Bluetooth проти кабелю: Ledger Nano X і знятий з продажу Trezor Model T

7 хв. читання

Коротко (TL;DR)

Ця пара розпалася. 8 січня 2026 року Trezor прибрав Model T і Model One зі свого магазину, а Ledger Nano X лишився в актуальній лінійці. Водночас Model T не перетворився на цеглину: виробник обіцяє базове обслуговування та підтримку нових монет щонайменше до 2031 року, а критичні патчі безпеки — щонайменше до 2036 року.

Що це означає на практиці — залежить від того, навіщо ви читаєте порівняння.

  • Model T уже у вас або його пропонують з рук. Порівняння й далі корисне: пристрій працює, оновлення виходять, і головне питання — не «чи міняти терміново», а «як закрити клас атак, від якого в Model T немає апаратного захисту». Відповідь коротка: passphrase і фізичний контроль над пристроєм.
  • Ви обираєте гаманець сьогодні. Чесна пара для порівняння — не Nano X проти Model T, а Ledger Nano X або Trezor Safe 5: $99 проти $129 (ціни на 9 і 28 липня 2026 року відповідно), Secure Element є в обох, Bluetooth — лише в Ledger, повністю відкритий код — лише у Trezor.

Ключова вісь, за якою ці два пристрої розходилися найсильніше, — бездротове підключення. У Nano X є Bluetooth Low Energy, у Model T його не було взагалі, і це не «недогляд», а свідомо інша модель загроз. Розбору цієї осі присвячено окремий розділ нижче: там і підтверджена емпірика (жоден апаратний гаманець не був скомпрометований через Bluetooth-канал), і претензії до Nano X, які до Bluetooth стосунку не мають.

І ще одне, чого немає в жодному порівнянні з видачі: офіційна ціна Nano X і ціна в оглядах розійшлися. Сторінка підтримки Ledger, оновлена 9 липня 2026 року, називає $99 без ПДВ (99 € з ПДВ). Coin Bureau, bitbo.io та InsideCryptoReview на середину 2026 року й досі показують $149. Це не дрібниця: на різниці в $50 будується половина вердиктів про те, «хто вигідніший».

Ledger Nano X і Trezor Model T: порівняльна таблиця

Дані зібрано 28 липня 2026 року з офіційних сторінок виробників і незалежних оглядів; розбіжності між джерелами залишено в таблиці як є, а не усереднено.

ПараметрLedger Nano XTrezor Model T
Статусв актуальній лінійцізнято з продажу 8 січня 2026 року
Ціна$99 без ПДВ / 99 € з ПДВ (Ledger, 9 липня 2026); у більшості оглядів і досі $149офіційно не продається; орієнтир вторинки — $129 (знімок Best Buy, 21 січня 2026)
Захищений чіпSecure Element ST33J2M0, сертифікація CC EAL5+виділеного Secure Element немає, ключі в пам’яті мікроконтролера загального призначення
Екранмонохромний OLED 128×64 pxкольоровий сенсорний 1,54″, 240×240 px
Керуваннядві кнопкисенсорний екран
Bluetoothє, BLE 5.2 (у незалежних оглядах вказують 5.0)немає і не було
Автономністьвбудований акумулятор близько 100 мА·годнемає, лише живлення кабелем
Роз’ємUSB-CUSB-C
Вага34 г за карткою магазину (46 г у таблиці підтримки — розбіжність усередині Ledger)22 г
ЗастосунокLedger Wallet, до квітня 2026 року — Ledger Live; актуальна версія 4.0Trezor Suite
Мобільна роботаiOS 14+ і Android 10+, підпис транзакцій з телефонаповноцінного мобільного керування немає, підпис потребує десктопа
Підтримка монет500+ нативно в застосунку Ledger; 5500+ монет і токенів з урахуванням сторонніх гаманцівточного числа Trezor не публікує; у порівняльній таблиці самого Ledger — близько 9000 (джерело зацікавлене)
Відкритість кодупрошивка Ledger OS закрита, Secure Element під NDAпрошивка повністю відкрита
Горизонт підтримкипоточна модель, обмежень не заявленонові монети та обслуговування щонайменше до 2031 року, критичні патчі щонайменше до 2036 року

Стара версія цього матеріалу показувала тут $148 і $219 — обидві цифри більше не описують реальність у жодній частині. Тримайте в голові, що ціни та статус лінійки застаріють першими: звіряйте їх на сторінці продуктових оновлень Trezor і в довідці Ledger.

