Мой приятель потерял около 2 BTC на FTX в ноябре 2022-го. Не от взлома, не от потери ключей. Биржа просто закрылась, и его монеты ушли в чужой карман вместе с деньгами сотен других пострадавших. Мы с ним говорили про аппаратные криптокошельки ещё в 2021-м, он всё время откладывал: «куплю потом, сначала разберусь с трейдингом». Потом не наступило.
Тот разговор заставил меня всерьёз погрузиться в тему холодного хранения биткоина. Не на уровне «купи Ledger и не парься», а именно в деталях. Coldcard от канадской компании Coinkite оказался ровно тем, что нужно: параноидальная безопасность, открытый исходный код, только Bitcoin и никакой маркетинговой бижутерии.
10 марта 2026 года Coinkite выпустил Coldcard Mk5 (первое аппаратное обновление классической линейки Mk за четыре года). Теперь в официальном магазине доступны три модели: Mk4, Mk5 и Q. В этом материале я разберу каждый аппаратный кошелёк Coldcard по характеристикам, объясню ключевые различия и расскажу, какую модель брать под твой сценарий.
- Откуда взялся Coldcard и кто стоит за линейкой
- Текущая линейка: три модели аппаратного кошелька Coldcard
- Coldcard Mk4: компактный и проверенный временем
- Coldcard Mk5: флагман линейки Mk образца 2026 года
- Coldcard Q: QWERTY, QR-сканер и полный air-gap без кабелей
- Сравнительная таблица Coldcard Mk4, Mk5 и Q
- Как Coldcard защищает биткоин: разбор конкретных механизмов
- Два Secure Element чипа от разных производителей
- Система PIN-кодов и защита от принуждения
- Антифишинговые слова и огни подлинности
- Air-gap: подпись PSBT-транзакций без USB и интернета
- С какими кошельками и сервисами работает Coldcard
- Какой Coldcard выбрать: честный разбор по сценариям
- Coldcard Mk4: дешевле 0 при той же архитектуре безопасности
- Coldcard Mk5: лучший выбор для большинства в 2026 году
- Coldcard Q: для ежедневной работы с Bitcoin
- Чего у Coldcard нет и что из этого плюс, а что минус
- Часто задаваемые вопросы
- Coldcard поддерживает только Bitcoin?
- Нужно ли обновлять прошивку Coldcard?
- Что будет, если устройство потеряется или сломается?
- Mk5 или Q: что выбрать начинающему?
- Coldcard безопаснее Ledger?
- Можно ли хранить seed-фразу в цифровом виде или в облаке?
Откуда взялся Coldcard и кто стоит за линейкой
Coinkite работает из Торонто с 2012 года. Компания специализируется строго на Bitcoin-продуктах, и это принципиальная, а не вынужденная позиция. Первый Coldcard (Mk1 с сенсорной клавиатурой) появился в 2018-м. Mk2 и Mk3 вышли быстро один за другим.
В 2022-м Mk4 стал стандартом для тех, кто хранит биткоин по-настоящему серьёзно: двойной Secure Element от двух разных производителей чипов, air-gap режим через microSD, открытая прошивка.
Coldcard Q с QWERTY-клавиатурой и большим цветным экраном запустили в 2024 году. А Mk5 вышел в марте 2026-го и закрыл главные жалобы на Mk4 по интерфейсной части, не трогая архитектуру безопасности. Продукты Coinkite никогда не добавляют поддержку Ethereum или альтов. Это Bitcoin-only устройства, и компания открыто говорит, что так и будет.
Текущая линейка: три модели аппаратного кошелька Coldcard
Три устройства с общим фундаментом безопасности и разными приоритетами по форм-фактору. Давай разберём каждый аппаратный криптокошелёк Coldcard по отдельности.
Coldcard Mk4: компактный и проверенный временем
Запущен в 2022 году. Весит 30 граммов, размер 86 × 50 × 7,5 мм. OLED-экран 0,8 дюйма с разрешением 128 × 64 пикселя. Числовая клавиатура. Один пружинный слот microSD. NFC для подписи транзакций касанием. USB-C порт. Питание только от USB-C.
