Ledger: что устройство действительно защищает и чего не защищает

Устройство гарантирует одно: закрытый ключ не покидает чип. Оно не гарантирует, что вы понимаете, что подписываете, что коробку не вскрывали до вас и что ваш домашний адрес не утёк вместе с базой покупателей. Разбираем три подтверждённых способа потерять средства, имея железо.

Аппаратный кошелёк гарантирует ровно одно: закрытый ключ не покидает чип. Это настоящая и важная гарантия, и она работает.

Но она не покрывает три другие вещи. Устройство не гарантирует, что вы понимаете, что именно подписываете. Не гарантирует, что коробку не вскрывали до вас. И не гарантирует, что ваше имя с домашним адресом не лежит в базе, которая уже утекала. Деньги теряют именно здесь, а не через взлом чипа.

Главное из этого текста: ни один из трёх способов потерять средства не лечится покупкой более дорогой модели. Мы обменник, а не магазин кошельков: обзора устройств здесь не будет, будет разбор того, о чём производитель в рекламе не пишет.

Слепая подпись: вы подтверждаете то, чего не видите

Это основной способ потерять средства, имея железо. При слепой подписи устройство показывает не смысл операции, а сырые данные — строку, из которой человек не видит ни суммы, ни адреса получателя.

ledger shcho zakhyshchaie 1 ru.svg

Вы нажимаете «подтвердить», ключ честно не покидает чип, подпись честно ставится. Просто подписали вы не то, что думали.

Классический сценарий — взаимодействие со смарт-контрактом через подменённый сайт. Вы считаете, что подтверждаете обмен на небольшую сумму, а на деле выдаёте разрешение распоряжаться всем балансом токена. Ключ при этом никуда не утёк: средства ушли через вашу собственную подпись.

Показательно, что сам Ledger продвигает «понятную подпись» (clear signing) как ответ на эту дыру. То есть проблема признана производителем.

И признано главное: одним железом она не решается, потому что читаемость операции зависит от приложения и контракта, а не от устройства. Источник — разделы Ledger Academy о blind signing и clear signing.

Почему «запечатанная коробка» ничего не доказывает

Настоящее устройство никогда не поставляется с готовой резервной фразой или установленным PIN. Это прямая формулировка производителя.

Если в коробке лежит карточка с уже вписанными словами или инструкция «используйте этот PIN для активации» — это не заводское удобство, это чужой кошелёк, к которому вам дали доступ. Вы пополняете адрес, ключ от которого изначально у другого человека.

Здесь есть вторая часть, о которой говорят реже. Проверка подлинности чипа, которую устройство проходит при подключении к фирменному приложению, подтверждает оригинальность защищённого элемента.

Она не выявляет физических модификаций железа, и это тоже признаёт вендор. То есть «проверка пройдена» не означает «устройство не разбирали».

Как отличить подделку при покупке

Первый признак — любой готовый секрет внутри коробки. Карточка со словами, наклейка с PIN, лист «ваш адрес для пополнения». Настоящее устройство приходит пустым, и первый экран, который вы видите, предлагает создать кошелёк или восстановить свой.

Второй признак — давление на порядок действий. Поддельная инструкция просит сначала пополнить адрес и только потом разбираться с настройками, либо вести активацию через сторонний сайт, адрес которого надо ввести вручную. Фирменное приложение скачивают с официального домена, и никаких промежуточных порталов в этом пути нет.

Третий — пломбы и плёнка, на которые как раз опираться не стоит. Наклейку воспроизвести дёшево, а термоусадочную плёнку продают рулонами. Именно поэтому производитель в своих материалах переносит проверку с упаковки на устройство: значение имеет не целостность коробки, а то, что устройство просит создать секрет при вас.

Четвёртый — расхождение мелочей. Другой шрифт на печатных материалах, ссылка на домен, похожий на официальный, комплектация, которой нет на сайте производителя. Каждая мелочь по отдельности ничего не доказывает, но повод не спешить с пополнением даёт.

Почему перекупщик опаснее самого дешёвого устройства

Потому что риск здесь разной природы. Дешёвая модель экономит на экране, наборе сетей и удобстве, но секрет в ней генерируете вы, на пустом устройстве, и никто другой этих слов не видит.

Устройство от перекупщика может быть идеальным железом с чужим секретом внутри. Деньги уходят не потому, что что-то сломалось, а потому, что вы пополняете адрес, к которому ключ уже есть у другого человека. Ошибка обнаруживается в момент, когда возвращать уже нечего.

