Голограмма ничего не доказывает: как проверить аппаратный кошелёк на подлинность

30 мин. чтения
Bybit
SpaceX за крипту
Дробные доли · 24/7
Открыть рынок →

Коротко (TL;DR)

Проверка подлинности аппаратного кошелька — это не один взгляд на голограмму, а три независимых уровня: канал покупки, осмотр упаковки и криптографическая проверка на самом устройстве. Каждый уровень закрывает то, что пропускают два других.

  • Голограммы и пломбы доказывают меньше всего. Это признаёт исследовательское подразделение Ledger Donjon: классические защитные наклейки «дают ложное чувство безопасности», клонируются тривиально, а упаковку можно вскрыть и закрыть, не повредив пломбу.
  • Криптографическая проверка сильнее, но не всесильна. Genuine Check у Ledger и связка «защищённый элемент плюс подпись прошивки» у Trezor подтверждают, что чип настоящий и код подписан производителем. Они не видят шпионский имплант, если оригинальный защищённый элемент на месте, и не спасают от заражённого компьютера рядом.
  • Единственное правило без исключений: сид-фразу генерируете вы сами, на экране устройства. Аппаратный кошелёк с готовой сид-фразой в коробке — это не «удобная предварительная настройка», а кража, которая ещё не состоялась. Карточки для записи обязаны быть пустыми.
  • Реальные подделки выглядят идеально. В мае 2023 Kaspersky разобрал фальшивый Trezor Model T с целыми голограммами и подменённым микроконтроллером внутри. В апреле 2026 исследователи High Code описали контрафактный Ledger Nano S Plus, который забрал более 9,5 млн долларов у 50 с лишним пострадавших.
  • Проверка может сработать — и деньги всё равно уйдут. В том же кейсе апреля 2026 Genuine Check честно отклонил устройство, но жертвы теряли средства через отдельный канал: QR-код из коробки вёл на поддельное приложение.
  • Канал покупки решает больше половины задачи. Официальный магазин и авторизованные реселлеры Ledger и Trezor — это уровень, который нельзя заменить проверкой постфактум.

Проверка подлинности — это три уровня, а не одно действие

Атака на цепочку поставок — это подмена или модификация товара где-то между заводом и покупателем. В крипте так называют и взлом инфраструктуры DeFi-протоколов — библиотек, CDN, фронтендов, — и физическую историю: устройство перехватили при доставке, вскрыли, изменили и отправили дальше. Эта статья про вторую, физическую.

Аппаратный кошелёк покупают ради одной вещи: чтобы приватные ключи от криптовалюты хранились офлайн, а не у биржи или в браузерном расширении. Типичный сценарий — человек накопил на бирже сумму, которую жалко потерять, и хочет перевести её в холодное хранение. Активы при этом обычно приходят с торговой площадки: скажем, купленные на Bybit монеты выводят на адрес устройства обычной транзакцией. Смысл всей операции пропадает, если само устройство скомпрометировано до первого включения.

Как проверить подлинность аппаратного кошелька, если производитель не приложил к нему сертификат? Разложить проверку на три независимых уровня. Ни один из них не заменяет другой — они закрывают разные типы атак.

SpaceX · xStockSpaceX — частная компания. Торгуй её токеном на Bybit за крипту.Торговать SpaceX →
УровеньЧто вы делаетеЧто это доказываетЧего не доказывает
1. Канал покупкиЗаказ в официальном магазине или у авторизованного реселлераУстройство не проходило через руки неизвестного продавцаНичего не говорит о том, что произошло с посылкой в пути
2. Осмотр упаковкиПроверка комплектности, пломб, состояния коробки и карточекЯвные следы вскрытия и грубую подделку комплектаЦелая голограмма не доказывает подлинность: пломбы клонируются
3. Проверка на устройствеGenuine Check у Ledger, проверка защищённого элемента и подписи прошивки у TrezorЧип изготовлен производителем, прошивка подписана им жеНе видит имплант при целом защищённом элементе и не защищает от заражённого компьютера

Поверх трёх уровней работает правило, которое не зависит ни от одного из них: сид-фраза рождается на экране вашего устройства и больше нигде. Если фраза уже написана на карточке, напечатана в буклете или её предлагают «восстановить» по инструкции из коробки — устройство считается скомпрометированным независимо от того, как выглядит упаковка и что показал Genuine Check.

