Закрытый ключ — это математика, кошелек — это бизнес: хаос в Web3 кошельках 2026 года

By: rootdata|2026/07/27 05:29:55
0
Поделиться
copy
Оценить в GoogleОценить в Google

Закрытый ключ — это математика, кошелек — это бизнес。


Автор: Фугуй


Три новости, плюс одна невидимая, все говорят об одном и том же


Онлайн-детектив ZachXBT 16 июля в Telegram заявил, что все аппаратные кошельки — это мусор, и не рекомендует их использовать для подписания или хранения крупных активов. Он прямо обвинил Ledger Live в частых обновлениях и сбоях, предложив заменить аппаратный кошелек на специальный iPhone. После этого сообщение вызвало бурю в сети, и фраза «аппаратные кошельки мертвы» заполонила интернет. Вскоре руководитель Trezor ответил не слишком жестко, признав, что баланс между аппаратными кошельками и удобством использования до сих пор не найден, но считает, что ZachXBT применяет самые сложные сценарии для институциональных пользователей к обычным пользователям. Это утверждение имеет смысл, но обычные пользователи запомнили только первую часть.


Через десять дней федеральный суд Калифорнии выпустил иск, который сделал эту дискуссию еще более ироничной. Трое пользователей потеряли в общей сложности 1,8 миллиона долларов в биткойнах из-за поддельного приложения Sparrow Wallet в App Store. Официальный Sparrow никогда не создавал клиент для iOS, но поддельное приложение находилось в магазине довольно долго, разработчики неоднократно сообщали о проблеме, но Apple медленно реагировала и даже в какой-то момент пометила аккаунт разработчика как нарушающий правила. Пользователи доверяли не самому кошельку, а золотому бренду Apple, и когда этот бренд потерял часть своей репутации, безопасность кошелька стала второстепенной проблемой.


В ту же неделю Phantom объявил, что с 26 августа прекратит поддержку сети Monad, и пользователи не смогут проверять баланс или отправлять транзакции в приложении. Хотя активы по-прежнему безопасно хранятся на блокчейне, доступ к ним будет закрыт. Более интересным является тот факт, что за день до отключения Monad Phantom только что объявил о подключении к Robinhood Chain. Новая публичная цепочка запускается, старая цепочка отключается, и это происходит в одно и то же время, но у пользователей не было права голоса в этом вопросе, что и является основной проблемой. Дизайн таких кошельков изначально не предоставляет пользователям права на настройку RPC-сетей, и жизнь одной цепочки зависит от графика ресурсов менеджера продукта, а не от желания пользователей ее использовать.


Еще одно событие, которое не попало в заголовки новостей, но тихо развивалось на форумах разработчиков в течение нескольких месяцев. В феврале 2026 года официальный рынок навыков экосистемы OpenClaw (ClawHub) подвергся атаке на цепочку поставок, в результате чего в официальный рынок попали тысячи вредоносных пакетов навыков, нацеленных на сотни форматов кошельков и браузерных учетных данных. Пострадавшими оказались не обычные розничные инвесторы, а именно те ранние пользователи, которые пришли за «AI автоматической торговлей». Это событие не имело точки взрыва, как у ZachXBT, но оно разрушило пузырь гораздо больше, чем дискуссия об аппаратных кошельках.


Эти новости относятся к четырем аспектам: дискуссия о безопасности, крах каналов распространения, централизация прав доступа и кризис доверия к AI автоматизации. Если посмотреть на них вместе, то они говорят об одном и том же: кошельки никогда не передавали контроль пользователям так, как они это рекламировали. Каждое поколение кошельков обещает лучшую безопасность и больше свободы, но каждое новое поколение создает новые точки отказа в своем процессе. Точка отказа аппаратных кошельков — это человек, точка отказа программных кошельков — это каналы распространения, а точка отказа кошельков Agent — это тот AI-мозг, который может быть заколдован и не понимает, откуда поступают команды.


