Якщо сума в криптовалюті стала такою, що її втрата була б болючою, час подумати про апаратний гаманець. Два найвідоміші виробники — Ledger і Trezor. Обидва роблять пристрої, які зберігають приватні ключі офлайн і підписують транзакції всередині себе, але підходять до безпеки по-різному: Ledger робить ставку на закритий захищений чип і власну операційну систему, Trezor — на відкритий вихідний код і можливість перевірки.
Суперечка «Ledger чи Trezor» часто перетворюється на сварку фанатів. У цьому матеріалі ми розберемо її спокійно: які моделі актуальні у 2026 році, чим відрізняється архітектура захисту, як влаштоване резервне копіювання, які інциденти були в обох компаній і що з цього справді важливо для звичайного власника біткоїна чи ефіру.
Стаття буде корисна новачкам, які купують перший пристрій, і досвідченим користувачам, які хочуть оновити старий Nano S або Model One. Наприкінці — чек-лист вибору та покрокова інструкція з безпечної купівлі й налаштування.
- Що таке апаратний гаманець і навіщо він потрібен
- Ledger і Trezor: хто за ними стоїть
- Модельний ряд у 2026 році
- Архітектура безпеки: Secure Element і відкритий код
- Резервне копіювання та відновлення
- Застосунки: Ledger Wallet і Trezor Suite
- Підтримка монет і робота з Web3
- Інциденти та що вони означають для вас
- Ledger vs Trezor: зведена таблиця
- Як обрати: чек-лист
- Як безпечно купити й налаштувати пристрій
- FAQ
- Висновок
- Джерела
Що таке апаратний гаманець і навіщо він потрібен
Апаратний гаманець — це невеликий пристрій, який генерує та зберігає приватні ключі в ізольованому середовищі. Коли ви надсилаєте монети, комп’ютер чи телефон лише формує чернетку транзакції, а підпис створюється всередині пристрою. Ключі ніколи не потрапляють на підключений до інтернету комп’ютер, тому шкідлива програма не може їх викрасти.
Головна цінність — екран пристрою. Саме на ньому ви бачите адресу отримувача та суму й фізично підтверджуєте операцію кнопкою чи дотиком. Навіть якщо комп’ютер заражений і підміняє адресу в браузері, уважний користувач помітить розбіжність на екрані гаманця. Детальніше про типи гаманців — у статті що таке криптогаманець.
Важливо розуміти й обмеження. Апаратний гаманець не захистить, якщо ви самі продиктуєте сід-фразу шахраєві, підпишете шкідливий дозвіл у DeFi, не дивлячись на екран, або надішлете кошти на підмінену адресу. Пристрій — потужний інструмент, але не заміна базовій цифровій гігієні.
Ledger і Trezor: хто за ними стоїть
Ledger — французька компанія, заснована у 2014 році в Парижі. Вона стала одним із найбільших виробників апаратних гаманців у світі, випустивши лінійку Nano, а потім пристрої із сенсорними екранами Stax і Flex. У Ledger є власна дослідницька команда безпеки Ledger Donjon, яка публікує дослідження вразливостей, зокрема в продуктах конкурентів.
Trezor розробляє чеська компанія SatoshiLabs із Праги. Перший пристрій, Trezor One, з’явився у 2014 році й вважається першим масовим апаратним гаманцем для біткоїна. Філософія Trezor від самого початку — відкритий вихідний код прошивки та програмного забезпечення, щоб будь-який дослідник міг перевірити, як працює пристрій.
Обидві компанії пройшли через багаторічну історію, злами дослідниками, витоки даних клієнтів у підрядників і публічні суперечки. Це нормальна ситуація для галузі: важлива не відсутність проблем, а те, як компанія на них реагує і чи зачіпають вони ключі користувачів.
Модельний ряд у 2026 році
Обидві компанії оновили лінійки. Trezor у січні 2026 року прибрав зі свого магазину Model One і Model T (оновлення безпеки для них обіцяні ще на роки вперед), а Ledger у жовтні 2025 року представив Nano Gen5. Нижче — актуальні моделі. Ціни ми не вказуємо: вони різняться за країнами й часто змінюються через акції.