Уровень 1. Канал покупки решается до того, как посылка выехала

Оба производителя формулируют это прямо. Trezor предупреждает: у неавторизованного стороннего продавца устройство брать нельзя — невозможно узнать, у кого оно побывало до вас. Ledger формулирует ещё жёстче: покупка у неавторизованных сторонних продавцов «создаёт риски цепочки поставок, которые могут скомпрометировать безопасность устройства».

Где официально купить Ledger или Trezor — вопрос из трёх вариантов с разной ценой ошибки. Если модель ещё не выбрана, сначала имеет смысл посмотреть подборку аппаратных и программных кошельков, а уже потом заниматься каналом.

КаналРиск подменыЧто проверятьКомментарий
Официальный магазин производителя (shop.ledger.com, trezor.io)МинимальныйДомен в адресной строке, отсутствие переадресацийЕдинственный канал, где между заводом и вами только курьер
Авторизованный реселлерНизкийМагазин присутствует в официальном списке реселлеров на сайте производителяСписок меняется — сверять непосредственно перед заказом
Маркетплейс и объявления (Amazon, eBay, OLX, Rozetka)ВысокийКто именно продавец и почему товар дешевле официальногоОба производителя предупреждают об этом канале публично

Почему маркетплейс — отдельная категория риска, показывает механика Amazon. В марте 2021 покупатель получил Ledger Nano S с уже заполненной сид-фразой на ламинированном листе: как объяснили позже, площадка вернула в продажу возвращённый товар вопреки инструкциям производителя не делать рестокинг (случай зафиксирован в архиве Quadriga Initiative). Никакой хакер здесь не нужен — достаточно купить устройство, вложить свою фразу и оформить возврат.

Украина. На официальной странице реселлеров Ledger страна присутствует со ссылками на физический и онлайн-магазин — список открытый, и его состав на 28 июля 2026 стоит сверять по самой странице, а не по чужим статьям. Продавец NAI (newage-invest.com) заявляет статус официального авторизованного реселлера Ledger и отдельно продаёт Trezor Safe 7 с пометкой «официальный импортёр»; леджеровскую часть подтверждает наличие Украины в официальном списке, статус по линии Trezor независимой проверкой не подтверждается — это заявление продавца. Практический вывод простой: имя магазина проверяется на сайте производителя, а не наоборот.

Уровень 2. Пломба, коробка и голограмма: что они доказывают на самом деле

Здесь конкурентные гайды обычно советуют «проверить голограмму» и на этом останавливаются. Первоисточник говорит иначе. Ledger Donjon, собственная security-лаборатория производителя, пишет: классические защитные и голографические пломбы «могут давать ложное чувство безопасности: они не только тривиально клонируются, но и позволяют вскрыть и закрыть упаковку, не повредив саму пломбу».

Как это выглядит на практике, показал разбор Kaspersky от 10 мая 2023. Пользователь купил через сайт объявлений «Trezor Model T»: голографические наклейки на коробке и на самом устройстве были на месте и без повреждений. Внутри оказался другой микроконтроллер со следами пайки — STM32F429 вместо штатного STM32F427, с полностью отключённой защитой чтения флеш-памяти. Прошивка на этапе инициализации подменяла сгенерированную сид-фразу одной из двадцати заранее заготовленных. Деньги списали примерно через месяц после того, как владелец завёл на кошелёк активы.

BYBIT COPY TRADINGКопитрейдинг на BybitОткрытая статистика трейдеров, старт с $10, отключение в один клик.Выбрать трейдера

Проверка целостности упаковки кошелька всё равно нужна — просто её место в иерархии другое. Она ловит грубую работу, а не аккуратную.

Что осматривать в коробке. У Trezor Safe 3 в комплекте: устройство с тамперной голографической пломбой на разъёме USB-C и чёрной наклейкой на корпусе, кабель USB-C, стартовый буклет, две карточки для резервной копии и наклейки. При снятии пломбы остаётся след «VOID» — это штатное поведение, а не признак вскрытия. С апреля 2024 действует обновлённый дизайн пломбы с маркировкой UKCA: подлинными считаются оба варианта, важна их целостность. У Ledger подход к упаковке отличается от модели к модели, поэтому единственный универсальный совет — сверять комплектацию и вид упаковки с фотографиями на официальной странице конкретной модели, а корпус осматривать на трещины, зазоры и следы вскрытия по кромкам.

