Analytics
Безопасен ли Telegram-кошелек? Разбираем @wallet и TON Space
Телеграм-кошелек — это два продукта в одном: кастодиальный @wallet и некастодиальный TON Space. Что из этого безопасно, зависит от режима, вашей страны и запуска GRAM.
Ключевые выводы
- Безопасен ли Telegram-кошелек — зависит от продукта. Их два: встроенный @wallet и отдельный TON Space.
- @wallet хранит ключи за вас. Оператор — компания The Open Platform, не сам Telegram.
- TON Space отдаёт ключи вам. Это self-custody с резервной фразой из 24 слов.
- Безопасность держится на трёх вещах. Режим хранения, ваш регион и актуальные угрозы.
- Нативный Gram-кошелек пока только анонсирован. На 15 августа 2026 года он не запущен.
Так безопасен или нет? Зависит, какой именно
Безопасность Telegram-кошелька определяют режим хранения, регион и текущие угрозы. Встроенный @wallet работает через оператора The Open Platform и требует доверия к компании. TON Space выдаёт пользователю фразу из 24 слов. Оба режима живут в одном боте, поэтому у вопроса «безопасен ли Telegram-кошелек» нет единого ответа.
Что такое телеграм-кошелек и почему на вопрос о безопасности нет одного ответа? Главная путаница начинается с названия. «Кошелек в Telegram» — это не один продукт. Внутри мессенджера соседствуют кастодиальный @wallet и self-custody TON Space. Модель хранения ключей у них противоположная. Значит, и профиль риска разный.
Показательно, что даже профильные издания расходятся в определениях. Decrypt описывал сервис как self-custody. Cointelegraph называл его «custodial-by-default» — кастодиальным по умолчанию. Оба правы частично: бот вмещает оба режима, а пользователь по умолчанию попадает в кастодиальный.
Почему так устроено, объяснял операционный директор проекта в интервью Cointelegraph. По его словам, полноценная self-custody «крайне сложна» для массового онбординга. Логика понятна: миллионы новых пользователей не готовы записывать 24 слова. Но удобство здесь оплачено контролем над ключами.
Угрозы вокруг кошелька при этом вполне реальны и не зависят от режима. В мае 2026 года исследователи CTM360 описали кампанию FEMITBOT — фишинг через Telegram Mini Apps. Отдельно в апреле 2026 фиксировали QR-дрейнер под Trust Wallet. Оба вектора бьют по невнимательности пользователя, а не по коду кошелька. Отличить надёжного бота от подделки помогает разбор торговых ботов в Telegram. Подробнее об угрозах — в разделе про риски.
Кастодиальный @wallet против self-custody TON Space
Встроенный @wallet — кастодиальный кошелек: приватными ключами управляет компания The Open Platform, а Telegram выступает лишь интерфейсом. TON Space работает по модели self-custody и выдаёт владельцу резервную фразу из 24 слов. В кастодиальном режиме за доступ к средствам отвечает оператор, в self-custody — только сам пользователь.
Начнём с фактов о собственности. Ключами встроенного @wallet управляет компания The Open Platform, и с 2024 года этот кошелек активировали более 100 миллионов пользователей — данные CNBC. Telegram здесь не оператор и формально к средствам доступа не имеет. Это меняет саму природу вопроса о безопасности.
В кастодиальном режиме вы доверяете не мессенджеру, а конкретному юрлицу — The Open Platform. Компания хранит ключи, обрабатывает транзакции и подчиняется требованиям регуляторов. Отсюда и главный риск: заморозка, гео-ограничения, зависимость от политики оператора. Классический размен self-custody-контроля на удобство.

TON Space устроен иначе. Он появился в публичном доступе в сентябре 2023 года, а к ноябрю 2023 открылся шире. Здесь работает стандарт экосистемы TON — резервная фраза из 24 слов, как у TON Space и MyTonWallet. Потеряли фразу — потеряли доступ, и оператор восстановить его не сможет.