| Модель | Екран і керування | Підключення | Захищений чип | Сегмент |
|---|---|---|---|---|
| Ledger Nano S Plus | Невеликий екран, дві кнопки | USB-C | Secure Element | Початковий |
| Ledger Nano X | Екран, дві кнопки | USB-C, Bluetooth | Secure Element | Середній |
| Ledger Nano Gen5 | Сенсорний E Ink | USB-C, Bluetooth, NFC | Secure Element EAL6+ | Середній |
| Ledger Flex | Великий сенсорний E Ink | USB-C, Bluetooth, NFC | Secure Element | Преміум |
| Ledger Stax | Вигнутий сенсорний E Ink | USB-C, Bluetooth, NFC | Secure Element | Преміум |
| Trezor Safe 3 | Монохромний екран, дві кнопки | USB-C | OPTIGA Trust M (EAL6+) | Початковий |
| Trezor Safe 5 | Кольоровий сенсорний екран із тактильним відгуком | USB-C | OPTIGA Trust M (EAL6+) | Середній |
| Trezor Safe 7 | Великий кольоровий сенсорний екран | USB-C, Bluetooth | TROPIC01 + OPTIGA (подвійний) | Преміум |
Архітектура безпеки: Secure Element і відкритий код
Головна філософська відмінність — у підході до «заліза» та коду. Ledger зберігає ключі всередині сертифікованого чипа Secure Element — того самого класу, що використовується в банківських картках і паспортах. Чип спроєктовано так, щоб протистояти фізичним атакам: зчитуванню пам’яті, збоям живлення, лазерному впливу. Поверх працює закрита Ledger OS. Мінус такого підходу — код чипа й ОС не можна повністю перевірити незалежно: користувач довіряє виробникові та сертифікації.
Trezor історично робив ставку на прозорість: прошивка й застосунок відкриті, їх можна зібрати самостійно та порівняти. Старі моделі (One і T) не мали захищеного чипа, і дослідники показували, що за фізичного доступу до пристрою та лабораторного обладнання можна витягти сід-фразу — захистом слугувала додаткова парольна фраза (passphrase). Починаючи з Safe 3 (2023 рік), у пристрої Trezor додано Secure Element, а в Safe 7 — ще й відкритий, перевірюваний чип TROPIC01.
У червні 2026 року команда Ledger Donjon опублікувала лабораторну атаку лазерною ін’єкцією помилок на чип TROPIC01. Trezor і виробник чипа Tropic Square підтвердили вразливість, але заявили, що вона не дає доступу до коштів користувачів Safe 7 ні віддалено, ні за фізичного володіння пристроєм завдяки багатошаровій архітектурі. Цей епізод добре ілюструє ринок: відкритість дає змогу знаходити й публічно розбирати проблеми, а конкуренція стимулює дослідження.
Для звичайного користувача висновок такий: сучасні моделі обох компаній забезпечують високий рівень захисту від віддалених атак. Різниця важлива передусім для тих, хто боїться фізичного вилучення пристрою лабораторією, і для тих, для кого принципова можливість перевірити код.
Резервне копіювання та відновлення
Базовий спосіб в обох компаній однаковий — сід-фраза стандарту BIP-39 з 12, 20 або 24 слів, яку потрібно записати на папір або вибити на металевій пластині. Фраза дає змогу відновити доступ у будь-якому сумісному гаманці, навіть якщо компанія зникне. Правила зберігання детально описані у статті сід-фраза: що це і як її зберігати.
У Trezor є функція Multi-share Backup (на основі стандарту Shamir, SLIP-39): фраза ділиться на кілька частин, і для відновлення потрібна лише частина з них, наприклад будь-які 2 з 3. Це дає змогу зберігати частини в різних місцях, не ризикуючи, що один знайдений папірець відкриє доступ до всіх коштів.
У Ledger є платна опційна послуга Ledger Recover: зашифрована фраза ділиться на фрагменти, які зберігаються в Ledger і партнерів, а відновлення вимагає перевірки особи. Анонс сервісу у 2023 році викликав бурхливу дискусію: критики вказали, що прошивка технічно здатна експортувати ключ із чипа. Ledger відповів, що функція повністю добровільна й без вашої згоди не активується. Крім того, Nano Gen5 постачається з NFC-карткою Ledger Recovery Key для резервної копії.
Застосунки: Ledger Wallet і Trezor Suite
Апаратний гаманець працює в парі з програмою на комп’ютері чи телефоні. У Ledger це Ledger Wallet — так із жовтня 2025 року називається колишній Ledger Live. Застосунок дає змогу керувати активами, встановлювати застосунки монет на пристрій, купувати, продавати, обмінювати та стейкати криптовалюту через партнерів, а також підключатися до dApps. Функції Clear Signing і перевірка транзакцій допомагають бачити на екрані зрозумілий опис операції замість «сліпого» підпису.
У Trezor — Trezor Suite для комп’ютера та мобільних пристроїв. Suite орієнтований на безпеку й приватність: є підтримка підключення через Tor, гнучке керування біткоїн-акаунтами, окрема прошивка «лише для Bitcoin» для максималістів. Купівля та обмін криптовалюти також доступні через сторонніх партнерів.