Вход в Web3 начинается с браузерного плагина


Официальный клиент Ethereum Mist, который появился первым, требовал синхронизации десятков гигабайт данных полных узлов, и обычные люди не могли его установить или использовать, он оставался игрушкой для гиков, интерфейс был грубым, а операции командными. В 2019 году он был тихо прекращен. MyEtherWallet решил проблему с переводами, но не имел возможности взаимодействовать с DApp, пользователи должны были вручную копировать закрытые ключи и собирать данные транзакций, и при ошибке в одном шаге закрытый ключ терялся. Эти два кошелька появились раньше MetaMask, но их нельзя назвать полноценными входами в Web3, по сути, это просто коробки для хранения закрытых ключей с интерфейсом.


В 2016 году MetaMask запустился, превратив кошелек в браузерный плагин, который внедрял window.ethereum на веб-страницы, и DApp впервые смогли напрямую запрашивать подписи у кошелька. Пользователям не нужно было подключаться к узлам, не нужно было переписывать закрытые ключи, достаточно было открыть веб-страницу, подключить кошелек и подтвердить. Парадигма Connect Wallet с тех пор стала стандартом для всей отрасли. EtherDelta, Compound, MakerDAO и последующий расцвет DeFi и GameFi все выросли на этой инфраструктуре. Можно сказать, что до MetaMask у нас были только адреса и закрытые ключи, а после него появились настоящие пользователи Web3. Но цена снижения порога до уровня щиколотки — это то, что вся безопасность осталась на плечах пользователей: злонамеренные авторизации, поддельные плагины, мнемонические фразы в облачных заметках — любое из этих обстоятельств может обнулить активы за одну ночь.


Первая миссия кошелька — это безопасное хранение закрытых ключей + контролируемая и безопасная возможность предоставления подписей


Обходя все эти вопросы, я хочу прояснить, для чего на самом деле нужен кошелек. Все действия в мире блокчейна имеют единственный законный документ — это подпись, перевод — это подписание транзакции, авторизация — это подписание инструкции, вход на сайт — это подписание сообщения, мультиподпись и делегирование прав — это все еще многоуровневая проверка подписей. Первая миссия кошелька — это безопасно хранить закрытые ключи и затем контролируемо и безопасно предоставлять возможность подписания. Переводы, управление активами, подключение к DApp — это всего лишь внешние сценарии, связанные с подписанием. Убрав подписания, кошелек становится просто страницей для отображения адреса, не отличаясь от записной книжки. Эта фраза является общим знаменателем для каждой следующей секции: аппаратные, неуправляемые, управляемые, Agent — все споры сводятся к тому, как правильно выполнять эту задачу.



Цепочка доверия не прерывается с аппаратного обеспечения, она прерывается с момента генерации случайных чисел


Теоретически закрытый ключ — это 256-битное истинное случайное число, взломать его — значит мечтать о невозможном. Но в декабре 2020 года из адреса пула майнинга были переведены биткойны на сумму около 3,5 миллиарда долларов. Метод атаки заключался не в взломе какого-либо устройства, а в том, что программное обеспечение кошелька использовало слабый генератор случайных чисел при создании ключей, и эффективная энтропия составила всего около 32 бит, современные компьютеры могли завершить перебор за один-два часа, и тысячи адресов были открыты, как будто у кого-то был универсальный ключ. Это событие стало известно широкой публике только в 2025 году, когда Министерство юстиции США объявило о конфискации, эти активы изначально принадлежали пулу LuBian, контролируемому Чэнь Чжи. Дефект, с которым закрытый ключ выходит из «матери», нельзя исправить аппаратным обеспечением, как бы вы ни изолировали его, вы можете считать, что эта строка чисел надежна, но в день своего рождения она могла оказаться дефектной.


Этот случай показывает простую истину: цепочка доверия не начинается с аппаратного обеспечения, она начинается с момента генерации случайных чисел. На каждом следующем уровне, открыто ли программное обеспечение, было ли изменено цепочка поставок, насколько строго проверяется App Store, может ли служба поддержки быть обманута, — все это звенья одной цепи, и если одно из них ослаблено, все физические изоляции становятся бесполезными.


Логика аппаратных кошельков очень проста: закрытые ключи генерируются и подписываются в оффлайн-чипах, никогда не подключаются к сети, физически изолированы от удаленных атак. Это звучит безупречно, но если посмотреть на все кражи за последние полгода, то в январе потеря составила 282 миллиона долларов, причиной которой стало то, что служба поддержки обманом заставила пользователей выдать мнемонические фразы; в апреле поддельный клиент Ledger Live в App Store украл 9,5 миллиона долларов; в июле иск против Sparrow привел к потере 1,8 миллиона долларов. Ни одно из этих дел не связано с взломом самого аппаратного чипа, все они произошли из-за сопутствующего программного обеспечения, фишинговых приложений и легковерности людей.


Фраза ZachXBT «все аппаратные кошельки — это мусор» действительно имеет провокационный подтекст, но она затрагивает реальную проблему: аппаратные кошельки защищают только закрытые ключи, но не защищают человека, который их держит. Более интересно, что в самой индустрии аппаратных кошельков существует своего рода самоирония — «аппаратный кошелек, который стоит более 20 долларов, — это ложная потребность». Действительно, стоимость безопасного чипа не может превышать 20 долларов, но чтобы сделать его надежным продуктом, сертификация, аудит и защита цепочки поставок увеличивают стоимость на каждом уровне, поэтому высокая цена не всегда является ложной потребностью. Однако, когда вы понимаете, что старый Android-смартфон с камерой можно купить за 20 долларов, установить на него открытый кошелек и использовать его в режиме полета для завершения оффлайн-подписей, а затем подключиться к сети, вы получаете простое холодное хранилище — стоимость ниже, чем у рекомендованного ZachXBT специального iPhone, и вам не нужно беспокоиться о проверке в App Store, ведь в этот раз пострадал даже собственный магазин Apple. В этот момент фраза «20 долларов» приобретает новый смысл: вместо того чтобы верить в коробку за несколько сотен долларов, лучше подумать о том, как сделать процесс подписания более простым. Аппаратные кошельки не мертвы, мертва сказка о том, что «вставь и будь в безопасности», они могут считаться лишь минимальной единицей безопасности активов, а остальное нужно строить самостоятельно.


Цена --

--

Неуправляемые кошельки: основная сила Web3 и крупнейшая зона конфликта интересов


Закрытые ключи находятся в руках пользователей, платформа не имеет доступа к активам, а только предоставляет интерфейс, узлы и агрегированные услуги — такие кошельки являются главной ареной для перемещения средств в настоящее время. Регулирование практически не затрагивает сам кошелек, а только контролирует каналы фиатных валют и агрегированные услуги DEX, что также является институциональной причиной роста доли неуправляемых кошельков. Данные на блокчейне говорят сами за себя: более 70% активов, украденных, являются результатом фишинга и злонамеренных авторизаций, а доля чисто кодовых уязвимостей очень мала, ответственность в конечном итоге лежит на пользователе.


В открытом сообществе такие старые программные продукты, как Electrum и MyEtherWallet, полностью размещают свой код на GitHub, любой может провести аудит, и в случае проблем можно отследить источник. В закрытом сообществе MetaMask и Phantom удерживают пользователей за счет опыта и экосистемных барьеров, но открыв страницу настроек, вы обнаружите, что возможность добавления собственного RPC является критерием, по которому можно оценить, насколько открытым является кошелек. Когда Phantom отключил Monad, многие пользователи впервые осознали, что у них даже не было права выбора.


Что касается того, как кошельки зарабатывают деньги, это не так уж и загадочно. Встроенный Swap является основной статьей дохода, комиссия за услуги MetaMask долгое время составляет 0,875%, а Phantom — около 0,85%, Trust Wallet идет по другому пути, предлагая нулевую комиссию на фронте и зарабатывая на возврате комиссий от агрегаторов. Размещение DApp и рекомендации на главной странице идут следом, месячная плата плюс процент от оборота, места на главной странице постоянно находятся в состоянии аукциона. Интеграция кросс-цепочек также может принести прибыль, протоколы предлагают возврат комиссий, а кошельки не повышают цены, пользователи не чувствуют этого.

Здесь возникает неловкий вопрос: может ли главная страница, которая получает деньги от проекта, объективно информировать пользователей о рисках этого DApp? Она может информировать, но не всегда будет это делать. Бизнес-модель кошелька и безопасность пользователей в этой ситуации противоречат друг другу: рекомендовать высокорисковый DApp с высокой комиссией — это гарантированный краткосрочный доход, а если у пользователя возникнут проблемы, цепочка ответственности будет очень длинной, и в конечном итоге, скорее всего, это свалится на то, что пользователь не прочитал условия. Некоммерческий кошелек не является благотворительной организацией; это бизнес, который должен приносить прибыль, и в этом нет ничего плохого. Проблема в том, что он также заявляет, что является децентрализованной инфраструктурой, и этот ярлык противоречит системе аукционного ранжирования. В настоящее время в отрасли даже не создана базовая система раскрытия этой конфликта интересов.


Кастодиальные кошельки: удобные счета, скрытые от вашего взгляда


Кастодиальные кошельки хранят частные ключи на биржах или у лицензированных учреждений, пользователи получают только пароль к аккаунту, что является самым гладким входом для новичков. Преимущества очевидны: если вы потеряете мнемоническую фразу, ее можно восстановить, KYC полностью соответствует требованиям, доступ к финансовым услугам и кредитному плечу осуществляется в одном месте, порог входа практически нулевой. Недостатки также очевидны: если это не ваши частные ключи, то это не ваши деньги. Если платформа закроется, будет украдена или заморожена по распоряжению регуляторов, у пользователей не будет никаких средств для сопротивления, все транзакции оставляют следы, о конфиденциальности не может быть и речи.


С введением MiCA и реализации закона GENIUS, затраты на соблюдение норм резко возросли, почти 20% мелких платформ в ЕС закрылись, крупные выводы средств массово направляются в аппаратные холодные кошельки. Пользователи уже проголосовали ногами, рассматривая кастодиальные кошельки как трамплин, а не конечную цель. Структура прибыли кастодиальных кошельков более грубая, чем у некостодиальных: встроенный Swap взимает как явные комиссии, так и за счет внутреннего пула средств за счет разницы в ценах на покупку и продажу, двойная прибыль; если кросс-цепочка ведется на внутреннем бухгалтерском учете, нулевая комиссия и нулевой Gas, это просто бизнес, где достаточно переместить цифры, чтобы получить прибыль; встроенная экосистема MiniApp управляется наиболее строго и приносит наибольшую прибыль, комиссия за сделки с NFT может достигать 2-3%, а за пополнение в играх на блокчейне — 3-8%, по аналогии с налогом Apple, все средства проходят через пул платформы, T+7 до T+15, прежде чем поступят к проекту, а срок платежа сам по себе является скрытой прибылью. Удобство никогда не бывает бесплатным, просто счет выставляется по-другому.


Кошелек Agent: самый горячий рассказ 2026 года и место обнаженной системы прав


Теперь можно поговорить о кошельке Agent, который является самым горячим рассказом в криптоиндустрии 2026 года, без исключений. MetaMask, Coinbase, Binance и TON все продвигают свои продукты кошельков Agent, будь то изоляция субкошельков или тройное деление MPC, все они рассказывают одну и ту же историю: пользователи устанавливают правила, AI автоматически выполняет обмен, регулярные инвестиции и арбитраж, зарабатывая деньги, лежа на диване.