Красные флаги, при которых установку прекращают:

  • Карточки для сид-фразы заполнены или на них что-то напечатано. Они обязаны быть пустыми.
  • В коробке лежит листок с готовым PIN-кодом или «фразой восстановления».
  • Устройство при первом включении уже настроено или предлагает ввести чужую фразу вместо генерации своей.
  • Прошивка уже установлена — устройства Trezor уезжают с завода без неё, и мастер настройки об этом сообщает.
  • Инструкция просит отсканировать QR-код и что-то ввести на открывшемся сайте.
  • Посылка пришла без вашего заказа: «замена по гарантии», «подарок», «обновление устройства».

Официальная позиция Ledger по последнему пункту не допускает толкований: легитимное устройство никогда не поставляется с заранее записанной фразой восстановления, ваши 24 слова генерируются вами и на самом устройстве. Что делать с этой фразой дальше — отдельная большая тема, разобранная в гайде о том, как хранить сид-фразу.

Уровень 3. Криптографическая проверка на самом устройстве

Это единственный уровень, где проверяет не человеческий глаз, а математика. Устройство доказывает, что внутри него — чип, изготовленный производителем, и что прошивка подписана его ключом.

Ledger: как работает Genuine Check

Как работает Genuine Check у Ledger: на производстве в защищённый элемент (secure element) каждого устройства прошивают секретный ключ, который физически невозможно извлечь. Публичную часть этой пары подписывает аппаратный модуль безопасности Ledger. При подключении сервер отправляет устройству случайную задачу-«вызов», устройство подписывает её своим секретным ключом и возвращает ответ. Верная подпись означает, что внутри настоящий защищённый элемент Ledger, а не его имитация. Формулировка производителя: «Даже идеально выглядящая упаковка или брендирование не могут это подделать».

Порядок действий при первом подключении:

  1. Скачать приложение только с ledger.com. С 23 октября 2025 года, после презентации Ledger Op3n в Париже, оно называется Ledger Wallet (прежнее имя — Ledger Live), а сами устройства производитель теперь называет Ledger signers; в 2026 году актуальна версия 4.0. Поддельные копии приложения распространяют именно под старым узнаваемым именем.
  2. Подключить устройство и открыть раздел My Ledger. Genuine Check запускается автоматически при первичной настройке и при каждом подключении к этому разделу.
  3. Дождаться результата. Отказ или предупреждение «invalid provider» — повод остановиться и не заводить на устройство ни одной монеты.
  4. Для технически подкованных есть ручной вариант: пакет ledgerblue и команда python -m ledgerblue.checkGenuineRemote с идентификатором целевой модели.

Если сомнения остались, проверить Ledger на оригинальность можно ещё одним способом: производитель публикует фотографии внутренней компоновки плат для каждой модели и допускает вскрытие корпуса для сверки — но честно предупреждает, что любое повреждение при вскрытии лишает гарантии, а работа с открытой платой без антистатических мер способна убить устройство. Для Ledger Nano X ориентир — микроконтроллер STM32WB55 (ревизии 1–3) или STM32WB35 (ревизия 4), для Nano S Plus — STM32F042K6U6. Это операция для тех, кто понимает, что делает; в подавляющем большинстве случаев она не нужна.

Trezor: подпись прошивки и защищённый элемент

У Trezor проверка устроена иначе и состоит из двух механизмов.

Первый работает на всех моделях: устройства уезжают с завода без прошивки, а загрузчик проверяет её цифровую подпись при каждом подключении к компьютеру. Trezor Suite принимает устройство, только если прошивка подписана ключом SatoshiLabs; при неофициальной прошивке на экране появляется предупреждение. Именно поэтому уже установленная прошивка на «новом» устройстве — сама по себе повод прекратить настройку.

Второй появился в линейке Safe: в Trezor Safe 3 и старших моделях стоит отдельный защищённый элемент OPTIGA Trust M, и при первом подключении оба чипа участвуют в аппаратной проверке подлинности. У снятых с продажи Model One и Model T такого чипа не было — там доступны только пломба и подпись прошивки. Это и объясняет, почему кейс Kaspersky с поддельным Model T вообще стал возможен: подменив микроконтроллер и отключив защиту, злоумышленник убрал единственный программный барьер. Обе старые модели убраны из продажи 8 января 2026; обслуживание производитель обещает минимум до 2031 года, критические патчи безопасности — до 2036-го.

