Коротко (TL;DR)
Ledger и Trezor — два самых известных производителя аппаратных кошельков, и спорят о них уже почти десять лет. Если сжать спор до сути, он выглядит так:
- Коротко (TL;DR)
- Кто есть кто: линейки на 2026 год
- Что на самом деле сертифицировано
- Открытость кода: проверяем обе стороны
- Инциденты Ledger: полный список с датами
- Инциденты Trezor: тот же уровень честности
- Взаимные находки: что это значит для покупателя
- Софт: Ledger Wallet против Trezor Suite
- Цена владения
- Риски и слабые места, которые остаются при любом выборе
- Кому какой бренд
- FAQ
- Ledger делает ставку на закрытый сертифицированный чип и большую экосистему. Код открыт частично.
- Trezor делает ставку на открытость: прошивку можно прочитать и самостоятельно собрать. Защищённый чип появился в линейке позже, чем у конкурента.
| Критерий | Ledger | Trezor |
|---|---|---|
| Защищённый чип | Есть во всех моделях | Есть в линейке Safe; в снятых Model One и Model T не было |
| Уровень сертификации | EAL6+ у большинства моделей, EAL5+ у Nano X | EAL6+ (Optiga); в Safe 7 добавлен TROPIC01 — без формального сертификата, но с открытым для аудита дизайном |
| Открытость кода | Приложение, API и SDK открыты; ядро ОС и код защищённого чипа закрыты | Прошивка открыта полностью, есть инструкция по воспроизводимой сборке |
| Собственные утечки данных | Были: база покупателей в 2020 году и данные заказов через партнёра в 2026-м | Была фишинговая волна в 2022 году через скомпрометированного email-провайдера |
| Цена входа | Младшая модель дороже | Младшая модель дешевле |
Короткий ответ на вопрос «кто безопаснее»: оба безопаснее, чем хранение на бирже, и ни один не защитит от потерянной сид-фразы. Разница между брендами лежит не в том, кто надёжнее прячет ключ, а в том, кому вы больше доверяете: сертификации закрытого чипа или возможности прочитать код своими глазами.
Дальше — на чём этот выбор строится по фактам, а не по маркетингу: что именно сертифицировано у каждого, насколько правдивы заявления об открытости с обеих сторон и как выглядит полный список факапов обеих компаний.
Кто есть кто: линейки на 2026 год
Ledger продаёт пять моделей: Nano S Plus, Nano X, Nano Gen5, Flex и Stax. Разброс большой — от простого устройства с монохромным экраном и двумя кнопками до сенсорного дисплея на электронных чернилах с беспроводной зарядкой. Все модели, кроме младшей, умеют работать по Bluetooth.
Trezor продаёт три модели: Safe 3, Safe 5 и Safe 7, у каждой есть версия только под биткоин. Safe 3 — самый дешёвый вход в линейку с защищённым чипом, Safe 5 добавляет сенсорный экран, Safe 7 — Bluetooth, полноценную работу с iPhone и второй защищённый чип. Что за эти доплаты даётся на практике, разобрано в обзоре Trezor Safe 5 — средней модели, на которой разница видна лучше всего.
Что произошло со старыми моделями Trezor. Model One и Model T пропали из официального магазина 8 января 2026 года. Компания при этом публично обязалась обслуживать обе модели минимум до 2031 года и выпускать критические исправления безопасности минимум до 2036-го. Для владельцев это означает, что устройство не превращается в кирпич, но выбирать его сегодня уже не из чего.
Если вы только разбираетесь, зачем вообще нужно отдельное устройство, начните с базового разбора: что такое холодный кошелёк, какие бывают и в чём риски. И ещё одна практическая деталь: сам кошелёк крипту не создаёт — её покупают на бирже, например на Bybit, и уже оттуда выводят на адрес устройства.
Что на самом деле сертифицировано
Здесь спрятана главная подмена в спорах о безопасности, и она работает в обе стороны.
Common Criteria — международный стандарт оценки защищённости. Уровни EAL (от 1 до 7) присваиваются после лабораторной проверки. Но присваиваются они конкретной микросхеме, а не кошельку целиком. Прошивка, экран, разъём, корпус и логика подтверждения транзакций в эту оценку не входят.