История звучит хорошо, но на практике может возникнуть неловкость. Тем, кто действительно нуждается в автоматизированной торговле, никогда не хватает инструментов. Квантовые команды и игроки MEV сами создают SDK, кастодиальные ключи хранятся с помощью коммерческих MPC или HSM-сервисов, таких как Turnkey или HashiCorp Vault, в серверной прокладывается отдельная линия внутренней сети, узлы подписи физически запираются, а журналы не подлежат изменению. Эта система гораздо более строгая, чем любой потребительский кошелек Agent. Им не нужны благословения от производителей кошельков, они уже сами построили инфраструктуру. Другими словами, кошелек Agent на самом деле не нацелен на профессионалов, его целевая аудитория — это те, кто не очень разбирается в командной строке или программировании, но хочет воспользоваться преимуществами автоматизации AI.


Случай уже произошел, сумма была небольшая, но путь атаки стоит записать. В мае этого года кто-то перевел NFT в автоматически сгенерированный кошелек Grok. Этот NFT в системе торгового робота Bankr, к которому он привязан, является универсальным ключом, обладая которым, можно получить доступ к правам, позволяющим обойти обычные лимиты перевода. Затем злоумышленник использовал код Морзе, чтобы скрыть команду на X, и после расшифровки Grok одобрил перевод 3 миллиарда токенов DRB, стоимостью около 150-180 тысяч долларов, все они были переведены злоумышленнику. После этого около 80% средств были возвращены, убытки незначительные, но важно отметить, где была проблема: не в том, что AI был обманут, а в том, что сама система прав оставила лазейку, и любой мог открыть себе зеленый свет, отправив один NFT, AI просто выполнял указания. Безопасность делит такие атаки на две части: одна — это инъекция подсказок, другая — это чрезмерные полномочия, и только вместе они составляют полную цепочку атаки.


Это не единичный случай. В отчете исследовательского института за июль сообщается, что злоумышленники начали массово скрывать команды на веб-страницах и в технической документации, специально нацеливаясь на тех, кто сам ищет информацию в интернете и выполняет задачи с помощью AI-агентов, уровень успеха настолько высок, что исследователи начали использовать выражение «удивительно хорошо». Некоторые методы настолько просты, что заставляют AI думать, что он просто платит несколько долларов за услуги.


Здесь есть технический парадокс. Основная идея дизайна мейнстримных кошельков Agent изначально не заключалась в том, чтобы AI соблюдал правила, а в том, чтобы жестко прописать лимиты и белые списки в смарт-контрактах или policy engine, рассчитывая на то, что даже если AI будет подвержен манипуляциям, жесткие ограничения останутся неизменными. Проблема Bankr заключалась в том, что права могли быть повторно выданы с помощью внешнего NFT, что фактически открыло лазейку в этой жесткой системе. При аудите кошелька Agent вопрос не должен заключаться в том, насколько надежна способность AI к суждению, а в том, кто может переназначить права этому AI и была ли эта возможность заблокирована.


Другой уровень риска заключается в том, что экосистема навыков и плагинов сама может быть отравлена, что совершенно отличается от того, как AI может быть введен в заблуждение во время выполнения. В феврале произошла атака на экосистему AI Agent, в результате которой в официальном магазине оказалось более тысячи вредоносных пакетов навыков, специально нацеленных на сотни форматов кошельков и браузерных учетных данных, многие из которых пострадали именно из-за привлекательности автоматизированной торговли. Это проблема на уровне цепочки поставок, поскольку установленные пакеты навыков являются вредоносным ПО, что совершенно отличается от инъекций подсказок, и только вместе они составляют все риски, с которыми в настоящее время сталкивается кошелек Agent.


