Холодный кошелёк — способ хранить закрытый ключ от криптовалюты так, чтобы он никогда не оказывался на устройстве с выходом в интернет. Он закрывает ровно одну угрозу — кражу ключа вредоносной программой с заражённого компьютера или телефона. От ошибки в адресе, не той сети, добровольной подписи вредоносной транзакции и потери сид-фразы он не спасает — за это по-прежнему отвечает пользователь. Нужен он не всем: для разовой сделки или небольшой суммы отдельное устройство часто не оправдывает мороку.
Горячий и холодный: в чём физическая разница
Горячий кошелёк — ключ хранится на устройстве с доступом в сеть: в приложении на смартфоне, в браузерном расширении, в бирже. Ключ может оказаться в памяти процесса или в файле на диске — теоретически он доступен вредоносному ПО.
Холодный кошелёк физически изолирует ключ от сети. Он либо не покидает отдельное устройство без сетевого модуля (аппаратный кошелёк), либо вообще не существует в цифровом виде — записан на бумаге или выбит на металле.
Ключевой момент, который часто упускают: транзакция подписывается внутри устройства, наружу уходит только готовая подпись, а не ключ. Компьютер формирует и отправляет транзакцию, но подписать её не может — нужно физически подтвердить операцию на экране кошелька. Даже полностью заражённый компьютер может подменить то, что видит пользователь, но не может подписать транзакцию без нажатия кнопки на устройстве.
Отсюда и главное ограничение: устройство защищает ключ, а не решение человека. Если владелец сам подтвердит на экране операцию, которую подсунуло вредоносное ПО — например, перевод токенов чужому адресу под видом обновления смарт-контракта, — кошелёк подпишет её честно: с его точки зрения это легитимный запрос.
Виды холодного хранения
Холодный кошелёк — не обязательно устройство с экраном и кнопками за деньги.
| Способ | Как хранится ключ | Плюсы | Минусы |
|---|---|---|---|
| Аппаратный кошелёк | Внутри защищённого чипа | Подпись на экране, много сетей, восстановление по сид-фразе | Стоит денег, покупать только у производителя |
| Бумажный кошелёк | Ключ или фраза на бумаге | Бесплатно | Горит, размокает, теряется; риск при генерации на заражённом ПК |
| Стальная пластина | Фраза выбита на металле | Устойчива к огню и воде | Не защищает от кражи самой пластины |
| Air-gapped устройство | Старый телефон без интернета, навсегда офлайн | Не требует покупки спецустройства | Сложнее в настройке, выше риск ошибки |
Аппаратный кошелёк — самый предсказуемый вариант, потому что подпись стандартизирована и подтверждается на экране. Бумага и металл — это способы хранить саму сид-фразу, а не альтернатива устройству: их обычно используют вместе, как резервную копию.
От чего холодный кошелёк не защищает
Ради этого раздела стоит читать материал целиком: именно на этом недопонимании люди теряют деньги, держа холодный кошелёк в руках.
- Своя подпись вредоносной транзакции. Самый частый сценарий: человек сам подтверждает на экране операцию, которая на деле открывает доступ к его токенам — например, при взаимодействии с фишинговым сайтом или поддельным смарт-контрактом. Кошелёк работает правильно, решение принял человек.
- Ошибка в адресе получателя. Если адрес скопирован неверно или подменён вредоносной программой в буфере обмена, устройство подпишет перевод — оно проверяет только формат адреса, а не то, кому он принадлежит.
- Не та сеть. Отправка токенов в сеть, которую не поддерживает получатель, заканчивается потерей средств независимо от типа кошелька.
- Потеря сид-фразы. Если фраза записана в одном экземпляре и утеряна вместе с устройством, доступ к средствам не восстановить — это свойство самой технологии, а не недоработка производителя.
Кому он нужен, а кому нет
Универсального совета «нужен всем» здесь нет — есть соотношение суммы, которую хочется обезопасить, и стоимости устройства вместе с неудобством им пользоваться.
Каждая операция требует физически достать устройство и подтвердить транзакцию на экране — это не быстрая история для частых мелких переводов. Тому, кто активно торгует, хранение части средств в проверенном месте или в горячем кошельке с двухфакторной защитой — рабочий компромисс. Для разовой сделки — например, обмена криптовалюты на фиат — отдельное хранилище вообще не требуется: средства не задерживаются дольше времени самой операции.
Холодный кошелёк оправдан, когда сумма, которую держат долго и не планируют часто трогать, заметно превышает стоимость устройства и время на его освоение. Конкретные суммы как ориентир мы не называем — это уже область личных решений.
Покупка, первый запуск и восстановление
Где покупать. Только на официальном сайте производителя или у реселлера, прямо указанного производителем как авторизованный. Не берите устройства б/у или с рук — известный способ получить кошелёк с уже скомпрометированной сид-фразой. Маркетплейсы — только если продавец подтверждённо официальный: репутация площадки не гарантирует подлинность конкретного товара. Порядок цены — обычно от нескольких десятков до пары сотен евро в зависимости от модели, актуальную цифру проверяйте на сайте производителя. Отдельно: устройство никогда не приходит с готовой сид-фразой. Если в коробке уже лежит листок со словами — это ловушка.
Первый запуск идёт по одной логике почти у всех моделей (пошагово под конкретное устройство — в материале про Ledger):
- 1Устройство просит задать PIN-код, который защищает от использования при физической краже.
- 2Само генерирует сид-фразу — обычно 12 или 24 слова — и показывает по одному на экране.
- 3Пользователь записывает фразу от руки в показанном порядке.
- 4Устройство просит подтвердить несколько слов вразнобой, чтобы проверить запись.
Фраза не должна вводиться в компьютер, телефон или любую программу ни на одном из этих шагов.
Если устройство сломалось или потерялось — сид-фраза, а не устройство, хранит доступ к средствам. Покупается новое совместимое устройство (большинство производителей используют общий стандарт генерации ключей, BIP-39), при настройке выбирается «восстановить», и вместо новой фразы вводится старая — прямо на экране. Ту же фразу можно временно ввести в совместимый программный кошелёк, если заменить устройство пока нечем — с оговоркой, что это возвращает ключ в горячее хранение до покупки нового. Подробнее о хранении фразы — в материале про сид-фразу.
FAQ
Можно ли взломать холодный кошелёк? Производители заявляют устойчивость к удалённым атакам — ключ не покидает защищённый чип. Это не значит, что устройство неуязвимо в принципе: известны атаки с физическим доступом к нему. Но удалённо, через интернет, извлечь ключ нельзя.
Чем холодный кошелёк отличается от бумажного? Бумажный — частный случай холодного хранения: ключ или фраза существуют только физически. Аппаратный кошелёк добавляет защищённую подпись транзакций и работу с несколькими сетями из одного устройства.
Что будет, если несколько раз неправильно ввести PIN? Большинство устройств после нескольких неверных попыток стирают память и требуют восстановления по сид-фразе — защита от подбора кода при краже.
Можно ли пользоваться холодным кошельком без компьютера? Нет: для формирования и отправки транзакции всё равно нужен компьютер или телефон с приложением, устройство только подписывает её, не создавая и не отправляя самостоятельно.
Проверено в августе 2026 года.
Материал имеет информационный характер и не является финансовой или юридической консультацией. Перед сделкой проверяйте актуальные условия выбранного обменника.
В индустрии криптовалют с 2014 года. Бывший репортёр Forklog и Bits.media, автор более 200 публикаций про обмен, AML-практики и регуляторные изменения в России. С 2021 года ведёт редакцию TopChange: отвечает за методологию рейтинга, тайные покупки и проверки резервов.