Trezor Model T зняли з продажу: що саме сталося

Формулювання виробника однозначне: з 8 січня 2026 року Trezor Model One і Trezor Model T більше не доступні у фірмовому магазині. Там само перелічено зобов’язання щодо строків: критичні оновлення безпеки для обох моделей — щонайменше до 2036 року, базове обслуговування — щонайменше до 2031 року, підтримка нових монет для Model T — теж щонайменше до 2031 року. Слово «щонайменше» в оригіналі стоїть не випадково: компанія лишає за собою право продовжити строки, але не скоротити їх.

Зверніть увагу: пішов не лише Model T. Разом із ним із магазину прибрали Model One — молодшу модель, яка роками становила бюджетну пару Ledger Nano S Plus. Цю другу пару та її поточний статус ми розбираємо в матеріалі Ledger Nano S Plus проти Trezor One; логіка там та сама, що й тут, лише на іншому ціновому рівні.

Це не відкликання продукту і не визнання дірки. Це закриття покоління: обидві старі моделі побудовані без виділеного захищеного чіпа, а вся поточна лінійка Trezor — Safe 3, Safe 5 і Safe 7 — на архітектурі з ним. Докладний розбір самого пристрою, разом із налаштуванням і функціями резервного копіювання, у нас є в окремому огляді Trezor Model T; історію лінійки і те, чим старша модель відрізнялася від молодшої, ми розбирали в порівнянні Model One і Model T.

Купити Model T офіційно вже не можна. Сам Trezor пише, що пристрої «якийсь час ще будуть доступні в офіційних реселерів», без обіцянки строків. За знімком Coin Bureau від 21 січня 2026 року Best Buy тримав Model T за $129, але це разовий замір: складські залишки та розпродажі рухають такі ціни швидко й непередбачувано.

Є і побутовий бік зняття з продажу, про який в оглядах не пишуть. На форумі власників Trezor 17 липня 2026 року користувач повідомив про «червоний екран» після оновлення прошивки й отримав відповідь, що пристрій поза гарантією. Це не статистика і не системна проблема — поодиноке повідомлення, але воно показує, куди рухається ситуація: у знятої з продажу моделі поступово зникає страхувальна сітка у вигляді заміни за гарантією.

Ledger Nano X у 2026 році: ціна, застосунок і лічильники монет

Nano X лишається в лінійці, де зараз п’ять пристроїв: Nano S Plus, Nano X, Nano Gen5, Flex і Stax. За класом це й далі «середня» модель — компактний корпус, дві кнопки, монохромний екран, але з Bluetooth і акумулятором.

Відтоді, як написали першу версію цього порівняння, у Nano X змінилися три речі, і жодної з них не відображають старі огляди.

Застосунок перейменували. Ledger Live з квітня 2026 року називається Ledger Wallet, актуальна версія — 4.0. Перейменування зафіксовано одразу на двох офіційних майданчиках: у картці товару («сполучайте з застосунком Ledger Wallet, раніше Ledger Live») і в академії Ledger, де розбирається функція Clear Signing у версії 4.0. Якщо в інструкції вам пропонують завантажити «Ledger Live», вона застаріла щонайменше на квартал — щоправда, сам додаток за цим іменем і далі знаходиться.

Ціна офіційно знизилася, але інтернет про це не знає. Сторінка підтримки Ledger із цінами лінійки, оновлена 9 липня 2026 року, називає для Nano X $99 без ПДВ і 99 € з ПДВ. Та сама цифра стоїть у власному порівняльному матеріалі Ledger. Проблема в тому, що це одне джерело — сам виробник: незалежного підтвердження нової ціни знайти не вдалося, а три великі оглядові майданчики (Coin Bureau, bitbo.io, InsideCryptoReview) на червень–липень 2026 року й далі пишуть $149. Ми називаємо цю вилку прямо, а не обираємо зручну цифру: офіційно — $99, у більшості оглядів — $149, актуальну звіряйте в магазині виробника перед купівлею.