Разница в последствиях и делает сравнение неравным. Экономия на модели стоит вам части удобства. Экономия на источнике покупки может стоить всего остатка, и выяснится это не сразу, а после первого крупного пополнения.

Практический вывод простой. Устройство покупают у производителя или его официального партнёра, а не с рук, не по объявлению и не по ссылке из рекламы.

Резервную фразу генерируют сами, на новом устройстве, и записывают так, как описано в материале о хранении резервной фразы. Любая фраза, пришедшая к вам готовой, считается чужой.

Фишинг под видом поддержки: теперь и на бумаге

Этот способ питается утечками адресных баз и не требует никакой технической уязвимости. Схема старая: письмо или сообщение от «поддержки», срочная причина, ссылка на клон сайта, поле для ввода двенадцати или двадцати четырёх слов.

Ни Ledger, ни Trezor резервную фразу не запрашивают никогда и ни при каких обстоятельствах. Это правило не имеет исключений и не зависит от того, насколько убедительно выглядит обращение.

Новое здесь — канал. В 2025 году владельцам рассылали бумажные письма на официальном бланке, с QR-кодом, ведущим на копию сайта с просьбой ввести слова.

Бумажное письмо обходит все привычки осторожности, выработанные на почту: оно не в спаме, у него нет подозрительного домена отправителя, оно физически лежит в ящике по вашему адресу. Именно поэтому оно и работает.

Признак, общий для всех вариантов, один — срочность. «Ваше устройство скомпрометировано», «нужна срочная миграция», «обновите резервную копию до завтра». Спешка нужна, чтобы вы не успели вспомнить правило. Источники: BleepingComputer и трекер фишинговых кампаний самого Ledger.

Ledger Recover: спор был не о взломе

В мае 2023 года компания анонсировала платную подписку на облачное резервирование секретной фразы. Скандал вызвал не сам сервис, а объяснение поддержки: технически всегда было возможно написать прошивку, извлекающую ключ из устройства. Это противоречило многолетнему обещанию, что ключ никогда не покидает устройство.

Запуск отложили 23 мая 2023 года, сервис всё же вышел 24 октября 2023 года — опциональным, с зашифрованными фрагментами ключа на хранении у трёх компаний. Источники: CoinDesk (18 и 19 мая 2023) и CryptoSlate (24 октября 2023).

Вывод из этой истории не «Ledger взломали». Ledger не взломали. Вывод в том, что модель доверия оказалась не такой, как думал покупатель.

Человек считал, что покупает устройство, которое физически не может отдать ключ. На деле он покупал устройство, которое не отдаёт ключ, пока производитель выпускает прошивку, этого не делающую.

Разница между «невозможно» и «сейчас так не делают» и есть то, за что стоит платить вниманием при выборе холодного кошелька.

Побочный риск: ваш домашний адрес в базе, утекавшей дважды

Покупка железа — это передача персональных данных магазину. В 2020 году маркетинговая база Ledger была скомпрометирована: около 1,1 млн адресов почты и 272 000 записей с именами, телефонами и домашними адресами. Данные выложили публично.

Средства и устройства не пострадали, но началась волна фишинга, вымогательства и бумажных писем с требованием выкупа.

В январе 2026 года произошла утечка у платёжного партнёра Global-e: имена, адреса, почта, телефоны, детали заказов. Число пострадавших не раскрыто. Источники: заявления Ledger, HIBP, BleepingComputer, CoinDesk (5 января 2026).

Это не про качество устройства. Это про побочный риск покупки, который производитель в характеристиках не указывает: ваш домашний адрес вместе с фактом владения криптовалютой оказывается в базе, уже утекавшей дважды. Отсюда и бумажные письма 2025 года: они приходят не случайным людям.

Что из этого следует

Железо закрывает одну задачу и закрывает её хорошо: ключ не покидает чип. Всё остальное остаётся на вас.

Слепая подпись — привычка читать экран и не подтверждать непонятное. Поддельная коробка — покупка у производителя и самостоятельная генерация фразы. Фишинг — правило не вводить фразу нигде, кроме экрана восстановления собственного кошелька.

И ещё раз главное: ни одна из этих трёх дыр не закрывается более дорогой моделью. Они закрываются тем, что вы делаете руками.

Автор: MW ExchangeОбновлено
01

Читайте дальше