремлений від браузера, десктопний — від вебу, а розширення живе рівно там, де працюють фішингові сторінки.
Гаманець усередині сервісу — окрема історія, бо ризик тут не ваш і не видимий. До нього повернемось нижче.
Ризики гарячого гаманця: як гроші зникають насправді
Порада «гарячі гаманці менш безпечні, будьте обережні» марна, бо не каже, чого саме боятися. Нижче — шість робочих механік, від найбільш масової до найнесподіванішої.
Підпис дозволу: головний спосіб 2025–2026
Токени стандарту ERC-20 влаштовані так, що для роботи із застосунком ви видаєте контракту дозвіл витрачати ваші токени — операція approve. Це штатна частина DeFi: без неї не працює жоден обмін. Фішинговий сайт підсовує ту саму операцію, але одержувачем ставить свою адресу, а сумою — максимально можливе число.
Далі відбувається ось що: приватний ключ у вас, шкідливого ПЗ на комп’ютері немає, гаманець і далі «ваш». Просто чужий контракт тепер має право забрати токени будь-якої миті — і забирає.
У механіки є три різновиди:
approveна максимум — безстрокове право витрачати конкретний токен. Діє, доки ви його явно не відкличете.setApprovalForAll— один підпис віддає всю колекцію NFT цілком.- Офчейн-підпис
Permit/Permit2— найнебезпечніший. Це не транзакція: газ не витрачається, в історії гаманця нічого не з’являється, інтерфейс показує нейтральне «підпишіть повідомлення». За даними річного звіту Scam Sniffer, 2025 року на підписи Permit і Permit2 припало $8,72 млн у трьох епізодах — 38% усіх втрат, дорожчих за мільйон доларів, а найбільша крадіжка року ($6,5 млн у stETH та aEthWBTC) пройшла саме через Permit-підпис у вересні.
Наскільки швидко все закінчується, показує епізод 9 липня 2026 року. Користувач підписав шкідливий дозвіл щодо USDT. Скрипт атакувальника спробував забрати рівно $1 000 000, транзакція не пройшла — на гаманці виявилося приблизно на $631 менше. Через 36 секунд скрипт перерахував залишок і вивів його до нуля: підсумкова втрата $999 999. Це не людина за екраном, а автоматика, яка моніторить, повторює й оптимізує.
Механіку дрейнерів і сервіси перевірки гаманця ми докладно розбирали в гайді про безпеку криптогаманця.
Дрейнер: що відбувається після «Connect Wallet»
Дрейнер — це готовий набір для крадіжки через підпис, а не окремий вірус. Ланцюжок однаковий майже в усіх кампаніях: принада (фейковий ейрдроп, рекламний допис, повідомлення в особисті) → під’єднання гаманця → фонова розвідка, скільки й чого у вас лежить → підпис «для верифікації» → виведення.
Розвідка пояснює, чому суми такі точні: скрипт заздалегідь оцінює вміст гаманця в різних мережах і добирає, що саме просити підписати. Окрема неприємність — ринок став сервісним: за депозит у $5000–10 000 виконавець отримує готовий набір, лишає собі 75–95% украденого, а решту віддає оператору. Тому фішингові домени не закінчуються: їх не пишуть заново, їх орендують.
Підміна адреси в буфері обміну
Ви копіюєте адресу одержувача, вставляєте — і гроші йдуть не туди. Клас шкідливого ПЗ, який цим займається, називається кліпером.
У червні 2026 року Microsoft Threat Intelligence опублікувала розбір кампанії, що триває з лютого 2026-го: шкідливе ПЗ перевіряє буфер обміну приблизно кожні 500 мілісекунд, виловлює за шаблонами seed-фрази й приватні ключі, а скопійовані адреси гаманців підміняє на адреси атакувальника. Зараження йшло через ярлики .lnk на USB-накопичувачах, Microsoft Defender розпізнає це як Trojan:Win32/CryptoBandits.A.
