Ончейн-детектив ZachXBT раскритиковал аппаратные кошельки за «мусор» и посоветовал вместо них использовать старый iPhone

Блокчейн-детектив ZachXBT недавно раскритиковал все аппаратные кошельки в соцсетях, назвав их «полным мусором». Он не рекомендует использовать их для подписания важных транзакций или хранения активов и предлагает заменить аппаратные кошельки как холодное хранилище на одну специализированную старую модель iPhone (полностью отключённую от повседневного веб-сёрфинга и загрузки приложений). В центре критики ZachXBT — не только безопасность хранения приватных ключей, но и риск того, что пользователи в сложных экранах подписи могут быть побуждены дать разрешение на вредоносный контент.

ZachXBT критикует: аппаратные кошельки не могут предотвратить подпись вредоносных транзакций

Ключевой тезис критики ZachXBT не в том, что аппаратный кошелёк не защищает приватные ключи, а в том, что он не может эффективно не допустить, чтобы пользователь в сложном интерфейсе подписи авторизовал неверный контент. В феврале 2025 года Bybit подверглась атаке с потерями примерно на 1,5 миллиарда долларов: суть инцидента — то, как злоумышленники вынудили подписантов одобрить вредоносную транзакцию. Это показывает, что даже при защите приватных ключей социнженерные атаки всё равно могут похищать активы через легитимные процессы подписи.

Альтернативное решение, которое предлагает ZachXBT, — подготовить специализированный старый iPhone, который будет использоваться исключительно для задач криптокошелька. При этом нужно жёстко избегать повседневного выхода в интернет, загрузки приложений или подключения к другим сервисам, чтобы существенно снизить площадь атаки.

Технический пробел BIP39 passphrase

Разработчик Tornado Cash Roman Storm частично согласился с iPhone-решением ZachXBT, но указал на ключевой технический пробел: большинство популярных мобильных кошельков обычно не поддерживают полноценный BIP39 passphrase. BIP39 passphrase — это дополнительный пароль, добавляемый поверх seed-фразы. Одна и та же последовательность из 12 или 24 слов, но с разными командами (паролями), приводит к совершенно разным кошелькам; если seed-фраза утечёт, то злоумышленник увидит, возможно, только пустой кошелёк, а реальные активы будут спрятаны в адресах, защищённых паролем.

Основные аппаратные кошельки с поддержкой этой функции включают Trezor, Ledger, Coldcard, Keystone и BitBox; при этом MetaMask и Trust Wallet не предоставляют эту возможность, а Rabby в основном поддерживает её на десктопе — на мобильных вариантах она крайне ограничена.

Опровержение Trezor Danny Sanders: шесть типов поверхности атаки у универсальных устройств

Деловой директор Trezor Danny Sanders ответил, что специализированный старый iPhone по сравнению с обычными hot-кошельками действительно даёт более высокую безопасность, но сам телефон по сути остаётся универсальным вычислительным устройством, а значит, поверхность атак значительно выше, чем у специально разработанных аппаратных кошельков. Конкретные риски включают:

Уязвимости с нулевым кликом (Zero-click exploits): злоумышленникам не нужна активность пользователя, чтобы проникнуть

Злонамеренные приложения: даже без активной загрузки остаются потенциальные риски

Атаки на уровне системы: пути проникновения, нацеленные на саму операционную систему

Риск iCloud-бэкапов: автоматическое резервное копирование может раскрыть чувствительную информацию кошелька

Утечки через буфер обмена: копирование/вставка могут раскрыть адрес или приватный ключ

Требование разблокировки на границе: риск принудительной разблокировки устройства в определённых ситуациях

Sanders также подчеркнул, что аппаратные кошельки дают независимый второй экран и физический процесс подтверждения; если же сам телефон будет скомпрометирован, пользователь может увидеть уже подменённую информацию о транзакции.

Публикация Ledger Agent Stack: механизм аппаратного подтверждения для AI-агентов

Ledger выпустила open-source набор инструментов Ledger Agent Stack, пытаясь распространить модель аппаратной безопасности на приложения AI-агентов. Логика дизайна — «агент предлагает, человек подтверждает»: AI Agent может читать баланс кошелька, анализировать инвестиционный портфель, готовить транзакции и предлагать варианты оплаты, но любые чувствительные операции должны проходить через аппаратное устройство Ledger и требовать явного одобрения пользователя. Это нужно, чтобы избежать самостоятельного перемещения средств, если AI будет взломан или им начнут манипулировать.

Ledger также заявила, что новые инструменты защитят чувствительные учётные данные в AI-приложениях и позволят использовать устройства Ledger как физические безопасные ключи для сервисов вроде GitHub, Discord, 1Password и др. Этот подход контрастирует с критикой ZachXBT: Ledger считает аппаратные устройства последним рубежом защиты — человек подтверждает действия, а приватные ключи защищены; ZachXBT же ставит под сомнение, что существующие аппаратные кошельки в реальных сценариях атак могут эффективно предотвратить ошибочную подпись.

Часто задаваемые вопросы

Почему ZachXBT критикует аппаратные кошельки и каковы ключевые условия его альтернативного решения?

Ключ критики ZachXBT заключается не в защите приватных ключей, а в том, что аппаратный кошелёк не может предотвратить, чтобы пользователь в сложном экране подписи авторизовал вредоносную транзакцию (на примере кейса с потерями Bybit в размере 1,5 миллиарда долларов в феврале 2025 года). Его замена — использовать один специализированный старый iPhone: строго избегать повседневного выхода в интернет, загрузки приложений или подключения к другим сервисам, а также сочетать это с приложением кошелька, которое поддерживает BIP39 passphrase и офлайн-подпись.

Что такое BIP39 passphrase и почему это критично для схемы с мобильным кошельком?

BIP39 passphrase — это дополнительный пароль поверх seed-фразы; если одну и ту же seed-фразу использовать с разными паролями, это приведёт к полностью разным кошелькам. Даже если seed-фраза утечёт, злоумышленник может увидеть лишь пустой кошелёк. Roman Storm отмечает, что если телефон действительно должен заменить аппаратный кошелёк, мобильный кошелёк обязан поддерживать эту функцию, но MetaMask и Trust Wallet на данный момент её не предоставляют — это ключевой пробел в данной схеме.

Что показывают данные Chainalysis о безопасности персональных кошельков за 2025 год?

Данные Chainalysis показывают, что в 2025 году было 158 тыс. инцидентов взлома персональных кошельков; пострадали около 80 тыс. человек, потери составили примерно 713 миллионов долларов. Кроме того, один держатель из Великобритании потерял около 172 миллионов долларов после того, как seed-фраза Trezor была сфотографирована домашним монитором. Это демонстрирует, что риски безопасности уже выходят за рамки дискуссии «что лучше — аппаратный или мобильный», затрагивая также защиту seed-фразы, читаемость транзакций и привычки пользователей.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев