Если сумма в криптовалюте стала такой, что её потеря была бы болезненной, пора задуматься об аппаратном кошельке. Два самых известных производителя — Ledger и Trezor. Оба делают устройства, которые хранят приватные ключи офлайн и подписывают транзакции внутри себя, но подходят к безопасности по-разному: Ledger делает ставку на закрытый защищённый чип и собственную операционную систему, Trezor — на открытый исходный код и проверяемость.
Спор «Ledger или Trezor» часто превращается в перепалку фанатов. В этом материале мы разберём его спокойно: какие модели актуальны в 2026 году, чем отличается архитектура защиты, как устроено резервное копирование, какие инциденты были у обеих компаний и что из этого действительно важно для обычного владельца биткоина или эфира.
Статья будет полезна новичкам, которые покупают первое устройство, и опытным пользователям, которые хотят обновить старый Nano S или Model One. В конце — чек-лист выбора и пошаговая инструкция по безопасной покупке и настройке.
- Что такое аппаратный кошелёк и зачем он нужен
- Ledger и Trezor: кто за ними стоит
- Модельный ряд в 2026 году
- Архитектура безопасности: Secure Element и открытый код
- Резервное копирование и восстановление
- Приложения: Ledger Wallet и Trezor Suite
- Поддержка монет и работа с Web3
- Инциденты и что они значат для вас
- Ledger vs Trezor: сводная таблица
- Как выбрать: чек-лист
- Как безопасно купить и настроить устройство
- FAQ
- Заключение
- Источники
Что такое аппаратный кошелёк и зачем он нужен
Аппаратный кошелёк — это небольшое устройство, которое генерирует и хранит приватные ключи в изолированной среде. Когда вы отправляете монеты, компьютер или телефон лишь формирует черновик транзакции, а подпись создаётся внутри устройства. Ключи никогда не попадают на подключённый к интернету компьютер, поэтому вредоносная программа не может их украсть.
Главная ценность — экран устройства. Именно на нём вы видите адрес получателя и сумму и физически подтверждаете операцию кнопкой или касанием. Даже если компьютер заражён и подменяет адрес в браузере, внимательный пользователь заметит расхождение на экране кошелька. Подробнее о типах кошельков — в статье что такое криптокошелёк.
Важно понимать и ограничения. Аппаратный кошелёк не защитит, если вы сами продиктуете сид-фразу мошеннику, подпишете вредоносное разрешение в DeFi, не глядя на экран, или отправите средства на подменённый адрес. Устройство — мощный инструмент, но не замена базовой цифровой гигиене.
Ledger и Trezor: кто за ними стоит
Ledger — французская компания, основанная в 2014 году в Париже. Она стала одним из крупнейших производителей аппаратных кошельков в мире, выпустив линейку Nano, а затем устройства с сенсорными экранами Stax и Flex. У Ledger есть собственная исследовательская команда безопасности Ledger Donjon, которая публикует исследования уязвимостей, в том числе в продуктах конкурентов.
Trezor разрабатывает чешская компания SatoshiLabs из Праги. Первое устройство, Trezor One, появилось в 2014 году и считается первым массовым аппаратным кошельком для биткоина. Философия Trezor с самого начала — открытый исходный код прошивки и программного обеспечения, чтобы любой исследователь мог проверить, как работает устройство.
Обе компании прошли через многолетнюю историю, взломы исследователями, утечки данных клиентов у подрядчиков и публичные споры. Это нормальная ситуация для отрасли: важно не отсутствие проблем, а то, как компания на них реагирует и затрагивают ли они ключи пользователей.
Модельный ряд в 2026 году
Обе компании обновили линейки. Trezor в январе 2026 года убрал из своего магазина Model One и Model T (обновления безопасности для них обещаны ещё на годы вперёд), а Ledger в октябре 2025 года представил Nano Gen5. Ниже — актуальные модели. Цены мы не указываем: они различаются по странам и часто меняются из-за акций.
| Модель | Экран и управление | Подключение | Защищённый чип | Сегмент |
|---|---|---|---|---|
| Ledger Nano S Plus | Небольшой экран, две кнопки | USB-C | Secure Element | Начальный |
| Ledger Nano X | Экран, две кнопки | USB-C, Bluetooth | Secure Element | Средний |
| Ledger Nano Gen5 | Сенсорный E Ink | USB-C, Bluetooth, NFC | Secure Element EAL6+ | Средний |
| Ledger Flex | Крупный сенсорный E Ink | USB-C, Bluetooth, NFC | Secure Element | Премиум |
| Ledger Stax | Изогнутый сенсорный E Ink | USB-C, Bluetooth, NFC | Secure Element | Премиум |
| Trezor Safe 3 | Монохромный экран, две кнопки | USB-C | OPTIGA Trust M (EAL6+) | Начальный |
| Trezor Safe 5 | Цветной сенсорный экран с тактильным откликом | USB-C | OPTIGA Trust M (EAL6+) | Средний |
| Trezor Safe 7 | Крупный цветной сенсорный экран | USB-C, Bluetooth | TROPIC01 + OPTIGA (двойной) | Премиум |
Архитектура безопасности: Secure Element и открытый код
Главное философское различие — в подходе к «железу» и коду. Ledger хранит ключи внутри сертифицированного чипа Secure Element — того же класса, что используется в банковских картах и паспортах. Чип спроектирован так, чтобы противостоять физическим атакам: считыванию памяти, сбоям питания, лазерному воздействию. Поверх работает закрытая Ledger OS. Минус такого подхода — код чипа и ОС нельзя полностью проверить независимо: пользователь доверяет производителю и сертификации.
Trezor исторически делал ставку на прозрачность: прошивка и приложение открыты, их можно собрать самостоятельно и сравнить. У старых моделей (One и T) не было защищённого чипа, и исследователи показывали, что при физическом доступе к устройству и лабораторном оборудовании можно извлечь сид-фразу — защитой служила дополнительная парольная фраза (passphrase). Начиная с Safe 3 (2023 год), в устройства Trezor добавлен Secure Element, а в Safe 7 — ещё и открытый, проверяемый чип TROPIC01.
В июне 2026 года команда Ledger Donjon опубликовала лабораторную атаку лазерной инъекцией ошибок на чип TROPIC01. Trezor и производитель чипа Tropic Square подтвердили уязвимость, но заявили, что она не даёт доступа к средствам пользователей Safe 7 ни удалённо, ни при физическом владении устройством благодаря многослойной архитектуре. Этот эпизод хорошо иллюстрирует рынок: открытость позволяет находить и публично разбирать проблемы, а конкуренция стимулирует исследования.
Для обычного пользователя вывод такой: современные модели обеих компаний обеспечивают высокий уровень защиты от удалённых атак. Разница важна прежде всего для тех, кто боится физического изъятия устройства лабораторией, и для тех, для кого принципиальна возможность проверить код.
Резервное копирование и восстановление
Базовый способ у обеих компаний одинаков — сид-фраза стандарта BIP-39 из 12, 20 или 24 слов, которую нужно записать на бумагу или выбить на металлической пластине. Фраза позволяет восстановить доступ на любом совместимом кошельке, даже если компания исчезнет. Правила хранения подробно описаны в статье сид-фраза: что это и как её хранить.
У Trezor есть функция Multi-share Backup (на основе стандарта Shamir, SLIP-39): фраза делится на несколько частей, и для восстановления нужна только часть из них, например любые 2 из 3. Это позволяет хранить части в разных местах, не рискуя, что одна найденная бумажка откроет доступ ко всем средствам.
У Ledger есть платная опциональная услуга Ledger Recover: зашифрованная фраза делится на фрагменты, которые хранятся у Ledger и партнёров, а восстановление требует проверки личности. Анонс сервиса в 2023 году вызвал бурную дискуссию: критики указали, что прошивка технически способна экспортировать ключ из чипа. Ledger ответил, что функция полностью добровольная и без вашего согласия не активируется. Кроме того, Nano Gen5 поставляется с NFC-картой Ledger Recovery Key для резервной копии.
Приложения: Ledger Wallet и Trezor Suite
Аппаратный кошелёк работает в паре с программой на компьютере или телефоне. У Ledger это Ledger Wallet — так с октября 2025 года называется бывший Ledger Live. Приложение позволяет управлять активами, устанавливать приложения монет на устройство, покупать, продавать, обменивать и стейкать криптовалюту через партнёров, а также подключаться к dApps. Функции «Clear Signing» и проверка транзакций помогают видеть на экране понятное описание операции вместо «слепой» подписи.
У Trezor — Trezor Suite для компьютера и мобильных устройств. Suite ориентирован на безопасность и приватность: есть поддержка подключения через Tor, гибкое управление биткоин-аккаунтами, отдельная прошивка «только для Bitcoin» для максималистов. Покупка и обмен криптовалюты также доступны через сторонних партнёров.
Оба устройства можно подключать к сторонним кошелькам, например к MetaMask, — так вы получаете удобный интерфейс для DeFi, а подпись остаётся на аппаратном устройстве. Подробнее — в нашем обзоре MetaMask.
Поддержка монет и работа с Web3
Оба производителя поддерживают тысячи монет и токенов: Bitcoin, Ethereum и токены ERC-20, Solana, XRP, Litecoin, Dogecoin, TRON, Cardano и многие другие. Точный список зависит от модели и прошивки, поэтому перед покупкой проверьте нужную монету на официальных страницах поддерживаемых активов.
У Ledger традиционно шире набор интеграций с приложениями и сервисами Web3, а модели с Bluetooth удобнее для работы со смартфоном. У Trezor сильнее позиции в биткоин-функциональности и приватности. Trezor Safe 7 получил Bluetooth и беспроводную зарядку, что сократило отставание в мобильном сценарии.
Если вы активно пользуетесь DeFi, обращайте внимание на поддержку читаемой подписи (clear signing) для нужных протоколов. Подписывать непонятные данные «вслепую» — одна из главных причин потерь даже у владельцев аппаратных кошельков.
Инциденты и что они значат для вас
Ни одна компания не безупречна. Ниже — самые заметные публичные инциденты. Обратите внимание: ни один из них не привёл к извлечению ключей из современных устройств удалённо, но утечки персональных данных регулярно используются для фишинга.
| Когда | Компания | Что произошло | Последствия для пользователей |
|---|---|---|---|
| 2020 | Ledger | Утечка базы интернет-магазина: email-адреса, у части клиентов — имена, телефоны, почтовые адреса | Многолетние фишинговые рассылки и поддельные «посылки с устройствами» |
| Декабрь 2023 | Ledger | Атака на цепочку поставок библиотеки Ledger Connect Kit через взломанный npm-аккаунт | Вредоносный код несколько часов работал на сайтах DeFi-протоколов; украдено около 600 тыс. долларов |
| Январь 2024 | Trezor | Взлом сторонней системы поддержки, раскрыты контакты около 66 тыс. пользователей | Фишинговые письма от имени поддержки с просьбой ввести сид-фразу |
| Январь 2026 | Ledger | Утечка данных заказов у платёжного партнёра Global-e | Рост фишинга; ключи и устройства не затронуты |
| Июнь 2026 | Trezor | Лабораторная атака на чип TROPIC01 в Safe 7, раскрытая Ledger Donjon | По данным Trezor, средства пользователей в безопасности, действий не требуется |
| Август–сентябрь 2026 | Trezor | Взлом логистического партнёра ShipMonk: имена, email, телефоны и адреса около 81 тыс. клиентов | Рост фишинга; системы Trezor не затронуты |
Практический вывод: самая реальная угроза для владельца аппаратного кошелька — социальная инженерия. Ни Ledger, ни Trezor никогда не попросят сид-фразу — ни по почте, ни по телефону, ни через «обновление прошивки». Если вам пришло письмо или посылка с таким требованием, это мошенники. О типичных схемах читайте в статье криптомошенничество: самые распространённые схемы.
Ledger vs Trezor: сводная таблица
| Критерий | Ledger | Trezor |
|---|---|---|
| Страна | Франция | Чехия |
| Открытость кода | Приложение открыто, ОС и прошивка чипа закрыты | Прошивка и приложение открыты |
| Защищённый чип | Во всех моделях | В линейке Safe (3, 5, 7) |
| Bluetooth | Nano X, Nano Gen5, Flex, Stax | Safe 7 |
| Расширенный бэкап | Ledger Recover (платно, с KYC), Recovery Key | Multi-share Backup (Shamir) |
| Приватность | Стандартная | Tor в Suite, прошивка только для Bitcoin |
| Интеграции Web3 | Очень широкие | Широкие |
Как выбрать: чек-лист
- Для вас принципиален открытый код? Выбирайте Trezor.
- Нужна работа со смартфоном по Bluetooth и много Web3-интеграций? Удобнее Ledger (Nano X, Gen5, Flex) или Trezor Safe 7.
- Храните в основном биткоин и цените приватность? Сильные стороны Trezor — Tor, отдельная Bitcoin-прошивка, Multi-share Backup.
- Хотите максимальную защиту от физического взлома при минимальном бюджете? Смотрите на Ledger Nano S Plus или Trezor Safe 3 — оба имеют защищённый чип.