Лічильник монет виявився складнішим, ніж «5000+». Офіційна картка товару говорить про 500+ криптовалют, підтримуваних нативно через застосунок Ledger, і окремо згадує «тисячі монет, токенів і NFT через сторонні гаманці». Coin Bureau в огляді бере другий спосіб і отримує 5500+ монет і токенів. Обидві цифри правильні, просто міряють різне: нативна підтримка — це те, що працює з коробки; розширена — те, що доступне, якщо під’єднати Nano X до MetaMask, Phantom чи іншого стороннього інтерфейсу. Одночасно на пристрої живе до 100 застосунків, залежно від їхнього розміру.

Окремо про батарею, бо це єдина деталь Nano X, яка зношується фізично. Ємність — близько 100 мА·год, чого вистачає на кілька годин активної роботи і тижні очікування. Розряджений гаманець не перетворюється на цеглину: його під’єднують кабелем і використовують як звичайний USB-пристрій. Водночас на форумі власників 15 липня 2026 року обговорювали, що після повного розряду батарея починає тримати помітно гірше — це користувацькі спостереження, а не паспортна характеристика, але купуючи пристрій з рук, цей фактор варто враховувати.

Апаратний гаманець будь-якої моделі має сенс лише тоді, коли на ньому є що зберігати. Звичайний порядок зворотний до того, який здається логічним: спочатку актив, потім залізо. Криптовалюту купують на біржі — наприклад, на Binance — і вже звідти виводять на пристрій, де ключі лишаються офлайн.

Ledger Nano X або Trezor Safe 5: як виглядає актуальна пара

Раз Model T знято з продажу, порівняння «що купити» має сенс вести лише з його наступником за класом. Поточна лінійка Trezor виглядає так: Safe 3 — бюджетна кнопкова модель, Safe 5 — кольоровий сенсорний екран, Safe 7 — флагман із трьома апаратними шарами захисту та Bluetooth. Model T найближчий саме до Safe 5: той самий формат роботи, той самий тип екрана, тільки з доданим захищеним чіпом.

ПараметрLedger Nano XTrezor Safe 5
Ціна$99 без ПДВ (Ledger, 9 липня 2026)$129 (trezor.io, знімок 28 липня 2026)
Захищений чіпSecure Element ST33J2M0, CC EAL5+Secure Element EAL6+ без NDA
Де відбувається підписусередині Secure Elementна мікроконтролері загального призначення, чіп відповідає за PIN і атестацію
Екранмонохромний OLED 128×64 pxкольоровий сенсорний 1,54″, 240×240 px, Gorilla Glass 3
Тактильний відгукнемаєє
Процесорне публікуєтьсяARM Cortex-M33, 160 МГц
Bluetoothє, BLE 5.2немає (з’явився лише у Safe 7)
Вага34 г23 г
Відкритість кодузакрита прошивкаповністю відкритий код

Ціна Safe 5 в $129 — рідкісний випадок, коли наступник дешевший за попередника: Model T у 2023 році коштував $219. Цифру підтверджують дві незалежні організації: структурована розмітка Offer на самому trezor.io і порівняльна таблиця Ledger. Для Safe 3 картина гірша: офіційна сторінка Trezor на 28 липня 2026 року показує $59, Coin Bureau у січні 2026 року фіксував $79, а таблиця Ledger у квітні — $99. Будувати рішення на ціні молодшої моделі без свіжої звірки не варто.

Для української роздрібної торгівлі рахунок інший: у місцевих продавців Safe 5 коштує 7590–8990 грн (prom.ua і lwallet.com.ua, 28 липня 2026 року), тобто приблизно $180–215 — імпортна націнка з’їдає різницю з офіційною ціною майже повністю.

Якщо потрібен детальний розбір саме Nano X — комплектація, налаштування, робота із застосунком і слабкі місця — він у нас є в окремому огляді Ledger Nano X. Нижче ми розбираємо лише те, що важливо для вибору між брендами.

Головна архітектурна відмінність між таборами формулюється однією фразою. У Ledger підпис транзакції відбувається всередині захищеного чіпа, і операційна система BOLOS виконується там само — ціною закритого коду та NDA на сам чіп. У Trezor чіп EAL6+ відповідає за перевірку PIN і підтвердження автентичності пристрою, а криптографічний підпис виконується на звичайному мікроконтролері — ціною більшої поверхні для фізичних атак, але з повністю відкритим і перевірюваним кодом. Це не «хто кращий», а вибір того, чому ви більше довіряєте: закритому сертифікованому залізу чи коду, який може прочитати будь-хто.

