Коротко (TL;DR)
Найдорожча помилка новачка в DeFi — не «поставив не той гаманець», а «натиснув Підписати, не зрозумівши, що станеться з балансом і правами на токени». Уся різниця між Rabby і MetaMask, про яку варто говорити, вміщується в ці кілька секунд перед кліком.
- Коротко (TL;DR)
- Rabby і MetaMask на підписі транзакції: порівняльна таблиця
- Вікно підпису Rabby: симуляція і Security Engine
- Симуляція в MetaMask за замовчуванням: міф про сирий hex застарів
- Approvals: вбудований менеджер Rabby проти MetaMask Portfolio
- EIP-7702 і делегування акаунта: новий вектор дрейнерів 2026 року
- Мультичейн: мережі Rabby проти Bitcoin і Solana в MetaMask
- Апаратний гаманець і blind signing: захист не автоматичний
- Відкритість коду й аудити Rabby і MetaMask: чого вчать інциденти
- Який гаманець тримати для підпису транзакцій: розбір за сценаріями
- FAQ
- Теза «MetaMask показує голий hex, симуляція є тільки в Rabby» застаріла. У MetaMask симуляція транзакції ввімкнена за замовчуванням: попередження на базі Blockaid стали дефолтом на Ethereum у січні 2024 року, далі підключилися Linea, BNB Chain, Polygon, Arbitrum, Optimism, Avalanche, Base та opBNB. На середину 2026 року це штатна функція, а не розширення до розширення.
- Різниця перемістилася в деталі. Rabby блокує кнопку підпису, доки ви не розгорнете попередження і явно не натиснете «Ignore all». Список виданих дозволів у Rabby живе всередині розширення, у MetaMask — в окремому продукті MetaMask Portfolio.
- Спільний для обох новий вектор — делегування за EIP-7702. У дослідженні, представленому на USENIX Security ’26 (дані на 21 серпня 2026), 63% авторизацій делегування пов’язані з контрактами зловмисників: 2 322 548 із 3 664 166, 924 підтверджені шкідливі контракти та $2 362 848,76 підтверджених втрат.
- Мультичейн у гаманців різний за змістом. У Rabby — автопідключення EVM-мереж (в офіційному конфігу 73 записи на 27 серпня 2026), у MetaMask — нативні адреси Bitcoin, Solana і Tron з однієї seed-фрази, але не автододавання EVM-мереж.
- Апаратний гаманець згори проблему не закриває. Підключивши Ledger до MetaMask або Rabby, ви не отримуєте автоматично чистий підпис самого пристрою.
Rabby і MetaMask на підписі транзакції: порівняльна таблиця
Обидва гаманці — некастодіальні розширення для браузера: ключі лежать у вас, seed-фраза (набір із 12–24 слів, з якого відновлюються всі адреси) є тільки у вас, і жодна служба підтримки не скасує підписану транзакцію. Rabby робить команда з відкритим кодом — вихідники та історія релізів лежать у публічному репозиторії проєкту. MetaMask — найбільш масовий гаманець екосистеми Ethereum, і саме тому найчастіша мішень фішингу.
Цей розбір — урок блоку «Вхід: з чого починається DeFi» курсу «DeFi: від першої транзакції до профі-стратегій».
Нижче — не «хто кращий», а перелік того, що кожен гаманець встигає показати і зробити за секунди до підпису.