Поэтому фраза «сертифицированный по EAL6+ кошелёк» — у любого производителя — корректно читается как «кошелёк, построенный на сертифицированном чипе».
Второй нюанс, который почти нигде не проговаривают: у Ledger уровень сертификации разный внутри собственной линейки. Официальная страница сравнения моделей указывает CC EAL6+ для Nano S Plus, Nano Gen5, Flex и Stax — и CC EAL5+ для Nano X. Разница в один уровень, но она есть, а в обзорах бренду обычно приписывают единую цифру. Что это означает на практике для самой массовой модели бренда, мы разбирали в обзоре Ledger Nano X.
У Trezor в моделях Safe стоит защищённый элемент Optiga производства Infineon с сертификацией EAL6+. Документация на него поставляется без соглашения о неразглашении — то есть производитель кошелька может публично рассказывать, как работает его собственное железо. Это редкость: чаще вендор чипа связывает партнёра NDA.
Отдельная история — TROPIC01 в Trezor Safe 7. Это защищённый элемент, у которого нет формального сертификата Common Criteria, зато открыт дизайн: заявления производителя можно проверить по опубликованному описанию, а не принимать на веру. Другой путь к доверию, чем сертификация. У него есть и оборотная сторона, о которой ниже: первую уязвимость в нём нашли быстро — именно потому, что было куда смотреть.
Открытость кода: проверяем обе стороны
Тезис «Trezor открытый, Ledger закрытый» — самое частое утверждение в этом споре. Он верен наполовину.
Ledger сам публикует, что открыто около 95% кода: приложение, API, комплект разработчика, часть системных компонентов. Закрыты ядро операционной системы устройства и код, работающий внутри защищённого чипа. Причина, которую называет компания, — обязательства перед производителем микросхемы. Проверить содержимое защищённого чипа независимо нельзя.
Trezor открывает прошивку целиком и, что важнее, публикует инструкцию по воспроизводимой сборке: вы можете собрать прошивку из исходников и убедиться, что получившийся файл совпадает с тем, который производитель раздаёт пользователям. Это сильный механизм — он закрывает вопрос «а точно ли мне отдали то, что показали».
Но и здесь есть оговорка, симметричная первой: внутренний микрокод самих защищённых чипов закрыт у всех, включая Trezor, — потому что его пишет производитель микросхемы, а не производитель кошелька. Полностью прозрачного сверху донизу устройства на рынке нет ни у кого.
Итог по этому пункту честнее звучит так: у Trezor открыта та часть, которую пишет он сам, и её действительно можно проверить; у Ledger эта часть меньше. Насколько это важно — зависит от того, собираетесь ли вы (или независимые исследователи, которым вы доверяете) реально читать этот код.
Инциденты Ledger: полный список с датами
Разбираю обе истории одинаково подробно. Начну с Ledger, у которого список длиннее — и объясню почему.
Декабрь 2020 — утечка базы покупателей. В открытый доступ попали данные примерно миллиона клиентов интернет-магазина: адреса электронной почты, а у части — почтовые адреса и телефоны. Устройства и средства не пострадали, но последствия оказались долгими: этот список до сих пор используется для адресного фишинга.
Декабрь 2023 — атака на библиотеку Connect Kit. Злоумышленник подменил библиотеку, которую подключают сторонние сайты для работы с кошельком, и в течение примерно двух часов пользователи, подтверждавшие транзакции на скомпрометированных сайтах, теряли средства. Ущерб оценивают примерно в $600 тысяч. Важная деталь: само устройство взломано не было — атака шла через код, который сайты загружали к себе.
Май 2023 — спор вокруг Ledger Recover. Компания представила платный сервис восстановления сид-фразы через шифрованное распределение долей между тремя хранителями с проверкой личности. Реакция сообщества была резко отрицательной: сама возможность вывести фразу из устройства противоречила тому, как люди понимали устройство. Сервис остался опциональным, но осадок в репутации остался.