Нюанс для точности: официальная страница Trezor относит OPTIGA Trust M уже к Safe 3, тогда как часть независимых обзоров называет первым устройством с защищённым элементом Safe 5. Мы опираемся на формулировку производителя и не тиражируем спор о том, какая модель была первой.

Существуют и другие модели проверки. Например, Tangem — это карты с NFC, где подлинность подтверждается при касании телефоном через собственный сертификат чипа, без кабеля и настольного приложения. Механика отличается, логика та же: доверять нужно криптографическому доказательству, а не внешнему виду.

Чек-лист: до вскрытия, при первом включении и после

До вскрытия коробки:

  1. Сверьте, что заказ оформлен на официальном домене производителя или у продавца из его списка реселлеров.
  2. Осмотрите посылку целиком: следы переупаковки, несовпадение адреса или отправителя, повторная заклейка.
  3. Сфотографируйте нераспечатанную коробку со всех сторон. Если дело дойдёт до обращения в поддержку, это единственное доказательство исходного состояния.
  4. Не сканируйте ни один QR-код из коробки, письма или буклета. Адрес приложения набирается руками.

При вскрытии и первом включении:

  1. Проверьте комплектность по списку производителя для вашей модели и целостность пломбы на разъёме.
  2. Убедитесь, что карточки для резервной копии пустые, а прошивки на устройстве нет.
  3. Скачайте приложение только с официального сайта: Ledger Wallet — с ledger.com, Trezor Suite — с trezor.io.
  4. Дождитесь результата аппаратной проверки: Genuine Check у Ledger, проверка защищённого элемента и подписи прошивки у Trezor.
  5. Сгенерируйте сид-фразу на экране устройства и запишите её на бумагу от руки. Ни фото, ни облако, ни менеджер паролей.
  6. Задайте PIN-код на самом устройстве, а не в приложении.

После настройки:

  1. Отправьте пробный перевод на небольшую сумму, дождитесь зачисления и проверьте адрес на экране устройства, а не только в приложении.
  2. Выведите эту сумму обратно. Если оба направления отработали и адреса совпадают, устройство ведёт себя ожидаемо — и только теперь на него имеет смысл заводить основной капитал.

Пробный перевод ни Ledger, ни Trezor не описывают как шаг проверки подлинности. Он и не проверяет подлинность — он ограничивает ущерб: даже в худшем сценарии на скомпрометированном устройстве окажется тестовая сумма, а не все накопления.

Пять задокументированных случаев: что проверка поймала, а что нет

КейсДатаЧто произошлоЧто сработало, а что нет
Предзаполненный сид с Amazonмарт 2021Покупатель получил уже инициализированный Nano S с фразой на ламинированном листе — площадка вернула в продажу возвращённый товарНе сработал канал покупки; спасло бы одно правило — фразу генерирует пользователь
Bad Ledger / Blind Ledger, Kraken Security Labsраскрыто 9 апреля 2020, патч 8 июля 2020Модификация прошивки не-защищённого процессора Nano X до получения владельцемНи устройство, ни приложение тампер не показывали и считали устройство подлинным; исправлено обновлением 1.2.4-2
Рассылка изменённых Nano X по почтеиюнь 2021Внутри устройства — спрятанная USB-флешка; при подключении запускалось поддельное приложение и выманивало фразуВнешне отличить от оригинала практически невозможно; спасала бы только настороженность к незаказанной посылке
Поддельный Trezor Model T, разбор Kaspersky10 мая 2023Целые голограммы, подменённый микроконтроллер, сид из двадцати заготовленныхПломбы не сработали; подпись прошивки была обойдена подменой чипа
Контрафактный Ledger Nano S Plus с JD.comапрель 2026Вместо защищённого элемента — универсальный чип ESP32-S3, сид и PIN хранились открытым текстомGenuine Check отклонил устройство при первом подключении; кража шла в обход — через QR-код на поддельное приложение

Последний кейс заслуживает отдельного разбора, потому что он ломает привычную логику «прошёл проверку — значит безопасно». Исследователи High Code Security Research купили на китайской площадке JD.com «Ledger Nano S Plus», внешне неотличимый от оригинала, включая упаковку и печатные вкладыши. При первом подключении к настоящему приложению 19 марта 2026 года Genuine Check провалился — то есть аппаратная аттестация отработала ровно так, как задумано. Вскрытие показало, что вместо сертифицированного защищённого элемента ST33J2M0 и микроконтроллера STM32WB55 внутри стоит один универсальный чип ESP32-S3 с механически стёртой маркировкой, а сид-фраза и PIN лежат в открытом виде во флеш-памяти.

Но деньги у людей забирали не через это. В коробке лежал буклет «Start Here» с QR-кодом, который вёл не на ledger.com, а на клон страницы загрузки с поддельными версиями приложения для Android, Windows, macOS и iOS через TestFlight. По публичным данным на 22 апреля 2026 года ущерб превысил 9,5 млн долларов, пострадали более 50 человек, затронуты 20 блокчейн-экосистем. Модель, о которой идёт речь, — Ledger Nano S Plus, одна из самых массовых в линейке, и подделывают обычно именно такие. Вывод из кейса: правильная проверка железа не отменяет проверки всего, что лежит в коробке рядом с ним.

Почему поддельная посылка приезжает именно на ваш адрес

Физическая атака требует адреса. До недавнего времени это и было её главным ограничением — теперь ограничение снято утечками.

Утечка через Global-e, январь 2026. Global-e — партнёр Ledger, обеспечивающий оформление заказов и оплату в местных валютах. 5 января 2026 года компания начала рассылать уведомления пострадавшим клиентам: в инциденте были затронуты имена, адреса электронной почты, телефоны, домашние адреса и детали заказов. Приватные ключи, фразы восстановления, пароли и балансы не затрагивались — и это важная оговорка, потому что напрямую украсть по этим данным ничего нельзя. Опасность в другом: у злоумышленника появляется список людей, про которых точно известно, что у них есть аппаратный кошелёк, и куда им можно что-нибудь прислать.

Как выглядит эксплуатация такого списка, известно по прецеденту. В июне 2021 года злоумышленники рассылали владельцам Ledger «замену устройства по гарантии» — внутри корпуса была спрятана USB-флешка, подключённая к линиям платы; при подключении к компьютеру запускалось поддельное приложение, выманивающее сид-фразу. Адреса брали из утечки клиентской базы Ledger, опубликованной на хакерском форуме в декабре 2020 года: 272 853 записи покупателей. Kraken Security Labs тогда независимо воспроизвели атаку и зафиксировали вывод, который не устарел: снаружи отличить подлинное устройство от устройства с бэкдором практически невозможно.

Бумажные письма приходили не одной волной. Их часто смешивают в одну историю — на деле это отдельные датированные эпизоды с разной целевой аудиторией и разными сроками в тексте.

  • Конец апреля 2025 года — письма приходили владельцам Ledger. Под видом «критического обновления безопасности» получателя просили отсканировать QR-код и ввести 24 слова. Компания подтвердила мошенничество официальным ответом в X 29 апреля 2025 года.
  • Февраль 2026 года — BleepingComputer 14 февраля 2026 года описал свежую рассылку, нацеленную на владельцев Trezor: письмо на фирменном бланке требовало пройти «Authentication Check» до 15 февраля 2026 года, иначе работа устройства якобы будет ограничена. QR-код вёл на домен trezor.authentication-check[.]io, и на момент публикации этот сайт был ещё жив.
  • Отдельный эпизод против владельцев Ledger та же публикация приводит для сравнения тактики: письмо с «Transaction Check» и доменом ledger.setuptransactioncheck[.]com, но со сроком до 15 октября 2025 года — то есть другая, более ранняя рассылка, чей домен к февралю 2026 года уже не работал. Это важно не ради хронологической педантичности: механика писем переиспользуется годами, поэтому ориентироваться нужно на признаки, а не на конкретную дату или бренд.

Правило, которое закрывает оба сценария и все будущие: ни Ledger, ни Trezor никогда не просят ввести, отсканировать, загрузить или продиктовать фразу восстановления — ни в письме, ни на сайте, ни в чате поддержки. Бумажное письмо со сроком и QR-кодом — это по определению мошенничество.