| Що відбувається під час підпису | Rabby | MetaMask |
|---|---|---|
| Симуляція транзакції за замовчуванням | Так, симулює кожну транзакцію і показує точну зміну балансу до підтвердження | Так, увімкнена за замовчуванням; попередження на базі Blockaid — дефолт на Ethereum із січня 2024 |
| Оцінка ризику до підпису | Security Engine позначає відомі скам-транзакції, флагує ризиковані approvals, оцінює довіру до сайту-ініціатора | Security Alerts попереджають про шкідливі dapp; симуляція йде без передавання деталей транзакції третій стороні |
| Бар’єр перед кліком | Кнопка підпису блокується, доки користувач не розгорне попередження і не натисне «Ignore all» | Попередження виводиться у вікні підпису; окремого явного розблокування кнопки у перевірених джерелах не описано |
| Список виданих approvals | Вбудований прямо в розширення | Живе в окремому продукті MetaMask Portfolio (вкладка Spending Caps) |
| Правка ліміту в момент запиту | Підтверджених даних у наших джерелах немає | Поле custom spending cap прямо у вікні підпису |
| Мультичейн | Тільки EVM-мережі; в офіційному конфігу 73 записи на 27 серпня 2026 | EVM плюс нативні Solana (травень 2025), Bitcoin (грудень 2025), Tron (січень 2026) з однієї seed-фрази |
| Відкликання делегування EIP-7702 | Офіційно заявлено в липні 2026 | Публічної заяви в наших джерелах немає |
| Код і ліцензія | Відкритий код, ліцензія MIT | Пропрієтарна ліцензія |
| Аудити | SlowMist (21 серпня 2025) і Least Authority (3 вересня 2025), звіти викладені в репозиторії | Код закритий, тому звірити історію аудитів тим самим способом не вийде |
| Комісія вбудованого свопу | 0,25% | 0,875%, зашита в котирування і не показана окремим рядком |
Два рядки таблиці позначені як «даних немає» свідомо. Це не риторична фігура: відсутність підтвердження — не те саме, що підтверджена відсутність функції, і додумувати за джерела ми не будемо.
Вікно підпису Rabby: симуляція і Security Engine
Симуляція — це прогін вашої транзакції на копії поточного стану мережі до того, як вона потрапить у блокчейн. Гаманець запитує: «якщо це виконати просто зараз, що зміниться?» — і показує результат у вигляді списку «мінус 500 USDT, плюс 0,12 ETH», а не у вигляді шістнадцяткового рядка. Rabby симулює кожну транзакцію і показує точну зміну балансу до того, як ви натиснете підтвердження. Розбір гаманця цілком — встановлення, інтерфейс, статус програми поінтів — є в окремому матеріалі про Rabby Wallet та його функції; тут мова тільки про вікно підпису.
Понад симуляцією в Rabby працює Security Engine — механізм оцінки ризику перед підписом. Він робить три речі:
- позначає відомі скам-транзакції — те, що вже траплялося в базі шкідливих сценаріїв;
- флагує ризиковані approvals — запити на право розпоряджатися вашими токенами;
- оцінює довіру до сайту, який запитує підпис, а не тільки саму транзакцію.
Практично важливий четвертий елемент, якого немає в переліку функцій, але який змінює поведінку користувача. Коли Security Engine знаходить ризик, кнопка підпису перестає бути клікабельною, а у вікні з’являється вимога «Please process the alert before signing». Щоб підписати все одно, треба розгорнути попередження, подивитися деталі й явно натиснути «Ignore all». Мовчки проскролити повз не вийде.
Це єдине місце в усьому порівнянні, де різниця відчувається не як «додаткова інформація на екрані», а як фізична перешкода. Інформація у вікні допомагає тому, хто читає; бар’єр працює і з тим, хто не читає, — а саме так втрачають гроші в дев’яти випадках із десяти.
Симуляція в MetaMask за замовчуванням: міф про сирий hex застарів
Половина порівнянь у видачі досі повторює тезу 2022–2023 років: MetaMask показує тільки 0xa9059cbb000000... і пропонує вірити сайту на слово. Перевіряти це твердження варто за датою, а не за популярністю.
Партнерство MetaMask із Blockaid — компанією, що спеціалізується на аналізі транзакцій і шкідливих dapp, — перевело попередження безпеки в режим «за замовчуванням» на Ethereum у січні 2024 року. Далі список розширився: Linea, BNB Chain, Polygon, Arbitrum, Optimism, Avalanche, Base та opBNB. Механізм за описом самого MetaMask теж побудований на симуляції, а не на статичному списку поганих адрес, і деталі транзакції при цьому не йдуть третій стороні. На середину 2026 року симуляція транзакції в MetaMask увімкнена за замовчуванням і показує, що підпис реально зрушить, ще до підтвердження.
Що зі старої тези лишилося правдою — це архітектура роботи з дозволами. Прямо у вікні підпису MetaMask дає поле custom spending cap: якщо dapp просить нескінченне право розпоряджатися вашим USDT, ліміт можна зменшити до потрібної суми в момент запиту. А от повного списку вже виданих дозволів у самому розширенні немає — про нього нижче.