Bluetooth і бездротова безпека: вісь, якої немає в конкурентів

Жодне порівняння з видачі не розбирає єдину принципову відмінність пари Nano X і Model T глибше за рядок «є / немає» в таблиці. А відмінність серйозна: Nano X — бездротовий пристрій, Model T — принципово дротовий.

Як влаштований захист радіоканалу

Ledger проєктує Bluetooth, виходячи з того, що канал скомпрометований за замовчуванням. BLE тут — лише транспорт, а не частина контуру безпеки.

Механіка така. Окремий мікроконтролер із радіомодулем працює ретранслятором і не має доступу до ключів. Secure Element самостійно керує екраном і кнопками — тобто те, що ви бачите під час підтвердження, формується всередині захищеного периметра, а не приходить по радіо. Приватні ключі не залишають чіп жодним каналом: в ефір ідуть тільки публічні дані — непідписана транзакція туди, підписана назад. Сполучення використовує Numeric Comparison, найстійкіший стандартний метод BLE, з автентифікацією AES-CMAC проти атаки «людина посередині». І нарешті, Bluetooth вимикається цілком: пристрій лишається працездатним як звичайний USB-гаманець.

Практичний наслідок простий: навіть повністю перехоплений радіотрафік дає зловмиснику зашифровані пакети з публічними даними, а не сид-фразу.

Що показує емпірика

Тут у нас є рідкісна для крипти річ — перевірюване твердження про відсутність інцидентів. За розбором Yellow.com від 8 квітня 2026 року, жоден апаратний гаманець ніколи не був скомпрометований через Bluetooth-з’єднання, разом із перевірками проти всіх основних класів вразливостей BLE. Ширше формулювання того самого джерела ще цікавіше: за всю історію галузі жодна задокументована атака не йшла через транспортний канал — ні USB, ні Bluetooth, ні QR-коди. Усі реальні інциденти били по прошивці, по фізиці чіпа або по інфраструктурі навколо пристрою.

Опосередковане підтвердження — поведінка самого Trezor. Компанія роками принципово уникала бездротових інтерфейсів, а у 2026 році додала Bluetooth у флагманський Safe 7. Це схоже на галузевий консенсус: BLE прийнятний, коли є нормальна ізоляція захищеним чіпом.

Окрема деталь: у характеристиках Bluetooth є розбіжність. Картка товару в магазині Ledger вказує BLE 5.2, незалежні огляди (Coin Bureau, InsideCryptoReview) пишуть Bluetooth 5.0. Для моделі загроз різниця несуттєва, але вона показує, наскільки акуратно треба читати специфікації навіть у першоджерел.

Зворотний бік: претензії до Nano X, не пов’язані з Bluetooth

Раз ми наводимо аргумент на користь Bluetooth, маємо навести й аргумент проти пристрою. Kraken Security Labs задокументувала на Ledger Nano X атаку через налагоджувальний інтерфейс JTAG: вона дозволяла модифікувати прошивку до встановлення застосунків. Це апаратний вектор, який до радіоканалу стосунку не має і потребує фізичного доступу до пристрою, — але він існує, і стверджувати, що «в Nano X є Secure Element, отже все безпечно», не можна.

Різниця в тому, куди ці ризики б’ють. Bluetooth — це про віддалену загрозу, якої на практиці не зафіксовано. JTAG, voltage glitching і підміна пристрою — про фізичний доступ, і ось тут обидва гаманці вразливі по-різному, але вразливі обидва.

Що втрачає Model T без бездротового з’єднання

У Model T Bluetooth не було ніколи, і це давало йому і мінус, і плюс.

Мінус практичний: повноцінного мобільного сценарію пристрій не має. Підпис транзакцій потребує настільного Trezor Suite, і телефон у цій схемі — щонайбільше перегляд портфеля. Для людини, яка керує активами зі смартфона, це блокувальне обмеження, і саме воно історично було головним аргументом на користь Nano X.

Плюс концептуальний: менше інтерфейсів — менша поверхня атаки, навіть якщо цією поверхнею поки нікого не зламали. Частина аудиторії обирає таку логіку свідомо, і поважний аргумент тут є в обох сторін.

Ризики обох сторін: витік Ledger і знахідки Kraken по Trezor

Половина порівнянь у видачі розбирає лише «безпеку Trezor» або лише «безпеку Ledger». Ми розкладемо претензії до обох компаній із датами, бо баланс тут важливіший за вердикт.