Чего не поймает даже правильная проверка: границы и риски

У всех трёх уровней есть границы, и производители описывают их сами — просто эта часть редко доходит до популярных инструкций.

Имплант при целом защищённом элементе. Формулировка Ledger Donjon дословна: проверка подлинности «не может обнаружить несанкционированные физические модификации оборудования, такие как шпионские импланты, если оригинальный защищённый элемент остался нетронутым». Это признание самого производителя, а не претензия конкурента.

Модификация не-защищённых чипов. В 2020 году Kraken Security Labs показали два сценария атаки на Nano X, где менялась прошивка обычного, не защищённого процессора. Вывод исследователей: «Ни устройство Ledger Nano X, ни приложение Ledger Live не показывают признаков вмешательства и определяют устройство как подлинное». Ledger подтвердил находку в собственном бюллетене безопасности 013, поблагодарил исследователей и выпустил патч 8 июля 2020 года. Конкретно эта дыра закрыта — но она показывает класс проблемы: защищённый элемент удостоверяет сам себя, а не всю плату.

Скомпрометированный компьютер. Самый актуальный на сегодня сценарий. Kaspersky обнаружил в январе 2026 года вредоносный фреймворк OkoBot и опубликовал технический отчёт 15 июля 2026 года: заражение идёт через поддельные репозитории и приёмы вроде ClickFix, а дальше вредонос снимает содержимое окон криптокошельков и способен показать поддельный запрос сид-фразы внутри настоящего приложения. Устройство при этом подлинное, аттестация пройдена, пломба цела — а фраза уходит злоумышленнику. Отсюда практический вывод: чистота компьютера — четвёртый уровень защиты, и никакая аппаратная проверка его не заменяет. Общие меры разобраны в гайде по безопасности криптокошелька.

Границы самой модели доверия. Genuine Check доказывает, что чип сделан на заводе Ledger. Он не доказывает, что прошивка этого чипа умеет ровно то, что заявлено. В мае 2023 года анонс платного сервиса Ledger Recover вызвал волну критики именно по этой линии: сама возможность извлечь и передать фрагменты сид-фразы через обновление прошивки означала, что технически ключи могут покидать защищённый элемент, даже если пользователь функцию не включал. Плюс к этому компания сама признаёт, что открыто около 95% кода, а не 100% — прошивка защищённого элемента остаётся закрытой, и независимо проверить её невозможно.

Что устареет первым. Быстрее всего меняются состав списка авторизованных реселлеров, названия и версии приложений (Ledger переименовал своё в 2025 году, версия 4.0 актуальна в 2026-м) и модельный ряд. Механика проверки — аттестация защищённого элемента и подпись прошивки — меняется редко. Списки реселлеров сверяйте на shop.ledger.com и trezor.io перед каждым заказом.

Если подозрение подтвердилось: два разных плана

План зависит только от одного: успели ли деньги попасть на этот кошелёк.

Деньги ещё не переведены

  1. Прекратите настройку. Не вводите PIN, не восстанавливайте кошелёк по чужой фразе, не подключайте устройство повторно.
  2. Не сканируйте QR-коды из комплекта и не устанавливайте приложение по ссылкам из коробки или письма.
  3. Сфотографируйте упаковку, пломбы, содержимое и само устройство — понадобится для обращения.
  4. Напишите в поддержку производителя через официальный сайт (не по контактам из коробки) и в поддержку магазина, где оформлялся заказ.
  5. Если продавец сторонний — оформляйте возврат и параллельно сообщите производителю: подделки отслеживают по площадкам и партиям.
  6. Устройство не выбрасывайте: это единственное вещественное доказательство при споре с магазином.

Деньги уже переведены на этот кошелёк

Здесь счёт может идти на минуты, а порядок действий обратный привычному.