Окрема деталь для тих, хто порівнює гаманці за ціною: вбудований своп MetaMask бере 0,875% сервісної комісії, зашитої в котирування, проти 0,25% у Rabby. Різниця в 0,625 відсоткового пункту — це $6,25 на обміні в $1 000 і $62,50 на обміні в $10 000. До безпеки підпису це стосунку не має, але на дистанції коштує дорожче, ніж здається.
Approvals: вбудований менеджер Rabby проти MetaMask Portfolio
Approval (дозвіл) — це окрема транзакція, якою ви даєте смартконтракту право списувати конкретний токен з вашої адреси. Без нього жоден DEX не зможе обміняти ваші USDT: спочатку ви дозволяєте, потім обмінюєте. Дозвіл не закінчується разом з угодою — він живе на адресі, доки його не відкликати, і в офіційному описі MetaMask регулярна перевірка виданих approvals названа базовою гігієною гаманця.
Тут між гаманцями проходить найпрактичніша межа — не в тому, що показано під час підпису, а в тому, скільки кроків до списку вже виданих прав.Дія Rabby MetaMask Подивитися всі видані approvals Екран усередині розширення Відкрити окремий сайт MetaMask Portfolio, вкладка Spending Caps Відкликати непотрібний дозвіл Там само, у розширенні Там само, у Portfolio Обмежити ліміт у момент видачі Підтверджених даних немає Поле custom spending cap у вікні підпису
Різниця виглядає косметичною рівно доти, доки не спитати, як часто людина робить те, що потребує зайвого кроку. Вбудований екран бачать усі, хто відкриває гаманець; окремий продукт відкривають ті, хто вже знає, що він існує. Що робити, коли дозвіл уже видано і ви не пам’ятаєте кому, розібрано в матеріалі про сплячі approvals та їх відкликання — це наступний крок після нашої теми.
EIP-7702 і делегування акаунта: новий вектор дрейнерів 2026 року
Звичайний гаманець — це EOA, зовнішньо керований акаунт: адреса, у якої є приватний ключ і немає власного коду. Стандарт EIP-7702 («Set EOA account code») це змінює: транзакція несе список авторизацій, і після неї звичайна адреса починає виконувати код зазначеного контракту. Статус стандарту — Final, він активований у мережі разом із хардфорком Pectra у 2025 році.
Навіщо це потрібно: батчинг (схвалити й обміняти одним підписом), оплата газу спонсором, ліміти та соціальне відновлення доступу. Чим це небезпечно: підписуючи авторизацію делегування, ви віддаєте не токен і навіть не право на токен — ви віддаєте виконавчі права над власною адресою. Approval обмежений одним токеном і сумою. Делегування не обмежене нічим, крім коду того контракту, якому ви його видали.
Цифри на 21 серпня 2026 року, з дослідження, представленого на USENIX Security ’26: 63% проаналізованих авторизаційних транзакцій EIP-7702 пов’язані з контрактами зловмисників — 2 322 548 із 3 664 166. Підтверджених шкідливих контрактів — 924, підтверджених втрат — $2 362 848,76.
З цих чисел випливає висновок, якого самі публікації не проговорюють. Поділимо втрати на кількість шкідливих авторизацій: $2 362 848,76 на 2 322 548 — це приблизно один долар на авторизацію. На 924 контракти припадає в середньому по 2,5 тисячі авторизацій кожен. Тобто переважна більшість шкідливих делегувань поки нічого не вкрала: вони просто стоять на адресах і чекають, коли там з’являться гроші. Це не «атака сталася і закінчилася», а заряджений стан на мільйонах адрес.
Що роблять гаманці. Rabby офіційно оголосив підтримку відкликання делегування EIP-7702 у липні 2026 року. Про MetaMask публічної заяви в перевірених джерелах немає — повторю застереження з таблиці: це означає, що ми її не знайшли, а не що функції немає. Практичне правило доти, доки інтерфейси не усталилися: запит на підпис, де фігурує делегування або authorization, — єдиний тип запиту, який варто відхиляти за замовчуванням і розбиратися окремо. Звичайний approval ви хоча б розумієте за назвою токена; делегація виглядає однаково і коли вона корисна, і коли забирає адресу цілком.