Витік даних клієнтів Ledger через Global-e

5 січня 2026 року стався несанкціонований доступ до бази Global-e — партнера Ledger з електронної комерції. Витекли імена, поштові адреси, адреси електронної пошти, телефони та деталі замовлень. Платіжні дані не постраждали, 24-слівні фрази відновлення — тим паче: вони фізично не існують у базах компанії. Інцидент підтвердив і сам Ledger, і незалежно The Register, а також ще три видання того самого дня й наступного.

Пристроям це не загрожує, але небезпека витоку не в цьому. Витекла база — це перелік людей, у яких з високою ймовірністю є криптовалюта, разом із їхніми фізичними адресами. Такий набір даних — сировина для адресного фішингу і для схеми «виробник надіслав вам заміну пристрою». Історична паралель пряма: після витоку клієнтської бази Ledger у 2020 році жертвам розсилали підроблені гаманці зі зміненою прошивкою, а вимагачі вимагали викуп у біткоїні. Практичний висновок для власника пристрою будь-якої марки: листи та посилки «від виробника» з проханням ввести або надіслати фразу відновлення — завжди шахрайство, незалежно від того, наскільки переконливо вони виглядають.

Суперечка про чіпи: дві різні події, які постійно плутають

У видачі ці історії регулярно зливають в одну. Це різні знахідки, різні моделі та різні роки.

Березень 2025 року, Trezor Safe 3. Дослідницька лабораторія Ledger Donjon показала, що частина захистів Safe 3 від підміни пристрою в ланцюгу постачання обходиться відомою технікою voltage glitching по мікроконтролеру. Trezor розкрив знахідку 5 березня 2025 року. Атака потребує фізичного володіння пристроєм і лабораторної кваліфікації, тому стосується насамперед сценарію «гаманець куплено в невідомого продавця». Safe 5 знахідка не зачіпає — там стоїть стійкіший мікроконтролер. Model T до цієї історії стосунку не має взагалі: у нього інша архітектура і своя, старіша проблема.

Червень 2026 року, чіп TROPIC01 у Trezor Safe 7. Тут ідеться про лазерну ін’єкцію збоїв (Laser Fault Injection). Ledger Donjon виявила вразливість наприкінці січня 2026 року й повідомила розробника чіпа, Tropic Square; публічне розкриття Tropic Square і Trezor зробили 3 червня 2026 року. Базова оцінка серйозності — 5.7 за CVSS 3.1, тобто середня. Для реалізації потрібні повне фізичне володіння пристроєм, точна декапсуляція чіпа і спеціалізоване лабораторне обладнання дорожче за 30 000 євро. Обидві компанії та незалежна преса сходяться на тому, що кошти користувачів не зачепило.

В обох знахідок спільний контекст: їх зробила дослідницька лабораторія прямого конкурента. Це не привід їм не вірити — фактура в обох випадках іде від Trezor і Tropic Square, а не від Ledger, — але й не привід читати їх як нейтральну експертизу. Історія взаємних аудитів довга: ще в листопаді 2018 року Ledger Donjon розкривала Trezor вразливість із вилученням ключів, закриту прошивками 1.8.0 для Trezor One (27 лютого 2019 року) і 2.1.0 для Model T (6 березня 2019 року) — ці дати наводить сама Ledger на своїй порівняльній сторінці, що варто враховувати, коли їх читаєш.

Для галузі, де конкуренти зазвичай топлять одне одного, добровільне розкриття — здорова практика. Якщо ви обираєте між двома брендами, корисно знати, що обидва проходять зовнішній аудит від людей, кревно зацікавлених знайти проблему.

Kraken Security Labs: атака, яка стосується Model T безпосередньо

Це найважливіший пункт для власника Model T, і він старий.

У січні 2020 року Kraken Security Labs показала вилучення фрази відновлення з Trezor One і Trezor Model T приблизно за 15 хвилин з обладнанням вартістю близько $75. Механіка: атака методом voltage glitching знижувала рівень захисту читання мікроконтролера STM32 з RDP2 до RDP1, після чого зашифрований seed вилучали через налагоджувальний інтерфейс ARM SWD, а PIN підбирали перебором.

Ключовий висновок дослідників — вразливість закладена в самому сімействі чіпів STM32 і не виправляється прошивкою. Саме тому вся лінійка Safe отримала захищений чіп, а Model T його так і не отримав.

