Детали компании
| Сайт |
https://app.safe.global
|
| Год основания |
2018 год
|
| Штаб-квартира |
Германия
|
| E-mail |
info@safe.global
|
| Номер телефона |
Не указан
|
История Safe Wallet началась в 2018 году, когда команда Gnosis выпустила Gnosis Safe, смарт-контрактный кошелек с мультиподписью. В 2022 году проект отделился от Gnosis и стал называться Safe. Сейчас сервис работает на safe.global и app.safe.global и остается одним из самых известных инструментов для коллективного хранения криптоактивов. Такая репутация не освобождает пользователя от проверки: чтобы понять, чем полезен Safe и где у него слабые места, нужно разобраться в его устройстве.

Ключевые данные о сервисе «Сейф Валлет»
| Параметр | Значение |
|---|
| Прежнее название | Gnosis Safe |
| Сайт и веб-приложение | safe.global, app.safe.global |
| Тип | некастодиальный смарт-контрактный кошелек |
| Основная функция | мультиподпись (multisig) |
| Оператор интерфейса | Safe Labs GmbH, Берлин |
| Регистрационный номер | HRB 270980 B |
| Фиатные операции | не предусмотрены как основная услуга |
| Восстановление ключей оператором | невозможно |
Как работает Safe Wallet
В обычном кошельке средствами управляет одна seed-фраза. В Safe вместо нее создается смарт-контракт, Safe Account, и к нему подключаются внешние кошельки-подписанты: MetaMask, Ledger, Trezor и другие совместимые решения. Владелец сам решает, сколько подписей нужно для отправки средств:
1 из 1: транзакцию подтверждает один владелец;
2 из 3: нужны любые две подписи из трех;
3 из 5: операцию согласуют минимум три участника.
При схеме 2 из 3 злоумышленник, укравший один ключ, не сможет вывести деньги. Дополнительно Safe поддерживает модули, transaction guards, лимиты расходов и механизм восстановления через назначенного Recoverer. Каждая такая функция расширяет возможности, но и добавляет точку, которую нужно контролировать.
Кто стоит за Safe Wallet
Сегодня веб-приложением управляет Safe Labs GmbH. Согласно пользовательскому соглашению, компания числится в коммерческом реестре Берлина-Шарлоттенбурга под номером HRB 270980 B, а ее офис находится по адресу Unter den Linden 10. До этого интерфейсы Safe поддерживали несколько независимых команд. Раньше экземпляры Safe Wallet обслуживали, в частности, Core Contributors GmbH, Protofire и Den; для перехода на новый интерфейс пользователи принимают условия Safe Labs. В тех же условиях оговорено, что Safe Labs не считает себя правопреемником Core Contributors GmbH и не отвечает по ее обязательствам.
Safe Labs не хранит ключи, recovery-фразы и токены пользователей, а сервис не позиционирует себя как регулируемую финансовую услугу. Государственная система компенсации вкладов на активы не распространяется. Для self-custody инструмента отсутствие банковской лицензии признаком мошенничества не является, но и страховки в случае ошибки у пользователя нет.
Взлом Bybit: что случилось на самом деле
21 февраля 2025 года злоумышленники вывели из холодного кошелька Bybit около $1,4–1,5 млрд, и биржа управляла этим кошельком через Safe. ФБР связало атаку с северокорейскими хакерами. По данным расследования, атакующие получили доступ к компьютеру разработчика Safe и внедрили вредоносный JavaScript в интерфейс app.safe.global. Код срабатывал только для кошелька Bybit.
Подписанты видели на экране обычный перевод, а в действительности одобряли смену логики контракта. Смарт-контракты Safe при этом остались невзломанными, и мультиподпись сработала так, как задумано. Уязвимым звеном оказался веб-интерфейс, которому одновременно доверяли все подписанты. После инцидента Safe временно остановил приложение и проверил инфраструктуру.
Safe.coredao.org и сторонние Safe Apps
Сайт safe.coredao.org открывает интерфейс Safe для блокчейна Core, но в подвале страницы сам себя называет неофициальной дистрибуцией Safe. Сторонние Safe Apps в каталоге проходят лишь ограниченную проверку, и ответственность за них несут их разработчики.
Отзывы о Safe Wallet
На Trustpilot у app.safe.global на момент проверки было всего около пяти отзывов со средней оценкой примерно 3,3 из 5. На такой выборке надежных выводов не сделать. Довольные пользователи хвалят открытый код и возможность объединить несколько аппаратных кошельков в одну схему. Автор единственного негативного отзыва пишет, что потерял доступ к токенам, но не объясняет причину, поэтому по нему нельзя понять, в чем была ошибка.

Как мошенники используют Safe
Настоящий бренд Safe не защищает от социальной инженерии. Насторожиться стоит, если посторонний «аналитик» или «брокер»:
просит добавить его адрес в число владельцев;
предлагает понизить или изменить порог подписей;
присылает на подпись транзакцию без понятного описания;
уговаривает подключить незнакомый модуль или назначить его Recoverer.
Баланс внутри Safe в таких случаях по-прежнему виден, хотя фактически контроль над средствами уже перешел к другому человеку.
Что проверить перед подписью
Что открыт адрес app.safe.global, а не его клон;
параметры транзакции на экране аппаратного кошелька, а не только в браузере;
список владельцев, порог подписей и подключенные модули.
Плюсы и минусы Safe Wallet
| Плюсы | Минусы и риски |
|---|
| Работает с 2018 года | Требует понимания устройства multisig |
| Открытый код контрактов | Ошибочные транзакции необратимы |
| Нет единой точки отказа ключа | Потерянные ключи никто не восстановит |
| Поддержка аппаратных кошельков | Сторонние Safe Apps проверяются ограниченно |
| Публичный оператор в ЕС | Компрометация интерфейса в 2025 году |
| Пользуются DAO и фонды | Нет компенсации при потере средств |
Выводы
Safe Wallet — реальный и широко используемый инструмент, а не анонимный проект-однодневка. Его архитектура действительно снижает риск кражи отдельного ключа. Однако история с Bybit показала, что мультисиг не защищает от подмены интерфейса и небрежной подписи. Поэтому безопасность Safe больше зависит от дисциплины подписантов, чем от самого бренда, и любую просьбу постороннего изменить владельцев или порог подписей стоит считать поводом для остановки.