Отдельная тонкость касается США. По данным CNBC, американский self-custody-флоу использует split-key backup — резервную копию, разделённую между Telegram и e-mail. Экран с 24 словами в этом сценарии пользователю не показывают. Формулировки в разных юрисдикциях отличаются, поэтому «24 слова» — не универсальная константа.

| Параметр | @wallet (custodial) | TON Space (self-custody) |
|---|---|---|
| Кто держит ключи | Оператор The Open Platform | Пользователь |
| Резервная копия | Управляется оператором | 24 слова (в США — split-key) |
| Роль Telegram | Интерфейс | Интерфейс |
| Кто отвечает за средства | Компания-оператор | Только владелец |
| Восстановление доступа | Через оператора | Невозможно без фразы |
| Источник: The Open Platform, CNBC, Cointelegraph — по состоянию на 15 августа 2026. | ||
По комиссиям тоже нужна аккуратность. Переводы внутри TON стоят «доли цента», а покупка USDT заявлена под 0%. Но эти цифры не распространяются на вывод: там появляются сетевые и сервисные комиссии. Кросс-чейн-депозит устроен так: 11 февраля 2026 года добавили приём из 7 сетей в USDC/USDT с конвертацией в USDT-TON один к одному через MoonPay. Тем же кошельком удобно оплачивать Telegram Premium криптой — ещё одно звено в цепочке доверия.
Доступность и безопасность по регионам
Доступность Telegram-кошелька зависит от связки «режим × регион». Self-custody TON Space по умолчанию не привязан к юрисдикции. Кастодиальный @wallet и перпетуалы гео-гейтятся: перпетуалы закрыты для США и Великобритании, custodial-функции ограничены в США. В ЕС после MiCA действует общий режим для провайдеров услуг, а не отдельная политика кошелька.
Практичнее всего задать себе три вопроса: доступен ли кошелек в вашем регионе, в каком режиме и безопасен ли он именно там. Ответ почти всегда упирается в модель хранения. Self-custody по своей архитектуре юрисдикцию не спрашивает. Кастодиальные функции — наоборот, включаются и выключаются по региону.
Хорошая иллюстрация — США, где направление оказалось обратным привычному. В 2023 году американских пользователей от кошелька отсекли. А 22 июля 2025 года там же запустили self-custody TON Wallet. По словам основателя Rogozov (через CNBC), это «первый self-custodial кошелек, нативно встроенный в mainstream-мессенджер в США», и охват называли около 87 млн. Формулировка узкая — «в США» и «нативно встроенный», её нельзя читать как абсолют.
Вывод из этого кейса простой: в США доступен только self-custody. Кастодиальный @wallet там ограничен, а кастодиальные перпетуалы исключают и США, и Великобританию. Британию, к слову, отключили 25 сентября 2024 года — до получения лицензии FCA. Вывод средств при этом разрешили, но повторное включение сервиса публично не подтверждали.

Кастодиальный @wallet ограничен в большинстве стран Евросоюза — большая часть государств-членов включена в собственный список ограничений Wallet, рядом с США и Великобританией. Заметные исключения — Германия, Италия и Испания, где он остаётся доступен. Self-custody, напротив, доступен почти везде. Именно этот раскол объясняет большую часть карты.