Обидва пристрої можна підключати до сторонніх гаманців, наприклад до MetaMask, — так ви отримуєте зручний інтерфейс для DeFi, а підпис залишається на апаратному пристрої. Детальніше — у нашому огляді MetaMask.
Підтримка монет і робота з Web3
Обидва виробники підтримують тисячі монет і токенів: Bitcoin, Ethereum і токени ERC-20, Solana, XRP, Litecoin, Dogecoin, TRON, Cardano та багато інших. Точний список залежить від моделі та прошивки, тож перед купівлею перевірте потрібну монету на офіційних сторінках підтримуваних активів.
У Ledger традиційно ширший набір інтеграцій із застосунками та сервісами Web3, а моделі з Bluetooth зручніші для роботи зі смартфоном. У Trezor сильніші позиції в біткоїн-функціональності та приватності. Trezor Safe 7 отримав Bluetooth і бездротове заряджання, що скоротило відставання в мобільному сценарії.
Якщо ви активно користуєтеся DeFi, звертайте увагу на підтримку зрозумілого підпису (clear signing) для потрібних протоколів. Підписувати незрозумілі дані «наосліп» — одна з головних причин втрат навіть у власників апаратних гаманців.
Інциденти та що вони означають для вас
Жодна компанія не бездоганна. Нижче — найпомітніші публічні інциденти. Зверніть увагу: жоден із них не призвів до віддаленого вилучення ключів із сучасних пристроїв, але витоки персональних даних регулярно використовуються для фішингу.
| Коли | Компанія | Що сталося | Наслідки для користувачів |
|---|---|---|---|
| 2020 | Ledger | Витік бази інтернет-магазину: email-адреси, у частини клієнтів — імена, телефони, поштові адреси | Багаторічні фішингові розсилки та підроблені «посилки з пристроями» |
| Грудень 2023 | Ledger | Атака на ланцюг постачання бібліотеки Ledger Connect Kit через зламаний npm-акаунт | Шкідливий код кілька годин працював на сайтах DeFi-протоколів; викрадено близько 600 тис. доларів |
| Січень 2024 | Trezor | Злам сторонньої системи підтримки, розкрито контакти близько 66 тис. користувачів | Фішингові листи від імені підтримки з проханням ввести сід-фразу |
| Січень 2026 | Ledger | Витік даних замовлень у платіжного партнера Global-e | Зростання фішингу; ключі та пристрої не зачеплені |
| Червень 2026 | Trezor | Лабораторна атака на чип TROPIC01 у Safe 7, розкрита Ledger Donjon | За даними Trezor, кошти користувачів у безпеці, дії не потрібні |
| Серпень–вересень 2026 | Trezor | Злам логістичного партнера ShipMonk: імена, email, телефони й адреси близько 81 тис. клієнтів | Зростання фішингу; системи Trezor не зачеплені |
Практичний висновок: найреальніша загроза для власника апаратного гаманця — соціальна інженерія. Ні Ledger, ні Trezor ніколи не попросять сід-фразу — ні поштою, ні телефоном, ні через «оновлення прошивки». Якщо вам надійшов лист або посилка з такою вимогою, це шахраї. Про типові схеми читайте у статті криптошахрайство: найпоширеніші схеми.
Ledger vs Trezor: зведена таблиця
| Критерій | Ledger | Trezor |
|---|---|---|
| Країна | Франція | Чехія |
| Відкритість коду | Застосунок відкритий, ОС і прошивка чипа закриті | Прошивка та застосунок відкриті |
| Захищений чип | У всіх моделях | У лінійці Safe (3, 5, 7) |
| Bluetooth | Nano X, Nano Gen5, Flex, Stax | Safe 7 |
| Розширений бекап | Ledger Recover (платно, з KYC), Recovery Key | Multi-share Backup (Shamir) |
| Приватність | Стандартна | Tor у Suite, прошивка лише для Bitcoin |
| Інтеграції Web3 | Дуже широкі | Широкі |
Як обрати: чек-лист
- Для вас принциповий відкритий код? Обирайте Trezor.
- Потрібна робота зі смартфоном через Bluetooth і багато Web3-інтеграцій? Зручніше Ledger (Nano X, Gen5, Flex) або Trezor Safe 7.
- Зберігаєте переважно біткоїн і цінуєте приватність? Сильні сторони Trezor — Tor, окрема Bitcoin-прошивка, Multi-share Backup.
- Хочете захищений чип за мінімального бюджету? Дивіться на Ledger Nano S Plus або Trezor Safe 3 — обидва мають захищений чип.
- Боїтеся втратити паперову фразу? Розгляньте Multi-share Backup у Trezor або металеву пластину для фрази; Ledger Recover — якщо готові до перевірки особи.
