Аппаратные криптокошельки
У кого ключи, открыт ли код, жива ли разработка. Оценка наша и сложена только из того, что можно проверить.
Ключи лежат на отдельном устройстве, не подключённом к сети. 10 записей
| Название | Оценка | Код | Последнее обновление | Разборы кода | Ключи |
|---|---|---|---|---|---|
| BitBox02 | 8/10 | Apache-2.0 | 28 августа 2026 г. | — | У владельца |
| Coldcard | 8/10 | Открыт | 25 августа 2026 г. | — | У владельца |
| Keystone | 8/10 | Открыт | 25 августа 2026 г. | — | У владельца |
| Ledger | 8/10 | MIT | 30 августа 2026 г. | — | У владельца |
| OneKey | 8/10 | Открыт | 30 августа 2026 г. | — | У владельца |
| Tangem | 8/10 | Открыт | 27 августа 2026 г. | — | У владельца |
| Trezor | 8/10 | Открыт | 30 августа 2026 г. | — | У владельца |
| Ellipal | 2/10 | Закрыт | — | — | У владельца |
| NGRAVE | 2/10 | Закрыт | — | — | У владельца |
| SafePal | 2/10 | Закрыт | — | — | У владельца |
Как это устроено
Ключи лежат в отдельном устройстве, не подключённом к сети. Подпись ставится внутри него: компьютер отдаёт заготовку сделки и получает обратно подписанную, а ключ наружу не выходит. Поэтому вредоносной программе на компьютере нечего перехватывать. Взамен появляются другие заботы: устройство теряют и ломают, а покупать его нужно у изготовителя, а не с рук — подменённое знает ваш ключ с самого начала. Настоящая тайна не само устройство, а записанная при первом включении фраза восстановления: по ней кошелёк поднимается на новом устройстве, по ней же его и уводят.
Из чего сложена оценка
Кошелёк: открытый код 3, разработка за последние три месяца 3 (за год 1), разбор кода 2, ключи у владельца 2.
Низкая оценка означает «мы мало что смогли проверить», а не «плохой выбор». У закрытого кода нечего смотреть — это отсутствие доказательств, а не обвинение.
Открытый код и разработка — с GitHub, разборы кода и сети — у DefiLlama. Сам перечень наш.