Европа добавляет свой слой. После вступления MiCA в силу 1 июля 2026 года для провайдеров крипто-услуг (CASP) действует Travel Rule без порога и проверка владения unhosted-кошельком при суммах свыше €1 000. Это общий режим для всех CASP; отдельной политики именно у wallet.tg здесь нет. Self-custody формально остаётся вне периметра MiCA.
| Регион | Custodial @wallet | Self-custody TON Space | Perps (кастодиальные, 50x) |
|---|---|---|---|
| США | Ограничен | Доступен (с 22.07.2025) | Исключены |
| Великобритания | Отключён (сен 2024, ждёт FCA) | Отключён | Исключены |
| Евросоюз | Ограничен (большинство стран) | Доступен | Исключены |
| Развивающиеся рынки | Доступен (большинство рынков) | Доступен | Доступны (50x, мин $1) |
| Источники: Справочный центр Wallet (список стран для кастодиального кошелька, обновлён 14.07.2026), CNBC, TechCrunch, Forbes — по состоянию на 15 августа 2026. | |||
Здесь важна честность о пробелах. Отдельной строки для России в официальных анонсах нет, и региональную политику для РФ и СНГ проекты публично не раскрывали. Логика остаётся на уровне режимов: self-custody по дизайну не имеет юрисдикционного гейта, кастодиальные функции гео-ограничиваются. Жалобы о «блокировках счетов», которые встречаются в отзывах, — именно отзывы пользователей, а не подтверждённый факт.

@wallet против Tonkeeper и других кошельков в Telegram
Кроме @wallet и TON Space, в орбите Telegram работают Tonkeeper, Bitget Wallet Lite и My Wallet. Tonkeeper — non-custodial и в первую очередь самостоятельное приложение. Bitget Wallet Lite встроен в Telegram и обходится без seed-фразы через MPC. My Wallet — open-source с 24-словной фразой BIP39. По custody-модели они закрывают разные потребности.
Сравнивать эти кошельки в лоб — ошибка. Они решают разные задачи. Tonkeeper построен как standalone non-custodial-приложение; версия в Telegram есть, но нативной встроенности уровня @wallet у неё нет. Это выбор для тех, кому важен контроль ключей вне мессенджера.
Bitget Wallet Lite — другой полюс. Он встроен в Telegram, non-custodial и обходится без seed-фразы за счёт seedless-MPC: приватный ключ разбит на доли между устройствами. Поддержку заявляют для 100+ сетей, а о планке в 6 млн пользователей за считаные дни сообщали в октябре 2024 года.
My Wallet — бывший MyTonWallet, прошедший ребрендинг в июне 2026 года. Он open-source, использует 24-словную BIP39-фразу, поддерживает Ledger и 11 сетей. Выбор для тех, кто ценит прозрачность кода и аппаратное хранение.
Отсюда важная оговорка про рекордные формулировки. «Первый self-custody-кошелек в США» — это узкий, географически ограниченный статус. Растягивать его на «первый non-custodial в Telegram» нельзя: Bitget Wallet Lite и My Wallet предлагали non-custodial-режим в Telegram раньше. Маркетинговые превосходные степени почти всегда сужаются, если читать их дословно.
| Кошелёк | Хранение | Внутри Telegram? | Восстановление |
|---|---|---|---|
| @wallet / TON Space | Оба режима | Нативно | 24 слова или оператор |
| Tonkeeper | Некастодиальное | В первую очередь отдельное приложение | Сид-фраза |
| Bitget Wallet Lite | Некастодиальное | Нативно (Mini App) | Seedless MPC (нет фразы) |
| My Wallet (ex-MyTonWallet) | Некастодиальное | Отдельное (+ Mini App) | 24 слова BIP39 / Ledger |
| Источник: исследование DropsTab — по состоянию на 15 августа 2026. | |||
Активы в Telegram-экосистеме — это ещё и токены с вестингом и разлоками, которые двигают цену сильнее любого интерфейса. Скептик смотрит график анлоков до входа в позицию, чтобы не разбираться с ними уже после падения.
Отслеживайте токены в вашем телеграм-кошельке с Drops Bot
Самостоятельное хранение означает, что риск несёте вы — депег, разблокировка токенов или тихий делистинг, и сам кошелёк не предупредит.