Последний уровень, который никто не хочет обсуждать, — это вопрос ответственности в случае проблем. В настоящее время в отрасли существует консенсус, что высокорисковые операции должны подтверждаться вручную, AI может выполнять стандартизированные повторяющиеся действия только в рамках заданных правил, и именно поэтому большинство серьезных продуктов кошельков Agent не осмеливаются полностью открывать все переключатели. Но проекты, подобные Bankr, уже сделали автоматическое выполнение без необходимости ручного подтверждения, и в случае проблем убытки ложатся на пользователей, а правовая ответственность в настоящее время не имеет четкой структуры для определения. Аппаратные кошельки критикуются как мусор, но, по крайней мере, их уязвимость ограничена одним человеком и одним устройством. Кошельки Agent расширяют уязвимость на всю цепочку поставок программного обеспечения и всю систему прав, но ответственность остается неопределенной.


Единственная точка доверия никогда не была надежной


Оглядываясь на начальную новость: ZachXBT критикует аппаратные кошельки, потому что производители превращают единую точку безопасности в полную безопасность, экосистема полна дыр; фальшивые кошельки в магазине Apple — это централизованное распределение, которое не может точно идентифицировать риски Web3; Phantom закрывает Monad — это централизованные права самого закрытого кошелька; проблемы с кошельками Agent возникают из-за того, что внешние NFT могут повторно выдавать права, а экосистема навыков увеличивает уязвимость. Общая корень проблемы — это единственная точка доверия — доверие к чипам, магазинам, правам, которые могут быть произвольно повторно выданы; любая ошибка приводит к окончанию игры.


Мультиподпись (например, Gnosis Safe) может предотвратить потерю контроля над единой подписью, но не может контролировать слабые случайные числа, фальшивые приложения, лазейки в правах или рекомендации вредоносных контрактов, и не решает проблему загрязнения всей цепочки доверия.


Три правила жизни в 2026 году: используйте открытое аппаратное холодное хранилище для крупных активов, записывайте мнемоническую фразу на металлической пластине для физической изоляции, не доверяйте экосистемам и службе поддержки; кошельки, загруженные из магазина, могут быть фальшивыми, если оригинала нет, не ищите, проверьте официальную подпись; в кошельках Agent храните только те деньги, которые готовы потерять, крупные суммы должны подтверждаться аппаратно, рассматривайте AI как стажера. Частные ключи — это математика, они никогда не обманывают; каждый уровень — аппаратный, программный, распределительный, автоматический — должен быть проверен, а не доверен. Это единственный вывод, который стоит вынести из этой комедии.

Отказ от ответственности: Данный контент предоставляется исключительно в целях общего брендинга и предоставления информации и не является финансовой, инвестиционной, юридической или налоговой консультацией. Любые события, вознаграждения, онлайн-мероприятия или связанная с ними информация, упомянутые здесь, не должны рассматриваться как рекомендация, предложение или приглашение к покупке, продаже, торговле или иным операциям с криптоактивами или к использованию каких-либо услуг. Криптовалюты обладают высокой волатильностью и могут привести к убыткам. Услуги WEEX и онлайн-мероприятия могут быть недоступны во всех регионах и регулируются применимыми законами, правилами и требованиями к участию. Вы несете ответственность за обеспечение соответствия использования вами услуг WEEX местным законам и за тщательную оценку рисков перед участием в любой деятельности, связанной с криптовалютами.

Вам также может понравиться

Руководитель программы стейблкоинов Stripe Коннор Фицджеральд уходит в отставку

У порта "Южный" хотят создать новый логистический хаб: сколько будет стоить проект

Bank of America: Цены на DRAM в третьем квартале могут вырасти на 30%-40%, серверы ИИ продолжают сжимать предложение

Citigroup: ИИ начинает «поглощать» NAND, цикл роста хранения еще не завершен

Сравнение белых книг Hyperliquid и GMX: какая децентрализованная бессрочная биржа имеет лучшую архитектуру?

[Редакционная статья] Биткойн в "войне рамок": тот, кто называет, тот и устанавливает правила

Как называть биткойн? Некоторые называют его децентрализованной валютой, другие - цифровым золотом. Есть мнение, что это рискованный актив, который колеблется в зависимости от процентных ставок и ликвидности, а также утверждение, что это безопасный актив, к которому обращаются в условиях нестабильно...
...

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com