Єдина надійна мітигація — passphrase за стандартом BIP39: додаткове слово або фраза, які ніде на пристрої не зберігаються. Без passphrase вилучена фраза відновлення відкриває ваш гаманець. З passphrase вона відкриває порожній гаманець, а справжній лишається недоступним. Зворотний бік: забуту passphrase не відновить ніхто й ніяк, а друкарська помилка в одному символі мовчки відкриє інший порожній гаманець без повідомлення про помилку.

Практичний висновок щодо Model T: доки пристрій фізично у вас і passphrase увімкнена, описана атака нездійсненна. Небезпечний рівно один сценарій — пристрій побував у чужих руках.

Купівля з рук і контрафакт: головний ризик Model T сьогодні

Раніше цей ризик був теоретичним: гаманець брали в офіційному магазині. Тепер Model T доступний лише через реселерів і вторинний ринок, тобто ризик переїхав із розділу «про всяк випадок» у розділ «за замовчуванням».

Як це виглядає на практиці — два датовані випадки.

Підроблений Ledger Nano S+, розкрито 18 квітня 2026 року. Бразильський дослідник безпеки розібрав пристрій і знайшов усередині чіп ESP32-S3 замість штатного ST33, затерте заводське маркування та шкідливу прошивку, яка видавала себе за «Ledger Nano S+ V2.1» — версії з таким номером не існує. Прошивка збирала фрази відновлення одразу за п’ятьма напрямами: через сам пристрій і через супутні застосунки для Android, Windows, macOS та iOS. Застереження обов’язкове: у цього випадку єдине джерело — агрегатор, який переказує допис дослідника на форумі, підтвердження від виробника на момент підготовки матеріалу не було. Ми наводимо його як «повідомляється», а не як встановлений факт; технічні деталі при цьому узгоджуються з відомими схемами атак через ланцюг постачання.

Попередньо налаштований гаманець із маркетплейсу, транзакції 26 липня 2025 року. Покупчиня придбала апаратний гаманець у стороннього продавця на великому торговому майданчику й перевела на нього 4,35 BTC — близько $250 000. Зникнення виявили за два дні. Блокчейн-аналітична фірма SlowMist підтвердила механіку: пристрій був заздалегідь налаштований на фразу відновлення, відому атакувальнику. Гаманець був брендований під іншого виробника, не Ledger і не Trezor, — але схема універсальна і від бренду не залежить.

Якщо ви все ж берете Model T з рук, мінімальний протокол виглядає так.

  1. Пристрій має приходити без прошивки, у цілій упаковці з непошкодженою пломбою. Готова картка із записаною фразою відновлення в комплекті означає, що гаманець скомпрометований — інших трактувань немає.
  2. Найперше — повне скидання і генерація нової фрази на самому пристрої. Слова мають з’явитися на екрані гаманця, а не у вікні програми на комп’ютері.
  3. Passphrase вмикають одразу, а не «колись потім»: для Model T це не опція, а компенсація відсутнього захищеного чіпа.
  4. Тестовий переказ на мінімальну суму перед основним — і лише після його зарахування надсилають решту.
  5. Фразу відновлення ніколи не вводять на жодному сайті й не зберігають у цифровому вигляді. Як це організувати на практиці, ми розбирали в матеріалі про те, як зберігати сид-фразу.

Арифметика при цьому не на користь вторинки. За $129 на вторинному ринку ви отримуєте Model T без захищеного чіпа, без гарантії і без можливості перевірити походження. За ті самі $129 в офіційному магазині — новий Safe 5 із сертифікованим чіпом EAL6+ і гарантією.

Якщо Model T уже у вас: що робити

Терміновості немає. Гаманець працює, Trezor Suite його підтримує, оновлення заявлені на роки вперед. Розумний план на найближчий час має чотири пункти.

Тримати прошивку актуальною. Саме через оновлення приходять ті самі критичні патчі, обіцяні щонайменше до 2036 року. Оновлення робиться в Trezor Suite, розділ налаштувань пристрою.

Увімкнути passphrase, якщо її немає. Це єдиний захист від класу атак, який у Model T не закривається апаратно. Слово зберігається лише у вас у голові (або в надійному офлайн-вигляді, окремо від основної фрази), і без нього вилучена зловмисником фраза відновлення марна.

Не випускати пристрій з-під фізичного контролю. Ремонт, пересилання, «подивитися» — усі ці сценарії для гаманця без захищеного чіпа означають потенційну компрометацію.