Захист тут неінтуїтивний: дивитися треба не на всю адресу цілком, а на перші й останні символи — і обов’язково після вставляння, а не до копіювання.
Seed-фраза поїхала в хмару
Seed-фраза — це 12 або 24 англійських слова за стандартом BIP-39, з яких відновлюються всі ключі гаманця. Причому відновлюються на гаманці будь-якого виробника: фраза від Ledger спокійно підніметься в MetaMask і навпаки. Тобто це не «пароль від застосунку», а сам доступ до грошей у переносному вигляді.
Класична помилка — зберегти її як знімок екрана, нотатку чи файл. Далі вона потрапляє в хмарну резервну копію або її знаходить стилер, який цілеспрямовано шукає комп’ютером файли й нотатки з характерним набором слів. Оцінки галузі кажуть, що близько 35% власників гаманців не роблять коректної резервної копії фрази — хай би що за цим стояло, від цілковитої відсутності копії до файла в хмарі.
Другий канал — прямий обман. У розборі Securelist схема має такий вигляд: лист «від біржі» з проханням підтвердити транзакцію або пройти повторну верифікацію, перехід за посиланням, сторінка з єдиним полем — «введіть seed-фразу». Жодної техніки, лише розрахунок на неуважність.
Як зберігати фразу правильно — окрема тема, у нас є докладний гайд про seed-фразу. Тут важливе одне правило: seed-фраза потрібна рівно для одного — відновити гаманець на новому пристрої. Будь-який інший сценарій, де її просять ввести, — обман.
Підроблений застосунок з офіційного магазину
Найнесподіваніший вектор: ви все зробили правильно, завантажили застосунок з офіційного магазину — і втратили гроші.
З 7 до 13 квітня 2026 року в Apple App Store перебував підроблений застосунок Ledger Live, опублікований розробником «Leva Heal Limited», який не має стосунку до Ledger. Він виманював seed-фразу. За тиждень через нього вивели близько $9,5 млн у понад 50 людей, причому в трьох постраждалих окремо забрали $3,23 млн, $2,08 млн і $1,95 млн. Apple видалила застосунок 13 квітня, розслідування оприлюднив ончейн-аналітик ZachXBT.
Висновок простий: вітрина магазину застосунків — не гарантія. Посилання на застосунок варто брати з офіційного сайту проєкту, а не з пошуку в магазині, і перевіряти ім’я розробника.
Гарячий гаманець чужого сервісу
Про цей ризик новачки не думають, бо він не їхній. Будь-який сервіс, який приймає й надсилає криптовалюту, тримає оборотні кошти на своїх гарячих гаманцях — і вони так само вразливі.
25 липня 2026 року з гарячих гаманців сингапурської платіжної компанії Triple-A почали зникати гроші одразу в п’яти мережах — TRON, Ethereum, TON, Solana і Bitcoin. Ончейн-аналітики оцінили виведення приблизно в $11,8 млн, компанія підтвердила несанкціонований доступ. Дрейн тривав понад добу, і найнеприємніше тут не сума: платежі, які надходили на адреси сервісу під час атаки, зникали до атакувальника практично в момент зарахування.
Звідси правило для будь-якого сервісу-посередника: тримати там варто оборотну суму, а не залишок.
Скільки на цьому втрачають
Загальна картина корисна тим, що показує не «страшно чи ні», а куди змістився ризик.Показник 2024 2025 Джерело Втрати від підписного фішингу (дрейнери в EVM-мережах) $494 млн $83,85 млн Scam Sniffer, звіт від 3 січня 2026 Кількість постраждалих від підписного фішингу 332 000 106 106 Scam Sniffer Найбільша одинична крадіжка цим способом $55,48 млн $6,5 млн Scam Sniffer Компрометації особистих гаманців, інцидентів н/д 158 000 Chainalysis, звіт від січня 2026 Украдено в приватних власників гаманців $1,5 млрд $713 млн Chainalysis
Суми впали, але тішитися рано, і ось чому. Кількість інцидентів у Chainalysis, навпаки, зросла: 158 000 випадків проти 54 000 у 2022 році, щонайменше 80 000 унікальних постраждалих. Тобто атакують більше людей, але забирають у кожного менше. Середня втрата постраждалого від підписного фішингу в третьому кварталі 2025 року — $778.