- Користуєтеся старим Nano S, Model One чи Model T? Вони продовжують працювати, але для нових монет і функцій варто планувати перехід на актуальну модель.
Якщо вагаєтеся, пам’ятайте: різниця між сучасними моделями двох брендів менша, ніж різниця між «апаратним гаманцем» і «зберіганням на біржі чи в телефоні». Будь-який із цих пристроїв за правильного використання значно підвищує захист. Загальні принципи зібрані в посібнику як захистити криптовалюту.
Як безпечно купити й налаштувати пристрій
- Купуйте лише на офіційному сайті (ledger.com або trezor.io) чи в авторизованих реселерів з офіційного списку. Не беріть пристрої на маркетплейсах і з рук.
- Перевірте упаковку та комплект. У комплекті ніколи не буває заздалегідь надрукованої сід-фрази. Якщо вона є — пристрій скомпрометовано.
- Завантажте застосунок з офіційного сайту — Ledger Wallet або Trezor Suite — і пройдіть перевірку справжності пристрою.
- Створіть новий гаманець на самому пристрої та задайте PIN-код.
- Запишіть сід-фразу лише з екрана пристрою, на папір або метал. Жодних фото, хмар і нотаток.
- Підтвердьте фразу на пристрої та за бажання увімкніть парольну фразу (passphrase) — але лише якщо розумієте, як її надійно зберегти.
- Зробіть тестове отримання й надсилання невеликої суми, звіряючи адресу на екрані пристрою.
- Переведіть основні кошти і зберігайте пристрій та фразу в різних місцях.
Після налаштування гаманець треба поповнити. Якщо ваші заощадження лежать у стейблкоїнах, їх можна обміняти на BTC на RubyCash без реєстрації й одразу вказати адресу отримання з екрана апаратного гаманця — попередньо звіривши її на пристрої.
FAQ
Сучасні моделі обох компаній забезпечують високий рівень захисту від віддалених атак. Ledger робить ставку на закритий сертифікований чип, Trezor — на відкритий код і, в лінійці Safe, захищений чип. Для більшості користувачів важливіше правильне зберігання сід-фрази, ніж вибір бренду.
Ваші кошти зберігаються в блокчейні, а не в компанії. Сід-фраза стандарту BIP-39 дає змогу відновити доступ в іншому сумісному гаманці. Тому головне — надійно зберегти фразу.
Так, обидва бренди підтримують підключення до MetaMask та низки інших програмних гаманців. Інтерфейс залишається звичним, а кожна транзакція підтверджується на екрані апаратного пристрою.
Ledger Recover — платна добровільна послуга резервного копіювання сід-фрази: зашифровані фрагменти зберігаються в Ledger і партнерів, а відновлення вимагає перевірки особи. Вона зручна тим, хто боїться втратити паперову копію, але вимагає довіри до компанії та передачі персональних даних.
Це резервна копія на основі стандарту Shamir (SLIP-39): фраза ділиться на кілька частин, і для відновлення достатньо заданої кількості, наприклад 2 з 3. Так можна зберігати частини в різних місцях і не залежати від одного аркуша паперу.
Не рекомендовано. Відомі випадки продажу розкритих пристроїв із заздалегідь згенерованою фразою. Купуйте на офіційних сайтах або в авторизованих реселерів і завжди створюйте нову фразу самостійно.
Так, оновлення закривають вразливості й додають підтримку монет. Оновлюйтеся лише через офіційний застосунок — Ledger Wallet або Trezor Suite — і ніколи не вводьте сід-фразу заради «оновлення».
Так, вони продовжують працювати, а Trezor обіцяє оновлення безпеки для One і T ще на роки вперед. Однак старі моделі отримують менше нових функцій і монет, тому під час купівлі нового пристрою розумно обирати актуальну лінійку.
Висновок
Ledger і Trezor — два зрілі виробники з різною філософією. Ledger — це закритий сертифікований чип, широкі Web3-інтеграції та зручна робота зі смартфоном. Trezor — відкритий код, сильні функції для біткоїна та приватності, гнучкий Multi-share Backup, а в лінійці Safe — ще й захищений чип.
В обох компаній були витоки клієнтських даних через підрядників і суперечливі епізоди, але жоден публічний інцидент не дав змоги віддалено викрасти ключі із сучасних пристроїв. Головний ризик для власника — фішинг і неправильне зберігання сід-фрази.
Обирайте за своїми пріоритетами — відкритість, мобільність, бюджет, функції бекапу, — купуйте лише в офіційних продавців і дотримуйтеся правил роботи з фразою. Тоді будь-який із цих пристроїв стане надійним сховищем ваших криптоактивів.