- Боитесь потерять бумажную фразу? Рассмотрите Multi-share Backup у Trezor или металлическую пластину для фразы; Ledger Recover — если готовы к проверке личности.
- Пользуетесь старым Nano S, Model One или Model T? Они продолжают работать, но для новых монет и функций стоит планировать переход на актуальную модель.
Если сомневаетесь, помните: разница между современными моделями двух брендов меньше, чем разница между «аппаратным кошельком» и «хранением на бирже или в телефоне». Любое из этих устройств при правильном использовании значительно повышает защиту. Общие принципы собраны в руководстве как защитить криптовалюту.
Как безопасно купить и настроить устройство
- Покупайте только на официальном сайте (ledger.com или trezor.io) или у авторизованных реселлеров из официального списка. Не берите устройства с маркетплейсов и с рук.
- Проверьте упаковку и комплект. В комплекте никогда не бывает заранее напечатанной сид-фразы. Если она есть — устройство скомпрометировано.
- Скачайте приложение с официального сайта — Ledger Wallet или Trezor Suite — и пройдите проверку подлинности устройства.
- Создайте новый кошелёк на самом устройстве и задайте PIN-код.
- Запишите сид-фразу только с экрана устройства, на бумагу или металл. Никаких фото, облаков и заметок.
- Подтвердите фразу на устройстве и при желании включите парольную фразу (passphrase) — но только если понимаете, как её надёжно сохранить.
- Сделайте тестовый приём и отправку небольшой суммы, сверяя адрес на экране устройства.
- Переведите основные средства и храните устройство и фразу в разных местах.
После настройки кошелёк нужно пополнить. Если ваши сбережения лежат в стейблкоинах, их можно обменять на BTC на RubyCash без регистрации и сразу указать адрес получения с экрана аппаратного кошелька — предварительно сверив его на устройстве.
FAQ
Современные модели обеих компаний обеспечивают высокий уровень защиты от удалённых атак. Ledger делает ставку на закрытый сертифицированный чип, Trezor — на открытый код и, в линейке Safe, защищённый чип. Для большинства пользователей важнее правильное хранение сид-фразы, чем выбор бренда.
Ваши средства хранятся в блокчейне, а не у компании. Сид-фраза стандарта BIP-39 позволяет восстановить доступ в другом совместимом кошельке. Поэтому главное — надёжно сохранить фразу.
Да, оба бренда поддерживают подключение к MetaMask и ряду других программных кошельков. Интерфейс остаётся привычным, а каждая транзакция подтверждается на экране аппаратного устройства.
Ledger Recover — платная добровольная услуга резервного копирования сид-фразы: зашифрованные фрагменты хранятся у Ledger и партнёров, а восстановление требует проверки личности. Она удобна тем, кто боится потерять бумажную копию, но требует доверия к компании и передачи персональных данных.
Это резервная копия на основе стандарта Shamir (SLIP-39): фраза делится на несколько частей, и для восстановления достаточно заданного количества, например 2 из 3. Так можно хранить части в разных местах и не зависеть от одного листка бумаги.
Не рекомендуется. Известны случаи продажи вскрытых устройств с заранее сгенерированной фразой. Покупайте на официальных сайтах или у авторизованных реселлеров и всегда создавайте новую фразу сами.
Да, обновления закрывают уязвимости и добавляют поддержку монет. Обновляйтесь только через официальное приложение — Ledger Wallet или Trezor Suite — и никогда не вводите сид-фразу ради «обновления».
Да, они продолжают работать, а Trezor обещает обновления безопасности для One и T ещё на годы вперёд. Однако старые модели получают меньше новых функций и монет, поэтому при покупке нового устройства разумно выбирать актуальную линейку.
Заключение
Ledger и Trezor — два зрелых производителя с разной философией. Ledger — это закрытый сертифицированный чип, широкие Web3-интеграции и удобная работа со смартфоном. Trezor — открытый код, сильные функции для биткоина и приватности, гибкий Multi-share Backup, а в линейке Safe — ещё и защищённый чип.
У обеих компаний были утечки клиентских данных через подрядчиков и спорные эпизоды, но ни один публичный инцидент не позволил удалённо украсть ключи с современных устройств. Главный риск для владельца — фишинг и неправильное хранение сид-фразы.
Выбирайте по своим приоритетам — открытость, мобильность, бюджет, функции бэкапа, — покупайте только у официальных продавцов и соблюдайте правила работы с фразой. Тогда любое из этих устройств станет надёжным хранилищем ваших криптоактивов.