Для покупки (продажи) USDT или любой другой криптовалюты лучше всего использовать не P2P сервисы (это уже не актуально и даже опасно), а надежные проверенные обменники. Я пользуюсь Telegram ботом G-Money Exchange, потому что мне его в свое время посоветовали друзья и до сих пор ни разу не разочаровался в нем. Адекватные курсы и 0% комиссий. Не благодари.
Цена в официальном магазине Coinkite: $129,94 (при оплате BTC скидка 5% по промокоду CKBTC).
Mk4 до сих пор продаётся и получает обновления прошивки. Его основной недостаток (маленький тусклый экран и пружинный механизм слота microSD) ощущается при частой работе с устройством. Для холодного хранилища, которое открываешь раз в несколько месяцев, этого с запасом хватает.
С точки зрения безопасности Mk4 не уступает новым моделям ни в чём. Та же двойная архитектура Secure Element чипов, тот же открытый исходный код прошивки, те же механизмы ложный PIN и PIN под давлением.
Coldcard Mk5: флагман линейки Mk образца 2026 года
Выпущен 10 марта 2026 года. По словам основателя Coinkite NVK, Mk5 — это «переосмысление пользовательского опыта» при полном сохранении той же архитектуры безопасности, что у Mk4. Внутренняя начинка одинаковая, но форм-фактор полностью переработан.
Для оплаты зарубежных сервисов и покупок за границей уже полгода я использую виртуальную криптокарту CinCin. Карта работает везде, где принимают Apple Pay или Google Pay. Виртуальную карту можно оформить прямо в Telegram боте за пару кликов без паспорта и верификации, а по промокоду CRIPTOVALYTA ты сэкономишь 50% за выпуск карты. Чтобы заказать карту и пополнить ее криптой – переходи по этой ссылке, а чтобы заказать карту и пополнить ее рублями – переходи по этой ссылке.
Что изменилось в Coldcard Mk5:
- Экран 1,54 дюйма с защитным стеклом Gorilla Glass (ярче и крупнее предшественника);
- Переработанная числовая клавиатура с чёткой тактильной отдачей;
- Порт USB-C перенесён на нижний торец корпуса (кошелёк удобнее лежит на столе при подключении к компьютеру);
- Улучшенный NFC-модуль для tap-to-sign и Push TX;
- Прозрачный корпус для визуальной проверки на наличие аппаратных имплантов;
- Полная обратная совместимость с прошивкой и резервными копиями Mk4.
Один слот microSD. NFC. USB-C. Питание только от USB, батарей нет.
Цена: $169,94 (при оплате BTC выходит $161,44 по промокоду CKBTC). Прозрачный корпус Mk5 не просто для красоты: это часть модели безопасности, позволяющая визуально убедиться, что внутрь не вставили ничего лишнего.
Coldcard Q: QWERTY, QR-сканер и полный air-gap без кабелей
Запущен в 2024 году. Это отдельная ветка линейки, а не просто апгрейд Mk. Q создан для тех, кто работает с Bitcoin-кошельком часто, подписывает транзакции, управляет мультиподписью и хочет делать это быстро и без лишней возни с кабелями.
Что Q предлагает сверх Mk5:
- Полноценная QWERTY-клавиатура (ввод длинных BIP-39 парольных фраз без мучений с числовым набором);
- Большой цветной LCD-экран 3,2 дюйма с разрешением 320 × 240 пикселей;
- Встроенный QR-сканер с LED-подсветкой (объектив спрятан за экраном, направлен вверх);
- Два слота microSD в формате push-pull (пружинный механизм убран);
- Питание от трёх батарей AAA или через USB-C (полный air-gapped режим без зависимости от электросети);
- NFC с выделенной антенной для более стабильной связи;
- Аппаратная необратимая блокировка USB и NFC через перерезание дорожки на плате.
Вес 93 грамма, размер 120 × 75 × 22 мм. Это уже не карманное устройство, а полноценный настольный Bitcoin-инструмент.
Цена: около $249 в магазине Coinkite.
Сравнительная таблица Coldcard Mk4, Mk5 и Q
Все три модели стоят на одном фундаменте безопасности. Разница в комфорте, форм-факторе и цене нагляднее всего видна в сводной таблице.
Параметр | Coldcard Mk4 | Coldcard Mk5 | Coldcard Q |
|---|---|---|---|
Год выпуска | 2022 | 2026 | 2024 |
Цена (USD) | $129,94 | $169,94 | ~$249 |
Экран | OLED 0,8″ / 128×64 px | 1,54″ Gorilla Glass | LCD 3,2″ / 320×240 px |
Клавиатура | Числовая | Числовая (улучшена) | QWERTY + числовые клавиши |
QR-сканер | Нет | Нет | Есть (с LED-подсветкой) |
Слоты microSD | 1 (пружинный) | 1 | 2 (push-pull) |
NFC | Есть | Улучшенный | Есть (выделенная антенна) |
Питание | USB-C | USB-C | USB-C или 3×AAA |
Вес | 30 г | ~30 г | 93 г |
Dual Secure Element | Есть | Есть | Есть |
Trick PIN / Duress PIN | Есть | Есть | Есть |
Air-gap подпись через | microSD / NFC | microSD / NFC | microSD / NFC / QR |
Прозрачный корпус | Нет | Есть | Зависит от версии |
Открытый код прошивки | Есть | Есть | Есть |
Как Coldcard защищает биткоин: разбор конкретных механизмов
Маркетинг говорит «самый безопасный кошелёк», а я предпочитаю разбирать механизмы конкретно. Что реально стоит за этой репутацией?
Два Secure Element чипа от разных производителей
Все три модели Coldcard хранят мастер-сид (24-словная BIP-39 seed-фраза) не на основном процессоре, а на двух независимых Secure Element чипах. Конкретно: Microchip ATECC608 и Maxim DS28C36B.
Чипы от двух разных компаний-производителей намеренно. Если в одном найдут критическую уязвимость, второй остаётся независимым барьером.
У большинства конкурентов стоит один Secure Element или нет вообще никакого специализированного чипа (у Trezor приватные ключи хранятся в основном чипе MCU без дополнительной аппаратной защиты). Coldcard в этом плане стоит отдельно от общей массы аппаратных биткоин-кошельков.
Система PIN-кодов и защита от принуждения
Система защиты через PIN у Coldcard строится на нескольких независимых уровнях. Кроме основного PIN-кода, можно настроить следующие:
- Duress PIN (PIN под принуждением): вводишь его вместо основного, кошелёк открывается и выглядит нормально, но показывает заранее настроенный кошелёк-приманку с небольшим балансом;
- Brick Me PIN: этот код немедленно и необратимо уничтожает оба Secure Element чипа, устройство становится бесполезным;
- Countdown to Brick PIN: скрытый вариант, при активации которого Coldcard принудительно выдерживает паузу перед каждым входом, а затем тихо стирает seed;
- Login Countdown: принудительная пауза между попытками ввода PIN (защита от автоматического перебора);
- BIP-39 парольная фраза, так называемое 25-е слово: создаёт неограниченное число дополнительных кошельков внутри одного устройства.
Специальная PIN-система работает против физического принуждения. Ты вводишь PIN под давлением, нападающий видит реальный кошелёк с небольшим балансом и уходит. Настоящие сбережения остаются нетронутыми под основным PIN.
Антифишинговые слова и огни подлинности
Перед вводом полного PIN Coldcard показывает два слова на экране. Они уникальны для каждого конкретного устройства и каждого PIN-префикса. Поддельное устройство или клонированный интерфейс не смогут воспроизвести твои слова. Это аппаратная защита от фишинговых атак через устройства-клоны.
При каждой загрузке устройство проверяет цифровую подпись прошивки фабричным ключом. Зелёный светодиод означает, что прошивка не модифицирована. Красный (Caution) говорит об обратном. Схема светодиодов выведена на поверхность платы, и попытка физически вмешаться в неё оставляет видимые следы.
