Онлайн-аналітик ZachXBT розкритикував апаратні гаманці як «сміття» та порадив замість них старий iPhone

鏈上偵探 ZachXBT 近日 у соцмережах розкритикував усі апаратні гаманці, заявивши, що вони «повністю сміття». Він не рекомендує використовувати їх для підписання важливих транзакцій або зберігання активів, і пропонує замінити апаратні гаманці як холодне сховище спеціальною старою iPhone (повністю відключеною від щоденного вебперегляду й завантаження застосунків). Фокус критики ZachXBT полягає не лише в безпеці зберігання приватних ключів, а й у ризику того, що користувачів у складних екранах підписання транзакцій можуть спонукати до авторизації зловмисного вмісту.

ZachXBT критикує: апаратні гаманці не можуть запобігти підписанню зловмисних транзакцій

Ключова думка критики ZachXBT не в тому, що апаратний гаманець не захищає приватний ключ, а в тому, що він не може ефективно перешкодити тому, щоб користувач у складних екранах підписання авторизував неправильний вміст. У лютому 2025 року Bybit зазнав атаки із втаньбою втрати близько 1,5 мільярда доларів, і суть події полягала в тому, що атакувальники змусили підписантів схвалити зловмисні транзакції. Це демонструє, що навіть коли приватний ключ захищено, соціальна інженерія все одно може вкрасти активи через легітимні процеси підписання.

Замість цього ZachXBT пропонує підготувати спеціальний старий iPhone, який використовуватиметься виключно для криптогаманця, і суворо уникати щоденного вебперегляду, завантаження застосунків або підключення до інших сервісів, щоб значно зменшити площу атаки.

Технічна прогалина BIP39 Passphrase

Розробник Tornado Cash Roman Storm частково погодився з планом ZachXBT щодо iPhone, але вказав на ключову технічну прогалину: у більшості гаманців для смартфонів зазвичай бракує повноцінної підтримки BIP39 passphrase. BIP39 passphrase — це додатковий пароль, який додається до seed-phrase (зернових мнемонік) поза межами самих мнемонік. Ті самі 12 або 24 мнемоніки, але з різними паролями, приводять до принципово різних гаманців. Якщо мнемоніки витечуть, атакувальник може побачити лише порожній гаманець, а реальні активи залишатимуться схованими на адресах, захищених паролем.

До апаратних гаманців, які підтримують цю функцію, належать Trezor, Ledger, Coldcard, Keystone та BitBox; водночас MetaMask і Trust Wallet не надають цієї можливості, а Rabby здебільшого підтримує її на десктопі — на мобільному телефоні варіанти дуже обмежені.

Заперечення Trezor Danny Sanders: шість типів площі атаки для універсальних мобільних пристроїв

Діловий директор Trezor Danny Sanders відповів, що спеціальний старий iPhone порівняно зі звичайними гарячими гаманцями справді дає вищу безпеку, але смартфон за своєю природою залишається універсальним обчислювальним пристроєм, а отже площа атаки значно вища, ніж у спеціально спроєктованих апаратних гаманців. Серед конкретних ризиків:

Уразливості типу zero-click (zero-click exploits): атакувальнику не потрібні дії користувача, щоб проникнути

Зловмисні застосунки: навіть без активного завантаження існує потенційний ризик

Атаки на рівні системи: шляхи проникнення, націлені на саму операційну систему

Ризики iCloud-бекапів: автоматичні резервні копії можуть розкрити чутливу інформацію гаманця

Витік із буфера обміну: копіювання/вставлення можуть розкрити адреси або приватні ключі

Вимоги розблокування під час «митного» контролю: ризик примусового розблокування пристрою за певних обставин

Sanders також підкреслив, що апаратні гаманці дають окремий другий екран і процес фізичного підтвердження; якщо сам телефон буде інфікований, інформацію про транзакцію, яку бачить користувач, можуть уже бути змінено.

Публікація Ledger Agent Stack: апаратний механізм авторизації для AI-агентів

Ledger представив відкритий набір інструментів Ledger Agent Stack, намагаючись розширити модель апаратної безпеки на застосунки з AI-агентами. Логіка проєктування — «агент пропонує, людина підтверджує»: AI Agent може читати залишки в гаманці, аналізувати інвестиційний портфель, готувати транзакції й висувати рекомендації щодо оплати, але кожна чутлива операція має бути виконана через апаратний пристрій Ledger і явно підтверджена користувачем, щоб AI не міг самостійно переводити кошти після зламу або маніпуляцій.

Ledger також зазначив, що нові інструменти захищають чутливі облікові дані в AI-застосунках і дозволяють Ledger-пристрою виступати як фізичний ключ безпеки для сервісів на кшталт GitHub, Discord, 1Password тощо. Цей підхід протиставляється критиці ZachXBT: Ledger вважає, що апаратні пристрої залишаються останнім рубежем для авторизації людиною та захисту приватних ключів; натомість ZachXBT ставить під сумнів, що наявні апаратні гаманці можуть ефективно блокувати помилкові підписи в реальних сценаріях атак.

Питання та відповіді

Чому ZachXBT критикує апаратні гаманці, і які ключові умови має містити його заміна?

Ключова критика ZachXBT полягає не в захисті приватних ключів, а в тому, що апаратний гаманець не здатен запобігти тому, щоб користувач у складних екранах підписання авторизував зловмисні транзакції (як приклад — справа про втрату 1,5 мільярда доларів у Bybit у лютому 2025 року). Його заміна — використання спеціального старого iPhone: суворо уникати щоденного вебперегляду, завантаження застосунків або підключення до інших сервісів, а також поєднати це з гаманцем, який підтримує BIP39 passphrase й офлайн-підписання транзакцій.

Що таке BIP39 passphrase і чому це критично для сценарію з мобільним гаманцем?

BIP39 passphrase — це додатковий пароль, який додається поза межами seed-phrase (зернових мнемонік). Ті самі мнемоніки, але з різними паролями, приводять до цілком різних гаманців; навіть якщо мнемоніки витечуть, атакувальник може бачити лише порожній гаманець. Roman Storm зазначив, що якщо телефон має справді замінити апаратний гаманець, то мобільний гаманець повинен підтримувати цю функцію, але MetaMask і Trust Wallet наразі її не надають — і саме це є основною прогалиною для цього плану.

Що показують дані Chainalysis про безпеку персональних гаманців у 2025 році?

Дані Chainalysis показують, що у 2025 році сталося 158 тис. інцидентів із проникненням у персональні гаманці, жертвами стали приблизно 80 тис. людей, а збитки склали близько 713 мільйонів доларів. Крім того, одна власниця з Великої Британії втратила близько 172 мільйона доларів через те, що мнемоніку для Trezor сфотографував домашній спостерігач, — це демонструє, що ризики безпеки вже виходять за межі дискусії «апаратний чи мобільний» і торкаються кількох аспектів: захисту мнемонік, читабельності транзакцій та звичок користувачів під час роботи.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів