Хоскинсон: смартфоны уже оснащены лучшими аппаратными кошельками
На конференции Consensus 2026 основатель Cardano Чарльз Хоскинсон заявил, что пользователям криптовалют не стоит хранить приватные ключи самостоятельно. По его мнению, «что-то» должно управлять ключами за пользователя, так как современные смартфоны уже оснащены более надежными чипами безопасности, чем популярные аппаратные кошельки Ledger и Trezor.
Проблема приватных ключей: почему пользователи теряют активы
Управление приватными ключами остается одной из главных преград на пути массового внедрения криптовалют. Многие пользователи забывают 12- или 24-словные фразы восстановления, хранят их в ненадежных местах, делают скриншоты или теряют их полностью. Аппаратные кошельки решили часть проблем, так как генерируют и хранят ключи внутри устройства, не exposing их в открытом виде. Однако это создало новую проблему: неудобство для пользователей, которые не хотят иметь дело с дополнительными устройствами.
Passkeys как революция в аутентификации
По данным FIDO Alliance, на май 2026 года в мире насчитывается 5 миллиардов активных passkeys — цифровых ключей, привязанных к устройству. 75% потребителей уже используют хотя бы один такой ключ. Эта технология позволяет аутентифицироваться через биометрию (Face ID, отпечаток пальца) или PIN-код, не храня при этом секретные данные на серверах.
Coinbase уже интегрировала такую систему в свой «умный кошелек» (Smart Wallet). Пользователи могут войти в систему без фразы восстановления, используя Apple или Google Passkeys, а затем получить неэкспортируемый ключ, привязанный к защищенному аппаратному обеспечению. Единственный интерфейс для управления активами — Face ID или PIN-код.
Почему смартфоны безопаснее аппаратных кошельков?
Современные смартфоны оснащены специализированными чипами безопасности, которые изолированы от основного процессора и защищают данные даже при взломе системы:
- Apple Secure Enclave — изолированная подсистема, защищающая данные даже при компрометации ядра процессора.
- Android Keystore — поддерживает аппаратные ключи, которые невозможно экспортировать. Может быть привязан к Trusted Execution Environment (TEE) или защищенному элементу (Secure Element). StrongBox добавляет выделенный процессор и дополнительную изоляцию.
- Samsung Knox — использует TrustZone для аппаратной защиты ключей. DualDAR добавляет дополнительные слои шифрования для корпоративных данных.
Хоскинсон подчеркнул, что Knox Work Profile фактически представляет собой «отдельную операционную систему» с собственными аппаратными цепями.
Сравнение моделей хранения ключей
| Модель | Где хранится ключ | Можно ли извлечь ключ? | Может ли вредоносное ПО заставить подписать транзакцию? | Как проверяются детали транзакции | Лучшее применение |
|---|---|---|---|---|---|
| Кошелек с фразой восстановления | Производный от 12- или 24-словной фразы, часто хранится в программном обеспечении или записывается пользователем | Да, потенциально — через плохое хранение, фишинг или компрометацию устройства | Да — если приложение или устройство скомпрометировано, злоумышленник может украсть ключ или обмануть пользователя | Через интерфейс кошелька на том же устройстве | Легкий вход, небольшие суммы, пользователи, готовые к ручному резервному копированию |
| Аппаратный кошелек на базе смартфона | Внутри защищенного аппаратного обеспечения (Apple Secure Enclave, Android Keystore/TEE/StrongBox, Samsung Knox) | Нет — ключ может оставаться неэкспортируемым и привязанным к железу | Да — защищенный ключ может оставаться в безопасности, но скомпрометированное приложение или ОС может попытаться заставить устройство подписать вредоносную транзакцию | Через интерфейс телефона, биометрию, PIN-код и подсказки кошелька; безопасность зависит от UX подтверждения и проверки намерений | Ежедневные платежи, рутинное само custody, массовые пользователи, вход без фразы восстановления |
Вывод: будущее за интегрированными решениями
Хоскинсон и другие эксперты сходятся во мнении, что будущее криптокошельков — за интеграцией в мобильные устройства. Технологии, такие как Secure Enclave, Keystore и Knox, уже доказали свою надежность в защите данных. Переход на биометрические и аппаратно-защищенные ключи может сделать криптовалюты более доступными для массового пользователя, устранив необходимость в дополнительных устройствах и сложных процессах восстановления.
«Пользователи не должны хранить приватные ключи. Это задача для защищенных чипов в их карманах». — Чарльз Хоскинсон