Мультичейн: мережі Rabby проти Bitcoin і Solana в MetaMask
«Rabby сам перемикає мережі, а в MetaMask їх додають руками» — друга за популярністю теза старих порівнянь, і вона правдива наполовину. Моделі мультичейну в гаманців різні за суттю, і порівнювати їх одним числом не виходить.
Rabby працює тільки з EVM-мережами — блокчейнами, сумісними з віртуальною машиною Ethereum. Гаманець визначає, у якій мережі перебуває сайт, і перемикається сам, спираючись на вбудований конфіг підтримуваних мереж. Тут є історія, яка пояснює, чому цифрам в оглядах вірити не варто. Ми завантажили офіційний конфіг мереж із репозиторію цілком — файл на 43 804 байти — і порахували записи кодом: на 27 серпня 2026 року їх 73, і всі 73 ідентифікатори мереж унікальні. Публічні огляди при цьому називають від 90 до 141 мережі. Розкид до 68 мереж — це не чиясь помилка, а різні методики підрахунку: дефолтний конфіг проти всього пулу колись доданих і тестових мереж. Будь-яку цифру такого штибу має сенс приймати тільки разом із датою і способом підрахунку; користувач при цьому може додати свою мережу понад список.
MetaMask пішов іншим шляхом. Із 2025 року гаманець видає нативні адреси не тільки в EVM: Solana з’явилася в травні 2025 року, Bitcoin — у грудні 2025 року, Tron — у січні 2026 року. Усі вони виводяться з однієї seed-фрази за стандартом деривації BIP-44, тобто це один акаунт із кількома адресами в різних сім’ях блокчейнів, а не автоматичне додавання EVM-мереж.Що порівнюємо Rabby MetaMask Сім’ї блокчейнів Тільки EVM EVM плюс Bitcoin, Solana, Tron Звідки береться список мереж Офіційний конфіг у репозиторії, 73 записи на 27 серпня 2026 Мережі EVM додає користувач; небіткоїнові адреси виводяться із seed-фрази Як з’являються адреси поза EVM Не з’являються З однієї seed-фрази за стандартом BIP-44 Дати появи нативних мереж — Solana — травень 2025, Bitcoin — грудень 2025, Tron — січень 2026 Апаратний гаманець поза EVM — Підтримка Solana на підключені пристрої не поширюється
Для теми підпису це означає просту річ. У Rabby менше шансів, що ви підпишете транзакцію не в тій мережі, бо перемикання відбулося за вас. У MetaMask більше шансів, що ви взагалі побачите свої небіткоїнові та не-ethereum активи в одному інтерфейсі. Ні те, ні інше не є перевагою «взагалі» — це різні сценарії використання.
Апаратний гаманець і blind signing: захист не автоматичний
Blind signing у строгому сенсі — термін про апаратні пристрої: підпис, за якого захищений екран пристрою не може розкласти транзакцію в читабельний вигляд і показує послідовність цифр і літер, тобто хеш. Протилежність — clear signing, чистий підпис, що працює за принципом WYSIWYS: What You See Is What You Sign, «що бачиш, те й підписуєш». У програмних гаманців екрана з окремим захистом немає, тому «сирий hex замість людського тексту» в розширенні — це аналогія, а не той самий термін.
Звідси випливає неприємний висновок, який рідко пишуть у порівняннях гаманців. Ledger у своєму освітньому матеріалі формулює прямо: якщо ви підключаєте Ledger до стороннього гаманця на кшталт MetaMask або Rabby, функції Clear Signing і Transaction Check самого пристрою вас не захищають. Апаратний гаманець виходить із того, що програмному компаньйону довіряти не можна, — і складний виклик, який розширення не декодувало для пристрою, прийде на маленький екран нечитабельним хешем. Симуляція в браузері при цьому покаже гарний розбір: два шари бачать різне.
Проблему намагаються розв’язати стандартом: ERC-7730 (Structured Data Clear Signing Format) додає до викликів контрактів шар метаданих, який перетворює transferFrom(address,address,uint256) на людську фразу. У гаманця самого по собі такого контексту немає — ім’я функції пише розробник, і воно не зобов’язане нічого пояснювати користувачеві. Стандарт створено 7 лютого 2024 року, провідні автори — інженери Ledger, актуальна схема — версія 2.0.0, статус — Draft. Тобто на 2026 рік це ще не загальна норма, а робота в процесі.
Практичний висновок для зв’язки «залізо плюс розширення»: підключення апаратного гаманця знижує ризик крадіжки ключа, але не гарантує, що ви зрозумієте складну транзакцію. Як влаштована сама зв’язка, розібрано в інструкції підключити Ledger до MetaMask, а розбір конкретної моделі з її обмеженнями — в огляді Ledger Nano X.
Відкритість коду й аудити Rabby і MetaMask: чого вчать інциденти
Rabby розповсюджується за ліцензією MIT: код відкритий, його можна читати і збирати самому. MetaMask — пропрієтарний продукт, у нього закрита ліцензія. Для гаманця це не абстракція: відкритий код означає, що незалежні дослідники можуть шукати в ньому дірки, а історія перевірок видна ззовні. У репозиторії Rabby лежить тека аудитів, і за 2025 рік там два звіти: SlowMist від 21 серпня 2025 року — три знахідки, усі рівня Suggestion, найнижчого, — і Least Authority від 3 вересня 2025 року.
Аудит при цьому не індульгенція, і найкращий приклад дав сам Rabby. 11 жовтня 2022 року було зламано контракт Rabby Swap: функція обміну викликалася безпосередньо, а цільовий контракт і дані виклику передавав користувач без перевірки — класична вразливість довільного зовнішнього виклику. Втрати склали 114 ETH (близько $146 тис.) і 179 BNB (близько $48,5 тис.), сумарно порядку $194,5 тис. Постраждали тільки ті, хто раніше видав approval на контракт свопу. Контракт до цього проходив аудит PeckShield — і аудит вразливість не зловив.
У MetaMask своя ціна масовості: в огляді CryptoSlate він названий найбільш атакованим дрейнерами гаманцем саме через розмір аудиторії. Дрейнер — це сайт або скрипт, який виманює підпис під транзакцією, що спустошує гаманець. По індустрії загалом картина у 2025 році покращилася: втрати від wallet-дрейнерів впали до $83,85 млн проти майже $494 млн роком раніше, тобто на 83% — дані ScamSniffer. За часом це збігається з масовим впровадженням симуляції та ризик-алертів у великих гаманців, але збіг у часі не доводить причину, і самі джерела такого зв’язку не стверджують.
Ще одна лінія оборони перебуває до всякої симуляції — на рівні адресного рядка. 10 серпня 2026 року у відкриту базу ScamSniffer подали репорт на домен rabbys.sbs: тайпсквотинг під Rabby з копією дизайну і брендингу, всередині — дрейнер, що збирає seed-фрази та несанкціоновані підписи. Гаманець з ідеальним вікном підпису не врятує, якщо розширення завантажене з підробленого сайту. Базовий набір звичок — перевірка домену, окремий гаманець під ризиковані операції, регулярна ревізія дозволів — зібраний у матеріалі про безпеку криптогаманця.
Ризики, які не закриває жодне вікно підпису
Симуляція і ризик-мітки знімають частину проблем, але в обох гаманців лишається периметр, куди вони не дотягуються. Нижче — датований список того, що варто тримати в голові незалежно від вибору.Що лишається ризиком Чим підтверджено Дата Делегування за EIP-7702: 63% авторизацій пов’язані з контрактами зловмисників, $2 362 848,76 підтверджених втрат Дослідження, представлене на USENIX Security ’26 21 серпня 2026 Фішинговий клон домену: rabbys.sbs з дрейнером усерединіРепорт у відкритій базі ScamSniffer 10 серпня 2026 Аудит не гарантує відсутності дірок: контракт Rabby Swap зламали на ~$194,5 тис. після аудиту PeckShield Розбір інциденту та аналіз SlowMist 11 жовтня 2022 Масовість MetaMask сама собою фактор: гаманець названий найбільш атакованим дрейнерами Огляд CryptoSlate 24 липня 2026 Складний виклик на апаратному гаманці приходить нечитабельним хешем, якщо розширення його не декодувало Ledger Academy, Coin Bureau 2026
Спільне в усіх п’яти рядках одне: жодного з них не розв’язує вибір між Rabby і MetaMask. Їх закривають звички — перевірений домен, розділення адрес, відмова від незрозумілого підпису і регулярна ревізія виданих прав.