Air-gap: подпись PSBT-транзакций без USB и интернета
Air-gap означает, что устройство физически не подключено к сети при подписании транзакций. Данные передаются через microSD или NFC (у Mk4 и Mk5) либо через QR-коды (у Q). Конкретная схема работы через microSD выглядит так:
- В Sparrow Wallet или Electrum создаёшь неподписанную транзакцию в формате PSBT;
- Сохраняешь PSBT-файл на microSD-карту;
- Вставляешь карту в Coldcard;
- Устройство показывает детали транзакции на экране, подтверждаешь PIN;
- Подписанный PSBT-файл записывается обратно на карту;
- Возвращаешь карту в компьютер, транзакция уходит в сеть Bitcoin.
У Coldcard Q тот же процесс проходит через QR-коды: сканируешь неподписанную транзакцию с экрана компьютера или телефона, Q подписывает и генерирует QR с результатом. Никаких карт, никаких кабелей. Чистый air-gap.
С какими кошельками и сервисами работает Coldcard
Собственного мобильного приложения у Coldcard нет и не планируется. Устройство выступает как Bitcoin-подписант через сторонние кошельки, поддерживающие стандарт BIP-174 (PSBT). Основные варианты:
- Sparrow Wallet (десктопный, открытый код, полная поддержка PSBT, мультиподпись Bitcoin, coinjoin через Whirlpool);
- Electrum (классика, watch-only режим и офлайн-подпись через microSD или USB);
- Nunchuk (мобильный, работает с NFC через касание для быстрой подписи транзакций);
- Specter Desktop (акцент на мультиподписи и конфиденциальности);
- Liana (кошелёк с функцией наследования Bitcoin);
- Casa и Unchained (сервисы мультиподписи для крупных холдеров с кастодиальным резервным ключом).
Watch-only режим с Blockstream Green или BlueWallet настраивается через XPUB, экспортированный с устройства. Все три модели Coldcard совместимы с этими кошельками без принципиальных отличий в базовых сценариях. Sparrow Wallet при этом остаётся золотым стандартом для работы с Coldcard среди опытных Bitcoin-пользователей.
Какой Coldcard выбрать: честный разбор по сценариям
Без маркетинговых формулировок. Три разных аппаратных кошелька для трёх разных ситуаций.
Coldcard Mk4: дешевле $130 при той же архитектуре безопасности
Если бюджет ограничен, или ты уже владеешь Mk4 и не видишь срочной необходимости в апгрейде, всё нормально. $129,94 дают ту же двойную архитектуру Secure Element, тот же открытый код, те же защитные механизмы, что и у Mk5. Да, экран маленький и карта microSD при частой работе раздражает. Но для холодного хранилища, которое открываешь раз в квартал, это не критично.
Coldcard Mk5: лучший выбор для большинства в 2026 году
$169,94 за полностью переработанный форм-фактор при той же архитектуре безопасности. Покупаешь первый аппаратный биткоин-кошелёк или планируешь обновиться с Mk3 или Mk4? Mk5 закроет большинство задач.
Нормальный экран под Gorilla Glass, тактильные кнопки с чёткой отдачей, удобный USB-C снизу, прозрачный корпус для контроля. Хороший вариант для тех, кто работает с кошельком несколько раз в год.
Coldcard Q: для ежедневной работы с Bitcoin
Около $249. Подписываешь транзакции часто, работаешь с мультиподписью Bitcoin, держишь длинные BIP-39 парольные фразы и хочешь делать всё это быстро? Q для тебя. QWERTY-клавиатура делает ввод длинных паролей нормальным процессом.
QR-сканер убирает microSD из air-gap сценария. Питание от батарей AAA даёт полную автономность от электросети. Для биткоин-максималиста, который относится к самостоятельному хранению как к серьёзной практике, это пиковый вариант в линейке.
Чего у Coldcard нет и что из этого плюс, а что минус
Честно о том, что удивляет новых пользователей при первом знакомстве с аппаратным кошельком Coldcard.
USB-кабель в коробку не входит. Для Q туда же не кладут батарейки AAA. Это сознательная политика Coinkite, связанная с логистикой и минимизацией затрат при доставке по всему миру. Покупаешь отдельно.
