Коротко
- Гаманці з повітряним зазором ніколи не підключаються безпосередньо до Інтернету або бездротових мереж, що допомагає захистити приватні ключі від онлайн-атак.
- Один із таких виробників апаратних гаманців, Coldcard, нещодавно став жертвою масштабної експлуатації, що призвело до втрат користувачів на понад 114 мільйонів доларів.
- Хоча гаманці з повітряним зазором пропонують один із найсильніших доступних захистів для самозберігання, вони не застраховані від загроз. Ось чому.
Якщо ви хоч трохи знайомі з криптовалютою, ви, напевно, чули вислів: «Не ваші ключі — не ваші монети». Ця фраза відображає ідею, що той, хто контролює приватні ключі гаманця, зрештою контролює криптовалюту всередині нього.
Гаманець з повітряним зазором робить цю філософію ще на крок далі, повністю ізолюючи ці приватні ключі від Інтернету. Ці гаманці розроблені як практично найвищий рівень безпеки, який може отримати окремий власник криптовалюти — саме тому фіаско Coldcard, експлуатація, яка призвела до втрат на загальну суму 114 мільйонів доларів у біткоїнах і продовжує зростати, є особливо болючим для постраждалих користувачів.
Що таке криптовалютний гаманець?
Незважаючи на свою назву, криптовалютні гаманці насправді не зберігають біткоїни, ефіріум чи інші цифрові активи. Натомість гаманці зберігають публічні та приватні ключі, які дозволяють вам отримувати доступ до коштів, записаних у блокчейні, і переміщувати їх.
Публічний ключ схожий на номер рахунку, який інші можуть використовувати для надсилання криптовалюти. Приватний ключ, з іншого боку, діє як пароль або цифровий підпис, що авторизує транзакції. Будь-хто, хто отримає доступ до цього приватного ключа, може контролювати активи, пов’язані з ним.
Криптовалютні гаманці можуть мати багато форм, включаючи фактичні паперові гаманці (тобто надруковану або написану від руки копію вашого приватного ключа або фрази відновлення), програмні застосунки, мобільні гаманці та апаратні пристрої. Їх також можна розділити на дві широкі категорії: кастодіальні та некастодіальні гаманці.
З кастодіальними гаманцями третя сторона зберігає ваші приватні ключі від вашого імені. Це той випадок, коли, скажімо, ви зберігаєте свої біткоїни, ефіріум, Solana або інші цифрові активи на Coinbase чи іншій централізованій біржі. Некастодіальні гаманці, також відомі як гаманці самозберігання, дають користувачеві повний контроль над цими ключами, а також відповідальність за їх захист.
Що таке гаманець з повітряним зазором?
Гаманець з повітряним зазором — це тип некастодіального гаманця, призначений для повного відключення від інтернету та всіх бездротових комунікацій, включаючи Wi-Fi, Bluetooth і NFC.
«Повітряний зазор» означає фізичне відокремлення гаманця від онлайн-мереж. Оскільки пристрій ніколи не підключається до інтернету, він є набагато меншою мішенню для хакерів, шкідливого програмного забезпечення та фішингових атак.
Хто виробляє гаманці з повітряним зазором?
Кілька компаній створюють апаратні гаманці, спеціально розроблені для роботи без прямого інтернет- або бездротового з'єднання.
Серед найвідоміших — ELLIPAL, чиї гаманці Titan використовують QR-коди замість USB або Bluetooth; Keystone, який також покладається на QR-коди; Foundation Devices, виробник гаманця Passport, орієнтованого на Bitcoin; Blockstream, чий гаманець Jade підтримує повністю автономні Bitcoin-транзакції з використанням QR-кодів; і, так, навіть Coldcard.
Coldcard — це гаманець лише для Bitcoin, який підтримує офлайн-підписання за допомогою microSD-карт і додаткових QR-кодів — і є мішенню нещодавньої експлойту прошивки, який на сьогодні призвів до крадіжки понад 100 мільйонів доларів користувацьких коштів.