  1. Считайте сид-фразу этого кошелька публично известной. Если устройство поддельное, фразу знали ещё до вас.
  2. Заведите новый кошелёк на устройстве, подлинность которого подтверждена, — на другом аппаратном кошельке из официального канала либо, как временная мера, на чистом программном кошельке, созданном на незаражённом устройстве.
  3. Переводите активы на адреса нового кошелька. Не на другой адрес внутри того же устройства: все адреса выведены из одной фразы, и смена адреса ничего не меняет.
  4. Начинайте с самых крупных и ликвидных активов, а комиссию за перевод ставьте выше обычной. Учтите, что монеты вроде BTC и ETH выводятся по разным сетям и каждая требует своей комиссии — заранее убедитесь, что на балансе есть чем заплатить.
  5. Проверьте и отзовите разрешения смарт-контрактов, если кошелёк использовался в DeFi.
  6. Зафиксируйте адреса, суммы и хеши транзакций, обратитесь в поддержку производителя и в полицию. Отменить или откатить уже проведённую транзакцию в блокчейне невозможно — фиксация нужна для расследования, а не для возврата.
  7. Скомпрометированное устройство больше не используйте ни при каких условиях, включая «переустановку прошивки».

Как снизить риск на будущее

Проверка подлинности — разовое событие, а привычки работают постоянно.

  • Заказ только на официальном домене или у продавца из списка реселлеров производителя; список сверяется перед каждым заказом, а не один раз.
  • Приложение скачивается по адресу, набранному вручную. Ни поиск, ни QR-код, ни ссылка из письма.
  • Сид-фраза генерируется на устройстве и существует только на бумаге или металле. В приложении, облаке и переписке её нет никогда.
  • Первым на новый кошелёк уходит пробный перевод, а не весь капитал.
  • Компьютер, с которого вы подписываете транзакции, содержится в чистоте: обновления, минимум случайного софта, никаких «инструкций», которые просят скопировать команду в терминал.
  • Незаказанная посылка или письмо с дедлайном — всегда мошенничество, независимо от того, насколько убедительно выглядит бланк.

FAQ

Можно ли доверять кошельку, купленному на OLX, Rozetka или eBay? Устройство с этих площадок нужно проверять как заведомо подозрительное. Оба производителя публично предупреждают о рисках неавторизованных продавцов, а механика Amazon с возвратом товара в продажу показала, что даже крупная площадка не гарантирует происхождение. Если покупка уже сделана — пройдите все три уровня проверки и начните с пробного перевода.

Пломба повреждена, но Genuine Check прошёл. Что это значит? Что защищённый элемент внутри настоящий. Это не исключает физической модификации других компонентов: производитель прямо пишет, что аттестация не видит шпионские импланты при целом защищённом элементе. Повреждённая пломба на новом устройстве — достаточное основание обратиться в поддержку и не заводить на него средства.

Работает ли проверка подлинности без интернета? Genuine Check у Ledger — нет: устройству нужно обменяться данными с серверами производителя, поэтому проверка идёт через приложение и требует соединения. У Trezor проверка подписи прошивки выполняется загрузчиком на самом устройстве при каждом подключении, а аппаратная проверка защищённого элемента в линейке Safe запускается при первом подключении в приложении.

Ledger Live или Ledger Wallet — какое приложение настоящее? Настоящее — Ledger Wallet: приложение переименовали 23 октября 2025 года, в 2026-м актуальна версия 4.0. Прежнее имя Ledger Live остаётся в старых инструкциях и, что важнее, в поддельных сборках — именно под ним чаще всего распространяют фальшивые версии. Скачивать в любом случае только с ledger.com.

Нужно ли вскрывать корпус и сверять чипы? В большинстве случаев нет. Ledger публикует фотографии внутренней компоновки и допускает такую сверку, но предупреждает: повреждения при вскрытии лишают гарантии, а статический разряд способен вывести плату из строя. Это шаг для случаев, когда есть конкретное основание подозревать имплант, и для людей с опытом работы с электроникой.

Что делать, если устройство пришло с уже установленной прошивкой? Прекратить настройку. Устройства Trezor уезжают с завода без прошивки — она ставится при первом запуске, и мастер настройки об этом сообщает. Предустановленная прошивка на «новом» устройстве означает, что до вас его уже включали, и такой кошелёк использовать нельзя.

Помогает ли проверка на другом компьютере? Частично. Она отсекает сценарий, где проблема не в устройстве, а в заражённой машине, — как в случае с OkoBot, подменяющим запрос сид-фразы внутри настоящего приложения. Но если поддельное само устройство, второй компьютер ничего не изменит. Проверять железо и среду нужно раздельно.

Bybit
SpaceX за крипту
Дробные доли · 24/7
Открыть рынок →
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.