Розуміти горизонт. До 2031 року можна розраховувати на появу нових монет і на роботу застосунку. Після — пристрій і далі підписуватиме транзакції, але нові мережі на ньому з’являтися перестануть. Ключі при цьому нікуди не подінуться: фраза відновлення за стандартами BIP-39 і SLIP-39 відновлюється на будь-якому сумісному гаманці, зокрема іншого виробника.

Якщо вирішите переїжджати, пам’ятайте головне: гаманець — це фраза відновлення, а не залізо. Налаштовуєте новий пристрій, відновлюєте на ньому гаманець за старою фразою, звіряєте баланси і тільки потім обнуляєте Model T. Обережніший варіант — створити на новому пристрої свіжий гаманець із новою фразою і перевести активи звичайними транзакціями: дорожче на комісії, зате стара фраза перестає щось означати. І окремо: якщо на Model T була увімкнена passphrase, її треба ввести й на новому пристрої, інакше ви побачите порожній стандартний гаманець і вирішите, що кошти зникли.

Як обирати апаратний гаманець: п’ять ознак слабкого місця

Ракурс ми запозичили з блогу Trezor — там є чек-лист «5 ознак, що ваш гаманець менш безпечний, ніж здається». Список корисний, але написаний зацікавленою стороною, тому ми додали до кожного пункту те, чого в оригіналі немає: як за цим критерієм виглядають обидві сторони нашого порівняння.

  1. Закритий вихідний код. Перевірити нічого — лишається вірити на слово. За цим критерієм Trezor виграє: код відкритий повністю. У Ledger закриті і операційна система, і документація на захищений чіп. Контраргумент Ledger полягає в тому, що сертифікований чіп за визначенням не може бути відкритим: NDA — умова сертифікації. Суперечка тут світоглядна, а не технічна.
  2. Відсутність екрана. Гаманець без власного дисплея не дає перевірити, що саме ви підписуєте, а фраза відновлення під час генерації показується на екрані телефона чи комп’ютера — тобто фактично в онлайні. Тут обидві розглянуті моделі в порядку: екран є і в Nano X, і в Model T, а введення PIN іде на самому пристрої.
  3. Це не справжній холодний гаманець. Ключове питання — чи генеруються ключі офлайн і чи показуються слова лише на пристрої. Обидві моделі цій вимозі відповідають.
  4. Захищений чіп під NDA або без незалежного аудиту. Тут позиції міняються місцями: у Model T захищеного чіпа немає взагалі, у Nano X він є і сертифікований за CC EAL5+, але закритий NDA, у Safe 5 — EAL6+ без NDA, у Safe 7 — відкритий TROPIC01. Сама наявність сертифіката — не індульгенція: знахідка Ledger Donjon щодо TROPIC01 у 2026 році показала, що аудит знаходить проблеми і в найвідкритіших рішеннях.
  5. У виробника немає історії. Хто стоїть за компанією, скільки вона на ринку, як реагує на інциденти. Обидві компанії цьому критерію відповідають: обидві публічно відповідали на знахідки дослідників, а Trezor зобов’язався підтримувати зняту з продажу модель ще десять років.

До цих п’яти ми додамо шостий, який у наших умовах переважує решту: де куплено пристрій. Гаманець з ідеальною архітектурою, куплений у невідомого продавця, безпечнішим не стає.

Вердикт: кому що підходить

Однозначного «X кращий за Y» тут немає — є дві різні ситуації з різними відповідями.

Якщо Model T уже у вас. Користуйтеся далі. Пристрій підтримується, оновлення виходять, а його головну слабкість — відсутність захищеного чіпа — закриває passphrase плюс фізичний контроль. Міняти має сенс в одному випадку: якщо у вашій моделі загроз реально присутній сценарій «пристрій потрапить у чужі руки» — вилучення, крадіжка, поїздки, спільне житло. Тоді перехід на пристрій із сертифікованим чіпом виправданий, і робити це краще спокійно, а не в паніці.

Якщо вам пропонують Model T з рук. Економічного сенсу немає: ціна вторинки зіставна з новим Safe 5, а ви отримуєте пристрій без захищеного чіпа, без гарантії і без перевірюваного походження. Єдиний сценарій, де це розумно, — ви точно розумієте, що робите: повне скидання, нова фраза, passphrase з першої хвилини.