Водночас хвіст розподілу тягнеться вгору. У січні 2026 року втрати від підписного фішингу зросли на 207% до грудня, хоча кількість жертв знизилася приблизно на 11%. Це розворот на полювання за великими гаманцями: один вдалий підпис у заможного власника дає більше, ніж тисяча дрібних.
Ще одна деталь для тих, хто обирає мережу: за даними Chainalysis, найбільше постраждалих 2025 року було в Solana (близько 26 500 осіб), а за частотою крадіжок на 100 тисяч активних гаманців попереду Ethereum і Tron.
Важливе застереження щодо методики: дані Scam Sniffer охоплюють лише дрейнери через фішингові сайти в EVM-сумісних мережах — прямі зломи, компрометації бірж та експлойти контрактів туди не входять. Це нижня межа, а не «всі втрати».
Скільки тримати на гарячому гаманці
Порада «тримайте небагато» трапляється у всіх і не означає нічого. Дамо конкретний орієнтир — він будується не від суми портфеля, а від того, що ви робите.
Логіка проста: залишок гарячого гаманця — це максимум, який ви втратите за однієї помилки. Отже, обирати треба не «скільки не шкода», а «скільки потрібно для роботи на найближчі два тижні».Як ви користуєтесь криптою Розумний залишок на гарячому гаманці Що робити з рештою Тільки купую і тримаю, операцій майже немає Нуль або газ на одну транзакцію Усе на холодне зберігання одразу після купівлі Іноді переказую, плачу, надсилаю USDT Оборот на 2–4 тижні плюс запас на комісії Залишок на холодне зберігання, поповнювати в міру витрат Регулярно працюю з DeFi та обмінами Сума активних позицій плюс газ; окремий гаманець під під’єднання до сайтів Довгострокова частина — на пристрої, до сайтів не під’єднується ніколи Мінчу NFT, заходжу в нові протоколи, ловлю ейрдропи Тільки газ і мінімальна сума під конкретну операцію Усе інше взагалі на іншій адресі; цей гаманець вважаємо витратним Активно торгую Оборотна частина — на біржі, а не в гарячому гаманці Прибуток регулярно виводити на своє зберігання
Перевірочне питання перед поповненням гарячого гаманця: якщо завтра ця адреса обнулиться, чи змінить це ваші плани? Якщо так — сума завелика.
І ще одне спостереження, яке рідко проговорюють. Поріг «час у холодне» залежить не від абсолютної суми, а від того, скільки сайтів бачив цей гаманець. Адреса, яка два роки під’єднувалася до десятків застосунків, небезпечніша за свіжу з тією самою сумою — просто тому, що в неї накопичився шлейф чинних дозволів.
Гігієна: що працює, а що лише здається захистом
Тут корисно розвести реальні заходи й заходи-плацебо.Спосіб втратити гроші Що справді допомагає Що допомагає лише на вигляд Підпис шкідливого дозволу Окремий гаманець під під’єднання до сайтів; симулятор транзакцій, який показує зміну балансу до підпису; періодичне відкликання дозволів Антивірус, складний пароль від гаманця, двофакторка — вони до підпису стосунку не мають Дрейнер після «Connect Wallet» Заходити на застосунки лише із закладок; не відкривати крипто-посилання з реклами, особистих повідомлень і пошуку «Я уважно дивлюся на адресу сайту» — домени підробляють до невідрізнюваності Підміна адреси в буфері Звіряти початок і кінець адреси після вставляння; перший переказ на нову адресу — пробним маленьким Перевірка адреси до копіювання: підміняється вона вже в буфері Крадіжка seed-фрази Фраза лише на фізичному носії; ніколи не вводиться нікуди, крім відновлення гаманця Зберігання «в захищеній нотатці» або в менеджері паролів із хмарною синхронізацією Підроблений застосунок Посилання на застосунок — з офіційного сайту проєкту; перевірка імені розробника Довіра до рейтингу й відгуків у магазині Злам сервісу Тримати в сервісі лише оборот Вибір «надійного» майданчика: у Triple-A теж була репутація
Чотири звички, які закривають більшу частину ризику:
- Розділити гаманці за призначенням. Один — зберігання, до сайтів не під’єднується взагалі. Другий — робочий, з оборотом на пару тижнів. Третій — витратний, для всього нового й незнайомого. Якщо витратний підпише щось не те, решта не постраждає.
