Апаратний гаманець гарантує рівно одне: закритий ключ не покидає чип. Це справжня і важлива гарантія, і вона працює.
Але вона не покриває три інші речі. Пристрій не гарантує, що ви розумієте, що саме підписуєте. Не гарантує, що коробку не відкривали до вас. І не гарантує, що ваше ім'я з домашньою адресою не лежить у базі, яка вже витекла. Гроші втрачають саме тут, а не через злам чипа.
Головне з цього тексту: жоден із трьох способів втратити кошти не лікується купівлею дорожчої моделі. Ми обмінник, а не магазин гаманців: огляду пристроїв тут не буде, буде розбір того, про що виробник у рекламі не пише.
Сліпа підпис: ви підтверджуєте те, чого не бачите
Це основний спосіб втратити кошти, маючи залізо. При сліпій підписі пристрій показує не сенс операції, а сирі дані — рядок, з якого людина не бачить ні суми, ні адреси отримувача.

Ви натискаєте «підтвердити», ключ чесно не покидає чип, підпис чесно ставиться. Просто підписали ви не те, що думали.
Класичний сценарій — взаємодія зі смартконтрактом через підмінений сайт. Ви вважаєте, що підтверджуєте обмін на невелику суму, а насправді видаєте дозвіл розпоряджатися всім балансом токена. Ключ при цьому не витік нікуди: кошти пішли через вашу власну підпис.
Показово, що сам Ledger просуває «зрозумілу підпис» (clear signing) як відповідь на цю дірку. Тобто проблема визнана виробником.
І визнано головне: одним залізом вона не вирішується, бо читабельність операції залежить від застосунку й контракту, а не від пристрою. Джерело — розділи Ledger Academy про blind signing і clear signing.
Чому «запечатана коробка» нічого не доводить
Справжній пристрій ніколи не постачається з готовою резервною фразою або встановленим PIN. Це пряме формулювання виробника.
Якщо в коробці лежить картка з уже вписаними словами чи інструкція «використайте цей PIN для активації» — це не заводська зручність, це чужий гаманець, до якого у вас дали доступ. Ви поповнюєте адресу, ключ від якої з самого початку в іншої людини.
Тут є друга частина, про яку говорять рідше. Перевірка справжності чипа, яку пристрій проходить при підключенні до фірмового застосунку, підтверджує оригінальність захищеного елемента.
Вона не виявляє фізичних модифікацій заліза — і це також визнає вендор. Тобто «перевірка пройшла» не означає «пристрій не розбирали».
Як відрізнити підробку при купівлі
Перша ознака — будь-який готовий секрет усередині коробки. Картка зі словами, наклейка з PIN, аркуш «ваша адреса для поповнення». Справжній пристрій приходить порожнім, і перший екран, який ви бачите, пропонує створити гаманець або відновити свій.
Друга ознака — тиск на порядок дій. Підроблена інструкція просить спочатку поповнити адресу й лише потім розібратися з налаштуваннями, або вести активацію через сторонній сайт, адресу якого треба ввести вручну. Фірмовий застосунок завантажують з офіційного домену, і жодних проміжних порталів у цьому шляху немає.
Третя — пломби й плівка, на які якраз спиратися не варто. Наклейку відтворити дешево, а термоусадкову плівку продають рулонами. Саме тому виробник у своїх матеріалах переносить перевірку з упаковки на пристрій: значення має не цілісність коробки, а те, що пристрій просить створити секрет при вас.
Четверта — розбіжність дрібниць. Інший шрифт на друкованих матеріалах, посилання на домен, схожий на офіційний, комплектація, якої немає на сайті виробника. Кожна дрібниця окремо нічого не доводить, але привід не поспішати з поповненням дає.
Чому перекупник небезпечніший за найдешевший пристрій
Тому що ризик тут різної природи. Дешева модель економить на екрані, наборі мереж і зручності, але секрет у ній генеруєте ви, на порожньому пристрої, і ніхто інший цих слів не бачить.
Пристрій від перекупника може бути ідеальним залізом із чужим секретом усередині. Гроші йдуть не тому, що щось зламалося, а тому, що ви поповнюєте адресу, до якої ключ уже є в іншої людини. Помилка виявляється в момент, коли повертати вже нема чого.