Апрель 2025 и февраль 2026 — бумажные письма с QR-кодом. Владельцам приходили физические письма на фирменных бланках с требованием «проверить кошелёк» по QR-коду. И вот здесь важная поправка к общей картине, которую пропускают почти все: в волне 2026 года такие письма получали и клиенты Trezor тоже. Это не проблема одного бренда, а следствие того, что базы владельцев железа гуляют по рукам.
Январь 2026 — утечка данных заказов через партнёра Global-e. Данные покупателей утекли не из самой Ledger, а через стороннюю компанию, обслуживающую международные заказы. Платёжные данные, по заявлению компании, не затронуты.
Инциденты Trezor: тот же уровень честности
2019 и 2020 — физическое извлечение ключа. До появления защищённого чипа исследователи дважды публично показывали, что из Model One и Model T можно вытащить сид-фразу при физическом доступе к устройству. Первую работу опубликовала лаборатория Ledger Donjon, вторую — команда безопасности биржи Kraken. Именно эти находки в итоге и привели к появлению линейки Safe с защищённым элементом: критика сработала.
Апрель 2022 — фишинговая волна. Был скомпрометирован сторонний сервис рассылок, которым пользовалась компания, и владельцам ушли письма о несуществующей утечке с требованием ввести сид-фразу. Схема ровно та же, что и в историях Ledger: слабым звеном оказался подрядчик, а не устройство.
Март 2025 — находка Ledger Donjon в Safe 3. Лаборатория конкурента показала атаку на микроконтроллер младшей модели. Требуется физический доступ, вскрытие корпуса и лабораторное оборудование; обновлением прошивки проблема не закрывается — она в самом кремнии. Trezor указывает, что Safe 5 не затронута: там стоит более новый микроконтроллер, устойчивее к атакам этого класса.
Июнь 2026 — находка Ledger Donjon в чипе TROPIC01 (Safe 7). Лазерная атака по вскрытому кристаллу позволяет извлечь один из трёх секретов, участвующих в проверке PIN-кода. Нужны физический доступ, декапсуляция микросхемы и лазерная установка. Отдельно стоит отметить деталь, снижающую практическую опасность: атака не закрепляется — её нужно повторять при каждом включении устройства.
Почему у Ledger список получился длиннее. Не потому, что компания хуже — а потому, что структура проблем разная. У Ledger больше утечек данных клиентов: это следствие большого интернет-магазина и маркетинговой инфраструктуры. У Trezor основной пласт — публичные находки уязвимостей в железе. Складывать эти списки «по числу пунктов» бессмысленно.
Взаимные находки: что это значит для покупателя
Отдельно стоит сказать про роль Ledger Donjon — исследовательской лаборатории Ledger, которая нашла обе последние уязвимости у конкурента.
Ситуация выглядит подозрительно ровно до тех пор, пока не посмотреть, что происходило после каждой находки: Trezor признавал проблему, публиковал разбор на собственном сайте и выпускал исправление. Цикл повторился дважды — в 2025 и 2026 годах.
Вывод из этого не «Trezor дырявый» и не «Ledger занимается чёрным пиаром», а более скучный и более полезный: когда один производитель системно ищет уязвимости у другого и публикует находки, планка поднимается для всех. Владельцу от этого лучше — часть этих дыр иначе просто никто бы не искал.
Что до практической опасности самих находок — она невелика. Все известные атаки на устройства обоих брендов требуют физического обладания вашим кошельком, специального оборудования и квалификации. Ни одна не эксплуатировалась массово. Для реального владельца в разы опаснее фишинг и покупка устройства у постороннего продавца — и это, кстати, единственный класс угроз, который встречается в историях обеих компаний регулярно.
Если по итогам этого раздела выбор для вас сузился до пары конкретных устройств, дальше уместнее смотреть уже на модели — например, на сравнение Nano X и Trezor Model T, где те же два подхода сталкиваются на конкретном железе.
Софт: Ledger Wallet против Trezor Suite
Приложение — то, с чем вы взаимодействуете каждый день, и здесь подходы тоже расходятся.