Drops Bot работает внутри Telegram: оповещения по цене, кошелькам и ставкам финансирования на TON, GRAM и любых ваших активах — без выхода из приложения и без передачи ключей. Это не сигнал на покупку, а способ не пропустить крупный анлок. Получайте оповещения о ценах TON и GRAM в Telegram с Drops Bot.
Нативный Gram: масштаб и риски
Нативный Gram-кошелек по состоянию на 15 августа 2026 года анонсирован, но не запущен. Ребрендинг TON в Gram поддержали 81,22% голосов управления 15 июня 2026 года. Павел Дуров обещал встроить Gram-кошелек «в каждое приложение Telegram» с zero-fee-переводами. Ни даты запуска, ни списка активов, ни схемы работы с ключами публично нет.
Начнём с того, что уже произошло. 15 июня 2026 года в 12:00 UTC оформили ребрендинг GRAM (ранее Toncoin). Ребрендинг поддержали 81,22% голосов управления. Цифра отражает итог голосования держателей, не рыночное принятие монеты — путать эти вещи не стоит.
Дальше идут обещания. 21 июля 2026 года Павел Дуров заявил о нативном Gram-кошельке «в каждом приложении Telegram» — с охватом 1B+ пользователей и zero-fee-переводами. Он же назвал это «крупнейшим запуском non-custodial-кошелька в истории человечества». Это слова Дурова, а не подтверждённый факт. На 15 августа запуска нет: неизвестны ни дата, ни список активов, ни схема управления ключами.
| Дата | Событие | Что это значит |
|---|---|---|
| 15 июня 2026, 12:00 UTC | Ребрендинг Toncoin → GRAM (голосование 81,22%) | Доля голосов, а не уровень принятия |
| 21 июля 2026 | Дуров анонсировал нативный Gram-кошелёк в каждом приложении Telegram | Заявление, а не факт; 1 млрд+ пользователей |
| 15 августа 2026 | Нативный кошелёк не запущен | Нет даты, списка активов и схемы восстановления ключей |
| Источники: TON, Pavel Durov — по состоянию на 15 августа 2026. | ||
Отдельный слой риска — кастодиальные перпетуалы. Их запустили 2 апреля 2026 года на базе Lighter DEX (оценка $1,5 млрд), с плечом до 50x и 50+ рынками — металлы, акции, нефть, крипто. Минимальный вход — 1 доллар, режим кастодиальный. Для пользователей из США и Великобритании он закрыт. Низкий порог входа и высокое плечо — прямой канал retail-убытков на развивающихся рынках.
Про угрозы стоит сказать конкретно. FEMITBOT (CTM360, май 2026) — фишинг через Telegram Mini Apps: сбор initData, подделка под MoonPay и Apple, Android-малварь. QR-дрейнер под Trust Wallet (апрель 2026) использовал безлимитный allowance через approve() для ERC-20. Оба вектора обходят техническую защиту кошелька и бьют по пользователю напрямую.
| Режим | Основной риск | Конкретный пример |
|---|---|---|
| Кастодиальный | Сбой оператора или регулятора | UK отключён с сен 2024, ждёт FCA |
| Самостоятельное хранение | Необратимая потеря сид-фразы + фишинг | FEMITBOT: сбор данных через Mini App (май 2026) |
| Перпетуалы | Ликвидация плеча | 50x при мин $1 на развивающихся рынках |
| Источники: CTM360 (FEMITBOT), CYFIRMA, ForkLog — по состоянию на 15 августа 2026. | ||
Итог по безопасности сводится к одному разграничению. Telegram-экосистема сегодня — это платежи, подарки, коллекционные стикеры и этот кошелек; но когда вы держите средства в кастодиальном @wallet, вопрос о том, надёжен ли телеграм-кошелек, сводится к The Open Platform как к компании, а не к Telegram как к мессенджеру. Self-custody возвращает контроль вам, но вместе с ним и полную ответственность за 24 слова. Пока нативный Gram-кошелек не запущен, любые оценки его безопасности остаются оценками обещания.