- Окремий профіль браузера під гаманець. Без зайвих розширень, без звичайного серфінгу, без залогінених соцмереж. Розширення — задокументований канал атаки, і що менше їх поруч із гаманцем, то краще.
- Регулярно відкликати дозволи. Виданий
approveживе вічно, доки ви його не знімете, і «спляче» торішнє право спрацює так само, як свіже. Як їх знайти та відкликати — в окремому розборі про сплячі approvals. - Читати не назву операції, а її зміст. Червоні прапорці: «безплатний» підпис без газу, необмежена сума,
setApprovalForAllна незнайому колекцію, прохання змінити мережу одразу після під’єднання, таймер «залишилося 4 хвилини», і особливо — підтримка, яка написала першою. Жоден гаманець і жодна біржа не пишуть клієнту в особисті.
Апаратний гаманець як підписант для гарячого інтерфейсу
Окрема схема, яку чомусь рідко пояснюють: апаратний гаманець і гарячий інтерфейс не альтернативи, вони працюють разом.
Має це такий вигляд. Застосунок створює транзакцію, MetaMask передає її на пристрій, підпис ставиться всередині пристрою, підписана транзакція повертається в MetaMask і йде в мережу. Ключ на комп’ютері не з’являється, а будь-яка дія потребує фізичного підтвердження кнопкою. Екран пристрою при цьому показує, що ви насправді підписуєте, — і це рівно та точка, де руйнується схема зі шкідливим підписом, якщо читати вміст.
У схеми є жорстка умова, яку MetaMask прописує в документації прямим текстом: seed-фразу треба створити наново на самому пристрої, а не імпортувати в нього готову фразу з MetaMask. Інакше фраза вже побувала в онлайн-середовищі, і весь сенс пристрою обнуляється.
Який пристрій обрати — питання окреме; для розуміння механіки досить подивитися, як це влаштовано на прикладі Ledger Nano X.
Якщо ви вже підписали
Порядок дій важливіший за швидкість — точніше, важливе і те, і те, але в правильній послідовності.
- Нічого більше не підписуйте. Особливо пропозиції «відновити» чи «скасувати» — на паніці жертву добивають другою схемою.
- Рятуйте те, що ще не вивели. Створіть новий гаманець і переказуйте залишки туди, починаючи з найдорожчого. Скомпрометовану адресу вважайте втраченою назавжди — разом з усіма адресами, виведеними з тієї самої seed-фрази.
- Відкличте дозволи на старому гаманці — в усіх мережах, а не тільки в Ethereum. Це перегони з чужою автоматикою, але частина активів так рятується.
- Зафіксуйте все. Хеші транзакцій, адреси, час, точний URL фішингового сайту. Знімок екрана до того, як закриєте вкладку.
- Повідомте. Фішинговий домен — до списків блокування, інцидент — до кіберполіції. Повернути гроші це, найімовірніше, не допоможе, але наступному може.
- Якщо ви називали комусь seed-фразу — гаманець втрачено цілком, «дочищати» його немає сенсу. Заводьте новий і змінюйте звички.