Хоча такі компанії, як Ledger і Trezor, також виробляють апаратні гаманці, їхні пристрої зазвичай підключаються через USB або Bluetooth під час звичайного використання. Гаманці з повітряним зазором, навпаки, з самого початку розроблені так, щоб приватні ключі були ізольовані від інтернету. Але це не означає, що вони захищені від потенційних експлойтів. Як поспішили нагадати користувачам експерти з безпеки, жоден варіант не є 100% безпечним.
Чи безпечніші гаманці з повітряним зазором?
Постійне перебування гаманця в офлайні значно знижує ризик віддалених атак. Шкідливе програмне забезпечення не може безпосередньо отримати доступ до гаманця, який ніколи не підключається до інтернету, а хакери не можуть використати мережеві з'єднання, яких не існує.
Це не означає, що гаманці з повітряним зазором захищені від усіх загроз.
Користувачі все одно повинні захищати свою фразу відновлення, перевіряти деталі транзакцій перед підписанням та тримати фізичний пристрій у безпеці. Втрата фрази відновлення — або її крадіжка — може назавжди скомпрометувати доступ до гаманця. Так само, хтось із фізичним доступом до пристрою може все ще мати можливість атакувати його залежно від його функцій безпеки.
Компромісом є зручність. Надсилання коштів зазвичай передбачає сканування QR-кодів або передавання файлів між пристроями, що робить процес повільнішим, ніж використання стандартного програмного гаманця або облікового запису біржі.
Нещодавнє нагадування про те, що жоден гаманець не є ідеальним
Нещодавні події показали, що навіть гаманці з повітряним прошарком можуть містити критичні вади.
Наприкінці липня 2026 року виробник апаратних гаманців для Bitcoin Coinkite розкрив, що помилка у збірці прошивки, впроваджена в березні 2021 року, спричинила те, що деякі гаманці Coldcard генерували сид-фрази з набагато меншого пулу можливих значень, ніж передбачалося. Це зменшило випадковість, що захищає приватні ключі користувачів, роблячи їх вразливими для атакуючих, які могли вгадати їх — або використати ШІ, щоб вгадати їх набагато швидше, ніж вони могли б вручну.
Це настільки погано, як звучить. Знову ж таки, як нагадування: якщо хтось інший має ваш приватний ключ — або тому, що він не був належним чином захищений, або ви стали жертвою злому чи шахрайства, або тому, що атакуючий просто правильно вгадав за допомогою ШІ чи іншого програмного забезпечення — тепер вони контролюють усі кошти, пов'язані з цією адресою.
Отже, важкий урок для свідомих безпеки власників криптовалюти: хоча гаманці з повітряним прошарком можуть ніколи не торкатися інтернету, інвестори, які їх використовують, все одно покладаються на виробника апаратного гаманця для своєї індивідуальної безпеки. І люди все ще можуть робити помилки.
Дослідники з Galaxy Research заявили, що експлойт Coldcard розгортався кількома хвилями, причому спостережувані втрати зросли приблизно з $88 мільйонів до майже $114 мільйонів у Bitcoin протягом кількох днів. Інцидент спонукав багатьох користувачів Coldcard перемістити свої Bitcoin після того, як дослідники попередили, що додаткові вразливі адреси все ще можуть бути атаковані.
Це порушення було особливо помітним, оскільки Coldcard, представлений у 2017 році, довгий час вважався одним із найбільш орієнтованих на безпеку апаратних гаманців для Bitcoin.
Інцидент підкреслює, що зберігання гаманця офлайн захищає від багатьох онлайн-загроз, але не може усунути кожен ризик. Безпека гаманця також залежить від якості його апаратного забезпечення, прошивки, генерації випадкових чисел та практик розробки програмного забезпечення. Повітряний прошарок є важливим рівнем захисту — а не гарантією того, що пристрій вільний від вразливостей.
Один із способів допомогти зменшити потенційні ризики, на думку експертів з безпеки, — уникати єдиних точок відмови, тобто не тримати всю свою криптовалюту в одному місці.