У Ledger приложение называется Ledger Wallet. Раньше оно называлось Ledger Live, и переименование анонсировали на собственном мероприятии компании Op3n в Париже в октябре 2025 года. Тут стоит развести частую путаницу: Op3n — это название события, а не приложения; заголовки вида «Ledger выпустил Op3n» вводят в заблуждение. Приложение делает ставку на широту: покупка, обмен, стейкинг, работа с приложениями сетей — всё в одном окне.
У Trezor приложение называется Trezor Suite и делает ставку на приватность и контроль: подключение через собственный узел сети, режим Tor, детальное управление тем, что отправляется наружу.
Разница ощущается сразу: Ledger удобнее для человека, который хочет делать всё в одном месте, Trezor Suite — для того, кто хочет понимать и ограничивать, куда уходят его данные.
По числу поддерживаемых монет сравнение честным быть не может: ни один из вендоров не публикует единого проверяемого числа. Ledger говорит о поддержке напрямую нескольких сотен активов и о тысячах через сторонние приложения, Trezor — о «тысячах монет и токенов». Цифры вида «1289 против 5500», которые ходят по обзорам, берутся из разных методик подсчёта и разных дат, поэтому сравнивать их бессмысленно. Правильный способ — проверить конкретно те монеты, которые нужны вам, на официальных страницах поддержки обоих брендов.
Цена владения
Точные цены обоих магазинов подгружаются скриптами и в статичном виде со страниц не читаются, поэтому здесь важнее не абсолютные цифры, а расстановка. По состоянию на 28 июля 2026 года она такая:Сегмент Ledger Trezor Вход Nano S Plus — кнопки, только кабель Safe 3 — кнопки, только кабель; дешевле входа Ledger Средний Nano X (Bluetooth), Nano Gen5 (сенсорный экран на электронных чернилах) Safe 5 — цветной сенсорный экран Флагман Flex — крупный экран на электронных чернилах и Bluetooth; Stax — самый большой изогнутый экран и беспроводная зарядка Safe 7 — Bluetooth, полноценный iOS, второй защищённый чип
Именно во входном сегменте разница между брендами ощущается сильнее всего — как это выглядело на конкретной паре бюджетных моделей, показано в сравнении Nano S Plus и Trezor One.
Общая картина: у Trezor дешевле вход в линейку и короче ассортимент, у Ledger шире выбор в среднем и верхнем сегменте и заметно дороже флагман. Обе цены стоит сверять на официальных магазинах — это единственный источник, где они точны на сегодня.
Что не входит в цену устройства ни у одного бренда: металлическое резервное копирование сид-фразы. Это отдельная и обязательная статья расходов — подробности в гайде по хранению seed-фразы.
Риски и слабые места, которые остаются при любом выборе
Спор брендов затягивает настолько, что за ним теряется главное: подавляющая часть реальных потерь владельцев аппаратных кошельков не связана ни с чипом, ни с открытостью кода. Вот что действительно срабатывает, и оба бренда здесь в одинаковом положении.
Резервная копия сид-фразы. Потеряли фразу — потеряли доступ, и никакая сертификация не поможет. Показали фразу — потеряли деньги, даже если устройство идеально. Это риск номер один по частоте, и он целиком на стороне владельца.
Фишинг с использованием утёкших баз. Обе компании теряли контактные данные клиентов через третьи стороны — Ledger в 2020 и 2026 годах, Trezor в 2022-м. Практическое последствие одинаковое: владельцы обоих брендов получают правдоподобные письма и даже бумажные конверты с требованием «проверить кошелёк». Правило простое и общее: служба поддержки никогда не спрашивает сид-фразу, ни в каком виде и ни под каким предлогом.
Покупка у стороннего продавца. Устройство, приехавшее с готовой сид-фразой в комплекте, — рабочая схема кражи, встречавшаяся у обоих брендов. Единственная защита — покупка у производителя или авторизованного продавца и самостоятельная генерация фразы при первом включении.
Подмена адреса получателя. Вредонос на компьютере подменяет адрес, а вы подтверждаете перевод не глядя. Экран устройства придуман именно против этого, но он работает, только если вы сверяете адрес целиком, а не первые символы. Одинаково актуально для обоих брендов.