Різниця в наслідках і робить порівняння нерівним. Економія на моделі коштує вам частини зручності. Економія на джерелі покупки може коштувати всього залишку, і виявиться це не одразу, а після першого великого поповнення.
Практичний висновок простий. Пристрій купують у виробника або в його офіційного партнера, а не з рук, не з оголошення і не з посилання в рекламі.
Резервну фразу генерують самі, на новому пристрої, і записують так, як описано в матеріалі про зберігання резервної фрази. Будь-яка фраза, яка прийшла до вас готовою, вважається чужою.
Фішинг під виглядом підтримки: тепер і на папері
Цей спосіб живиться витоками адресних баз і не потребує жодної технічної вразливості. Схема стара: лист чи повідомлення від «підтримки», термінова причина, посилання на клон сайту, поле для введення дванадцяти або двадцяти чотирьох слів.
Ні Ledger, ні Trezor резервну фразу не запитують ніколи й ні за яких обставин. Це те правило, яке не має винятків і не залежить від того, наскільки переконливо виглядає звернення.
Нове тут — канал. У 2025 році власникам розсилали паперові листи на офіційному бланку, з QR-кодом, який вів на копію сайту з проханням ввести слова.
Паперовий лист обходить усі звички обережності, вироблені на пошту: він не в спамі, у нього немає підозрілого домену відправника, він фізично лежить у поштовій скриньці за вашою адресою. Саме тому він і працює.
Ознака, спільна для всіх варіантів, одна — терміновість. «Ваш пристрій скомпрометовано», «потрібна термінова міграція», «оновіть резервну копію до завтра». Поспіх потрібен, щоб ви не встигли згадати правило. Джерела: BleepingComputer і трекер фішингових кампаній самого Ledger.
Ledger Recover: суперечка була не про злам
У травні 2023 року компанія анонсувала платну підписку на хмарне резервування секретної фрази. Скандал викликав не сам сервіс, а пояснення підтримки: технічно завжди було можливо написати прошивку, яка витягне ключ із пристрою. Це суперечило багаторічній обіцянці, що ключ ніколи не покидає пристрій.
Запуск відклали 23 травня 2023 року, сервіс усе ж вийшов 24 жовтня 2023 року — опціональним, із зашифрованими фрагментами ключа на зберіганні у трьох компаній. Джерела: CoinDesk (18 і 19 травня 2023) і CryptoSlate (24 жовтня 2023).
Висновок із цієї історії не «Ledger зламали». Ledger не зламали. Висновок у тому, що модель довіри виявилася не такою, як думав покупець.
Людина вважала, що купує пристрій, який фізично не може віддати ключ. Насправді вона купувала пристрій, який не віддає ключ, поки виробник випускає прошивку, що цього не робить.
Різниця між «неможливо» і «зараз так не роблять» — і є те, за що варто платити увагою при виборі холодного гаманця.
Побічний ризик: ваша домашня адреса в базі, яка витікала двічі
Купівля заліза — це передача персональних даних магазину. У 2020 році маркетингова база Ledger була скомпрометована: близько 1,1 млн адрес пошти і 272 000 записів з іменами, телефонами й домашніми адресами. Дані виклали публічно.
Кошти й пристрої не постраждали, але почалася хвиля фішингу, вимагання і паперових листів із вимогою викупу.
У січні 2026 року стався витік у платіжного партнера Global-e: імена, адреси, пошта, телефони, деталі замовлень. Число постраждалих не розкрито. Джерела: заяви Ledger, HIBP, BleepingComputer, CoinDesk (5 січня 2026).
Це не про якість пристрою. Це про побічний ризик покупки, який виробник у характеристиках не вказує: ваша домашня адреса разом із фактом володіння криптовалютою опиняється в базі, що вже витікала двічі. Звідси й паперові листи 2025 року — вони приходять не випадковим людям.
Що з цього випливає
Залізо закриває одну задачу і закриває її добре: ключ не покидає чип. Усе інше залишається на вас.
Сліпа підпис — звичка читати екран і не підтверджувати незрозуміле. Підроблена коробка — купівля у виробника й самостійна генерація фрази. Фішинг — правило не вводити фразу ніде, крім екрана відновлення власного гаманця.
І ще раз головне: жодна з цих трьох дірок не закривається дорожчою моделлю. Вони закриваються тим, що ви робите руками.