Якщо ви обираєте гаманець сьогодні. Порівнюйте Nano X і Safe 5.

  • Nano X ($99 за офіційною ціною на 9 липня 2026 року) має сенс, коли ви керуєте активами зі смартфона, коли важлива нативна підтримка великої кількості мереж з коробки і коли вам ближча логіка «підпис відбувається всередині сертифікованого захищеного чіпа». Bluetooth тут — не ризик, а функція: за всю історію галузі через нього нікого не зламали.
  • Trezor Safe 5 ($129 на 28 липня 2026 року) має сенс, коли для вас принципова перевірюваність: відкритий код прошивки, чіп EAL6+ без NDA, можливість незалежного аудиту. Плюс великий кольоровий сенсорний екран — за ергономікою це прямий спадкоємець Model T, а не Nano X.
  • Дивитися в інший бік варто, якщо бюджет обмежений (Safe 3 — від $59 за офіційною сторінкою, але ціна нестабільна) або якщо потрібні одночасно сенсорний екран і мобільна робота: тоді це Safe 7 чи старші моделі Ledger, і це вже інше порівняння.

Що застаріє першим у цьому матеріалі: ціни та статус лінійок. Обидві компанії рухали ціни протягом 2026 року в обидва боки, а розбіжність між офіційною сторінкою Ledger і оглядовими сайтами становить $50. Перед купівлею звіряйте цифри на офіційних сторінках виробників — trezor.io і в довідці Ledger.

Часті запитання

Чи можна ще десь купити новий Trezor Model T?

В офіційному магазині Trezor — ні, продажі закрито 8 січня 2026 року. Компанія попередила, що пристрої якийсь час лишаться в офіційних реселерів, без обіцянки строків. Усе інше — вторинний ринок і складські залишки, де походження пристрою перевірити неможливо. Для нової купівлі актуальні моделі — Safe 3, Safe 5 і Safe 7.

Чи перестане Model T працювати після 2031 року?

Ні. Пристрій і далі підписуватиме транзакції й після завершення підтримки. До 2031 року заявлені базове обслуговування та додавання нових монет, до 2036 року — критичні патчі безпеки. Після цих дат припиняються оновлення, а не робота гаманця. Ключі в будь-якому разі відновлюються за фразою на будь-якому сумісному пристрої, зокрема іншого виробника.

Чи небезпечно користуватися Bluetooth на Ledger Nano X?

Задокументованих випадків компрометації апаратного гаманця через Bluetooth-канал немає жодного — ні в Ledger, ні в будь-кого іншого. Радіоканал у Nano X вважається недовіреним за замовчуванням: ключі не залишають захищений чіп, в ефір ідуть лише публічні дані, сполучення захищене від підміни. За бажання Bluetooth вимикається, і пристрій працює як звичайний USB-гаманець.

Чому на різних сайтах ціна Nano X відрізняється — $99 чи $149?

Тому що ціна знизилася нещодавно, а огляди не встигли оновитися. Офіційна сторінка підтримки Ledger, оновлена 9 липня 2026 року, показує $99 без ПДВ. Coin Bureau, bitbo.io та InsideCryptoReview на середину 2026 року й досі пишуть $149. Незалежного підтвердження нової ціни знайти не вдалося, тому перед купівлею звіряйте її в магазині виробника.

Що взяти замість Model T, якщо потрібен саме сенсорний екран?

Прямий спадкоємець за класом — Trezor Safe 5: той самий 1,54-дюймовий кольоровий сенсорний екран 240×240, плюс тактильний відгук, захисне скло і сертифікований чіп EAL6+, якого в Model T не було. Ціна — $129 на 28 липня 2026 року, тобто дешевше, ніж Model T коштував у 2023 році. У Ledger сенсорні екрани є в моделях Flex і Stax, але це інший ціновий сегмент.

Чи зачепив січневий витік даних Ledger мої монети?

Ні. 5 січня 2026 року витекла база партнера з електронної комерції Global-e: імена, адреси, електронна пошта, телефони та деталі замовлень. Платіжні дані і фрази відновлення не зачіпало — останніх взагалі немає в базах компанії. Реальний наслідок інший: контактні дані власників гаманців потрапляють до шахраїв, тому будь-які листи та посилки «від виробника» з проханням ввести фразу відновлення слід вважати спробою крадіжки.

Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.