Слепое подписание в приложениях сетей. Подтверждая операцию в незнакомом сервисе, вы часто видите на экране не «перевести N монет», а техническую команду. История с библиотекой Connect Kit — как раз про это: устройства работали штатно, а пользователи подписывали не то, что думали.
Зависимость от одной компании. Оба производителя — частные компании со своей юрисдикцией, поставщиками и рисками. Сид-фраза стандартна и переносится между брендами, но приложение, поддержка и обновления привязаны к конкретному вендору. Это не повод для паники, а аргумент в пользу того, чтобы иметь резервную копию, читаемую любым устройством.
Кому какой бренд
Формулирую как критерии, а не как рекомендацию: ваш выбор зависит от того, чего вы боитесь.
Ledger стоит рассматривать, если:
- вам важна широкая экосистема и работа с большим числом сетей из одного приложения;
- вы хотите беспроводное подключение и максимально удобный сценарий с телефоном;
- сертификация чипа для вас — достаточное основание доверять устройству;
- вам нужен большой сенсорный экран, а не двухстрочный дисплей.
Trezor стоит рассматривать, если:
- вы хотите иметь возможность проверить код — сами или руками независимых исследователей;
- вам важна воспроизводимая сборка прошивки как гарантия, что вам отдали именно то, что показали;
- вы цените приватность в приложении: свой узел, Tor, контроль исходящих запросов;
- вы ищете самый дешёвый вход в холодное хранение с защищённым чипом.
А вот на что при выборе бренда ориентироваться НЕ стоит:
- на число инцидентов в прошлом: они были у обоих, и оба публично разбирали свои провалы;
- на «число поддерживаемых монет» из обзоров — проверяйте свои конкретные активы;
- на утверждение «дороже значит безопаснее»: внутри обеих линеек доплата идёт в основном за экран и связь, а не за стойкость ключа.
Что устареет из этого материала первым: цены и состав линеек. Сроки поддержки снятых моделей и история инцидентов останутся актуальными надолго.
FAQ
Что безопаснее — Ledger или Trezor? Оба одинаково решают главную задачу: приватный ключ не покидает защищённый чип, а транзакция подтверждается на экране устройства. Разница в философии доверия: Ledger предлагает довериться сертифицированному закрытому чипу, Trezor — проверяемому открытому коду. Известные атаки на устройства обоих брендов требуют физического доступа и лабораторного оборудования.
Правда ли, что у Ledger закрытый код? Частично. Приложение, API и комплект разработчика открыты, закрыты ядро операционной системы устройства и код внутри защищённого чипа — компания объясняет это обязательствами перед производителем микросхемы. У Trezor открыта вся прошивка, но внутренний микрокод защищённых чипов закрыт и там: полностью прозрачных устройств на рынке нет.
У Ledger была утечка данных — стоит ли теперь его брать? Утечки касались данных покупателей (адреса, контакты), а не приватных ключей: средства из-за них не пропадали. Практическое последствие другое и вполне реальное — владельцы устройств получают адресный фишинг, включая бумажные письма. Причём в 2026 году такие письма приходили и клиентам Trezor.
Что случилось с Trezor Model One и Model T? Обе модели убрали из официального магазина 8 января 2026 года. Компания обязалась обслуживать их минимум до 2031 года и выпускать критические исправления безопасности минимум до 2036-го. Покупать их сегодня негде, но у владельцев устройства продолжают работать.
Можно ли перенести кошелёк с Ledger на Trezor и наоборот? Да. Оба бренда используют стандартную сид-фразу, поэтому кошелёк переносится вводом фразы на новом устройстве. Исключение — режимы вроде Shamir у Trezor, где резервная копия разбита на доли по собственной схеме: такую копию устройство другого производителя не поймёт.
Какой бренд выбрать новичку с небольшой суммой? Здесь решает не бренд, а бюджет и сценарий: у Trezor дешевле вход в линейку с защищённым чипом, у Ledger шире выбор моделей с беспроводным подключением. Для сценария «положил и не трогаю» разницы в защите между младшими моделями обоих брендов практически нет.