Поддержки Ethereum, Solana, любых альтов и токенов нет. Никогда не будет. Bitcoin-only устройства, и компания открыто об этом говорит. Кому нужен мультиактивный кошелёк, смотрит на Ledger Flex или Keystone 3 Pro.
Мобильного приложения от Coinkite нет. Работаешь только через сторонние Bitcoin-кошельки. Для части пользователей это дополнительная кривая обучения. Для других (тех, кто понимает, почему меньше поверхность атаки означает лучше) это скорее плюс.
Bluetooth и Wi-Fi отсутствуют намеренно. Только USB-C, NFC, microSD и QR (у Q). Это архитектурный выбор ради минимизации беспроводных векторов атаки.
Порог входа выше среднего по рынку. Coldcard не для тех, кто хочет «завести кошелёк за 15 минут». Настройка, понимание системы PIN-кодов, air-gap режим, работа с PSBT требуют времени и внимания. Но это честная цена за полный контроль над своим биткоином.
Если статья оказалась полезной, добавь её в закладки: когда встанет вопрос про аппаратный биткоин-кошелёк, не придётся искать заново. И перешли другу, который до сих пор держит BTC на бирже или в горячем кошельке.
А какой кошелёк ты используешь для холодного хранения Bitcoin? Рассматривал Coldcard или уже работаешь с ним? Напиши в комментариях: какая модель, как давно и что больше всего понравилось или нет.
Часто задаваемые вопросы
Собрал ответы на вопросы, которые чаще всего возникают при выборе и первом знакомстве с линейкой Coldcard.
Coldcard поддерживает только Bitcoin?
Да. Все модели Coldcard работают исключительно с Bitcoin Mainnet и Bitcoin Testnet. Никаких альтов, никаких токенов, никакого DeFi. Это сознательный выбор Coinkite, который сохраняется с момента запуска первой модели в 2018 году и не изменится в будущих версиях.
Нужно ли обновлять прошивку Coldcard?
Да, и делать это стоит. Coinkite активно поддерживает прошивку: по состоянию на ноябрь 2025 года Mk4 работал на версии 5.4.5, Q на версии 1.3.5. Обновление прошивки проходит через microSD-карту (у Mk4 и Mk5) или через USB. Перед обновлением всегда убеждайся, что у тебя есть рабочая резервная копия seed-фразы.
Что будет, если устройство потеряется или сломается?
Устройство не является резервной копией само по себе. Все твои биткоины восстанавливаются через 24-словную BIP-39 seed-фразу на любом совместимом кошельке. Сам Coldcard можно купить заново и импортировать seed. Поэтому правильное хранение seed-фразы (металлическая пластина типа SeedPlate, физически отдельное место) важнее сохранности самого устройства.
Mk5 или Q: что выбрать начинающему?
Mk5 за $169,94. Он проще в освоении из-за компактного форм-фактора, дешевле и даёт тот же уровень безопасности. Q стоит рассматривать, когда ты уже разобрался с базовым сценарием и понял, что часто работаешь с кошельком или держишь длинные парольные фразы BIP-39.
Coldcard безопаснее Ledger?
У них разные архитектурные решения. Coldcard использует два Secure Element чипа от разных производителей, работает в Bitcoin-only режиме, поддерживает полный air-gap через microSD или NFC. Ledger использует один проприетарный Secure Element и поддерживает тысячи активов. Coldcard даёт больший контроль и меньшую поверхность атаки именно для Bitcoin. Ledger удобнее для мультиактивного портфеля. Это разные инструменты под разные задачи, а не однозначно лучший и худший.
Можно ли хранить seed-фразу в цифровом виде или в облаке?
Нет. Seed-фраза в цифровом виде (скриншот, облачное хранилище, заметки на телефоне) означает, что твой Bitcoin фактически не защищён аппаратным кошельком. Взломают телефон или облако — возьмут всё. Правильное хранение: физический носитель (бумага или металлическая пластина) в надёжном месте, отдельно от самого устройства.