Окремо: будь-які сервіси «повернення вкраденої криптовалюти» з передоплатою — це друга крадіжка, поставлена на потік.
Коли гарячий гаманець виправданий, а коли час у холодний
Гарячий гаманець виправданий, коли ви ним користуєтесь. Він потрібен для DeFi, обмінів, NFT, щоденних переказів і оплати — холодне зберігання все це робить незручним до безглуздя. Тримати три сотні доларів на апаратному пристрої — приблизно як носити дрібняк у банківському сейфі.
Час іти, коли збігаються дві умови: сума стала помітною і операцій майже немає. Щойно гроші лежать, а не працюють, єдине, що дає гарячий гаманець, — це ризик. Що таке холодне зберігання, які бувають формати і як його налаштувати — в окремому розборі про холодний гаманець.
Але в переходу є чесна межа, і про неї варто знати заздалегідь.
Холодне зберігання не захищає від розмови. У січні 2026 року власник апаратного гаманця втратив близько $282 млн у BTC і LTC: зловмисник представився підтримкою Trezor і переконав продиктувати seed-фразу. Тип гаманця в цій крадіжці не зіграв узагалі жодної ролі — весь захист обійшли людським діалогом.
Холодне зберігання не захищає й від помилки виробника. 31 липня 2026 року через дефект прошивки Coldcard, через який генератор випадкових чисел мовчки працював у передбачуваному режимі з березня 2021 року, з приблизно 500 апаратних гаманців за 25 хвилин вивели 594 BTC — близько $38 млн. Інженери Block, які оприлюднили технічний розбір, оцінюють потенційний масштаб вище, якщо підтвердяться додаткові транзакції.
Практичний висновок з обох випадків один: пристрій — це не фініш, а один шар. Працюють лише шари разом: розділення сум, дисципліна із seed-фразою і звичка не підписувати те, чого не розумієш.
FAQ
Гарячий гаманець — це кастодіальний гаманець?
Ні, це різні характеристики. «Гарячий» відповідає на питання, чи під’єднаний ключ до інтернету; «кастодіальний» — у кого цей ключ є. Рахунок на біржі гарячий і кастодіальний водночас, а MetaMask гарячий, але некастодіальний: ключ зберігається у вас на пристрої.
Trust Wallet — це гарячий гаманець?
Так. Trust Wallet — мобільний застосунок, приватний ключ зберігається в пам’яті телефона, підпис ставиться там само, пристрій під’єднаний до мережі. За тією ж логікою гарячими є Phantom, Rabby, MetaMask і вбудовані гаманці бірж. В англомовних матеріалах цей клас так і називають — hot wallet crypto.
Чи можна тримати USDT на гарячому гаманці?
Можна, і на практиці це найчастіший сценарій. Але саме у стейблкоїнів найчастіше спрацьовує підписний фішинг: у них великі залишки й стандартний механізм дозволів. Для USDT орієнтир такий самий, як для решти активів — оборотна сума на найближчі тижні, решта на холодне зберігання.
Якщо в мене вкрали гроші з гарячого гаманця, чи можна їх повернути?
Транзакція в блокчейні незворотна, скасувати її не можна. Іноді частину коштів заморожують емітенти стейблкоїнів або біржі, куди вкрадене прийшло на виведення, але розраховувати на це не варто. Реально допомагає лише швидкість: врятувати залишки й відкликати дозволи до того, як їх використають.
Чи захистить антивірус гарячий гаманець?
Від частини загроз — так: він заважає кліперам і стилерам потрапити на комп’ютер. Але від найбільш масової механіки він не захищає взагалі: підпис дозволу на фішинговому сайті — це ваша добровільна дія, а не шкідливий код на машині.
Скільки гаманців потрібно завести?
Практичний мінімум — два: один для зберігання, який ніколи не під’єднується до сайтів, і один робочий. Тим, хто регулярно пробує нові протоколи, варто завести й третій, витратний, із сумою лише під конкретну операцію.