Який гаманець тримати для підпису транзакцій: розбір за сценаріями
Питання «що краще взагалі» тут беззмістовне: обидва гаманці безкоштовні, обидва некастодіальні, обидва ставляться в один браузер і живуть поруч. Розумніше спитати, що знижує ймовірність вашої конкретної дорогої помилки.
- Ви новачок і підписуєте рідко. Бар’єр сильніший за підказку. Гаманець, який фізично не дає натиснути підпис до розбору попередження, корисніший за той, що просто вивів попередження на екран.
- Ви активно ходите по dapp у різних EVM-мережах. Автоперемикання мережі і вбудований екран approvals заощаджують ті самі кроки, які поспіхом пропускають. Ревізію дозволів має сенс робити за розкладом, а не після інциденту.
- У вас активи поза EVM — Bitcoin, Solana, Tron. Rabby їх просто не побачить. Тут мультичейн-модель MetaMask з однією seed-фразою закриває завдання, яке конкурент не розв’язує.
- У вас апаратний гаманець. Програмний прошарок лишається слабким місцем у разі складних викликів, яким би він не був. Розділення адрес — зберігання окремо, експерименти окремо — працює краще, ніж ставка на один інтерфейс.
- Тримати обидва одночасно — нормальна практика. Це не «зраджувати гаманцю»: seed-фрази різні, адреси різні, і ризиковані операції логічно відвести на гаманець, де немає основного капіталу.
Якщо питання все-таки ширше за одне вікно підпису і ви тільки обираєте, з чого почати, порівняння типів гаманців під різні завдання є в окремому розборі — який криптогаманець обрати.
FAQ
Чи може Rabby помилитися і не зловити шкідливу транзакцію попри симуляцію?
Так. Симуляція показує, що станеться за поточного стану мережі, а Security Engine звіряється з відомими сценаріями та репутацією сайту. Ні те, ні інше не знає майбутніх схем і не перевіряє логіку незнайомого контракту. Власна історія Rabby це підтверджує: контракт свопу, зламаний у жовтні 2022 року, до інциденту проходив аудит PeckShield, і вразливість не знайшли.
Чи захищає апаратний гаманець, підключений до MetaMask, від blind signing автоматично?
Ні. Ledger прямо попереджає: якщо ви підключаєте пристрій до стороннього гаманця на кшталт MetaMask або Rabby, функції Clear Signing і Transaction Check самого пристрою не діють. Якщо розширення не декодувало складний виклик, на екран пристрою прийде нечитабельний хеш. Апаратний гаманець захищає ключ від крадіжки, але не гарантує, що ви зрозуміли те, що підписуєте.
Що таке EIP-7702 і чому це новий ризик під час підпису?
Це стандарт зі статусом Final, активований разом із хардфорком Pectra у 2025 році. Він дозволяє звичайній адресі виконувати код зазначеного контракту. Підпис під такою авторизацією передає не токени і не право на токен, а виконавчі права над адресою. За даними дослідження USENIX Security ’26 на 21 серпня 2026 року, 63% авторизацій делегування пов’язані з контрактами зловмисників.
Де в MetaMask дивитися і відкликати вже видані approvals, якщо вбудованого екрана немає?
В окремому продукті MetaMask Portfolio, на вкладці Spending Caps: там зібраний список усіх виданих дозволів і там само вони відкликаються. У самому розширенні повноцінного списку немає — є лише можливість зменшити запитуваний ліміт у момент підпису через поле custom spending cap. У Rabby такий екран вбудований у саме розширення.
Чи потрібно тримати Rabby і MetaMask одночасно?
Ніщо цьому не заважає, і для активного користувача DeFi це розумно. Гаманці не конфліктують, ставляться в один браузер, seed-фрази в них різні. Типова схема — основний капітал в одному гаманці, який не підключається до незнайомих сайтів, і окремий гаманець із невеликою сумою під експерименти, мінти та нові протоколи.



