Критика аппаратных кошельков от ZachXBT разожгла спор о самостоятельном хранении крипты

ZachXBT спровоцировал дискуссию, заявив в своём Telegram-канале, что аппаратные кошельки — «полный мусор» для серьёзной работы с криптовалютой. По его мнению, тем, кто регулярно оперирует крупными суммами, лучше держать для подписи транзакций отдельный iPhone.
Что именно не устраивает ZachXBT
Формулировка криптодетектива в Telegram была предельно прямой:
«Непопулярное мнение: все аппаратные кошельки — полный мусор, и я не советую использовать их для важных задач вроде подписи транзакций или хранения средств», — написал он.
Отдельный iPhone, используемый только как кошелёк, по его словам, даёт более удобный опыт, чем любое доступное сейчас железо. Особенно досталось Ledger.
«Ledger — худший, а Ledger Live без внятных причин регулярно выкатывает обновления интерфейса и приложений, которые ломают простые действия», — утверждает ZachXBT.
В X он перечислил проблемы, с которыми владелец аппаратного кошелька может столкнуться в срочной операции на крупную сумму: севшая батарея, обязательные обновления устройства и ПО, изменения интерфейса и баги сайтов, мешающие подписывать мультиподписные транзакции.
Ответ индустрии
Специалисты по безопасности, разработчики кошельков и обычные пользователи отреагировали быстро. Axel Bitblaze согласился с критикой железа, но усомнился, что телефон — адекватная замена: у пользователя всё равно остаётся «одно устройство и одна сид-фраза как единая точка отказа». Вместо этого он предложил схему мультиподписи Safe 2 из 3 с разными подписывающими устройствами, а также советовал хранить сид-фразы офлайн, делать тестовый перевод перед крупной операцией и разделять кошельки для трат и для долгого хранения.
Сооснователь Tornado Cash Роман Сторм в целом поддержал идею, но указал, что мобильным кошелькам не хватает важной функции — поддержки парольной фразы BIP39. Разработчику, признанному в 2025 году виновным в управлении нелицензированным бизнесом по переводу денежных средств и ожидающему длительного срока, именно этот дополнительный слой видится главным преимуществом аппаратных кошельков; он призвал производителей софтверных кошельков добавить его.
Отреагировали и сами производители. В Trezor напомнили, что на телефоне работает полноценная операционная система, а значит, поверхность атаки широка, тогда как аппаратный кошелёк — специализированное устройство, изолирующее приватные ключи от универсальной вычислительной среды. Keystone Wallet высказался мягче: команда признала, что ZachXBT «не ошибается» насчёт потенциала изолированного телефона, но большинству пользователей всё же лучше подходят специализированные устройства, поскольку безопасность телефона слишком сильно зависит от строгой дисциплины владельца.
Позиция Ledger
На момент публикации Ledger напрямую не ответил на претензии ZachXBT, однако разместил в своём аккаунте X весьма своевременный пост о том, что в основе его модели безопасности лежит изоляция приватных ключей от подключённых к интернету устройств.
«Приватный ключ, который никогда не соприкасается с интернетом, невозможно ни выудить фишингом, ни выманить дипфейком, ни вытащить инъекцией в промпт, — написала компания. — В этом и состоит вся ставка на железо».
При этом от человеческих ошибок такие устройства не спасают. В начале этого года пострадавший лишился $282 млн в BTC и LTC со своего офлайн-устройства из-за схемы социальной инженерии.
Источник: CryptoPotato
Новости в мире криптовалют
Случайная цитата о деньгах
"Если вы нарушаете правила, вас штрафуют; если вы соблюдаете правила, вас облагают налогом."















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд