Коротко (TL;DR)
Проверка подлинности аппаратного кошелька — это не один взгляд на голограмму, а три независимых уровня: канал покупки, осмотр упаковки и криптографическая проверка на самом устройстве. Каждый уровень закрывает то, что пропускают два других.
- Коротко (TL;DR)
- Проверка подлинности — это три уровня, а не одно действие
- Уровень 1. Канал покупки решается до того, как посылка выехала
- Уровень 2. Пломба, коробка и голограмма: что они доказывают на самом деле
- Уровень 3. Криптографическая проверка на самом устройстве
- Чек-лист: до вскрытия, при первом включении и после
- Пять задокументированных случаев: что проверка поймала, а что нет
- Почему поддельная посылка приезжает именно на ваш адрес
- Чего не поймает даже правильная проверка: границы и риски
- Если подозрение подтвердилось: два разных плана
- Как снизить риск на будущее
- FAQ
- Голограммы и пломбы доказывают меньше всего. Это признаёт исследовательское подразделение Ledger Donjon: классические защитные наклейки «дают ложное чувство безопасности», клонируются тривиально, а упаковку можно вскрыть и закрыть, не повредив пломбу.
- Криптографическая проверка сильнее, но не всесильна. Genuine Check у Ledger и связка «защищённый элемент плюс подпись прошивки» у Trezor подтверждают, что чип настоящий и код подписан производителем. Они не видят шпионский имплант, если оригинальный защищённый элемент на месте, и не спасают от заражённого компьютера рядом.
- Единственное правило без исключений: сид-фразу генерируете вы сами, на экране устройства. Аппаратный кошелёк с готовой сид-фразой в коробке — это не «удобная предварительная настройка», а кража, которая ещё не состоялась. Карточки для записи обязаны быть пустыми.
- Реальные подделки выглядят идеально. В мае 2023 Kaspersky разобрал фальшивый Trezor Model T с целыми голограммами и подменённым микроконтроллером внутри. В апреле 2026 исследователи High Code описали контрафактный Ledger Nano S Plus, который забрал более 9,5 млн долларов у 50 с лишним пострадавших.
- Проверка может сработать — и деньги всё равно уйдут. В том же кейсе апреля 2026 Genuine Check честно отклонил устройство, но жертвы теряли средства через отдельный канал: QR-код из коробки вёл на поддельное приложение.
- Канал покупки решает больше половины задачи. Официальный магазин и авторизованные реселлеры Ledger и Trezor — это уровень, который нельзя заменить проверкой постфактум.
Проверка подлинности — это три уровня, а не одно действие
Атака на цепочку поставок — это подмена или модификация товара где-то между заводом и покупателем. В крипте так называют и взлом инфраструктуры DeFi-протоколов — библиотек, CDN, фронтендов, — и физическую историю: устройство перехватили при доставке, вскрыли, изменили и отправили дальше. Эта статья про вторую, физическую.
Аппаратный кошелёк покупают ради одной вещи: чтобы приватные ключи от криптовалюты хранились офлайн, а не у биржи или в браузерном расширении. Типичный сценарий — человек накопил на бирже сумму, которую жалко потерять, и хочет перевести её в холодное хранение. Активы при этом обычно приходят с торговой площадки: скажем, купленные на Bybit монеты выводят на адрес устройства обычной транзакцией. Смысл всей операции пропадает, если само устройство скомпрометировано до первого включения.
Как проверить подлинность аппаратного кошелька, если производитель не приложил к нему сертификат? Разложить проверку на три независимых уровня. Ни один из них не заменяет другой — они закрывают разные типы атак.
| Уровень | Что вы делаете | Что это доказывает | Чего не доказывает |
|---|---|---|---|
| 1. Канал покупки | Заказ в официальном магазине или у авторизованного реселлера | Устройство не проходило через руки неизвестного продавца | Ничего не говорит о том, что произошло с посылкой в пути |
| 2. Осмотр упаковки | Проверка комплектности, пломб, состояния коробки и карточек | Явные следы вскрытия и грубую подделку комплекта | Целая голограмма не доказывает подлинность: пломбы клонируются |
| 3. Проверка на устройстве | Genuine Check у Ledger, проверка защищённого элемента и подписи прошивки у Trezor | Чип изготовлен производителем, прошивка подписана им же | Не видит имплант при целом защищённом элементе и не защищает от заражённого компьютера |
Поверх трёх уровней работает правило, которое не зависит ни от одного из них: сид-фраза рождается на экране вашего устройства и больше нигде. Если фраза уже написана на карточке, напечатана в буклете или её предлагают «восстановить» по инструкции из коробки — устройство считается скомпрометированным независимо от того, как выглядит упаковка и что показал Genuine Check.
Уровень 1. Канал покупки решается до того, как посылка выехала
Оба производителя формулируют это прямо. Trezor предупреждает: у неавторизованного стороннего продавца устройство брать нельзя — невозможно узнать, у кого оно побывало до вас. Ledger формулирует ещё жёстче: покупка у неавторизованных сторонних продавцов «создаёт риски цепочки поставок, которые могут скомпрометировать безопасность устройства».
Где официально купить Ledger или Trezor — вопрос из трёх вариантов с разной ценой ошибки. Если модель ещё не выбрана, сначала имеет смысл посмотреть подборку аппаратных и программных кошельков, а уже потом заниматься каналом.Канал Риск подмены Что проверять Комментарий Официальный магазин производителя (shop.ledger.com, trezor.io) Минимальный Домен в адресной строке, отсутствие переадресаций Единственный канал, где между заводом и вами только курьер Авторизованный реселлер Низкий Магазин присутствует в официальном списке реселлеров на сайте производителя Список меняется — сверять непосредственно перед заказом Маркетплейс и объявления (Amazon, eBay, OLX, Rozetka) Высокий Кто именно продавец и почему товар дешевле официального Оба производителя предупреждают об этом канале публично
Почему маркетплейс — отдельная категория риска, показывает механика Amazon. В марте 2021 покупатель получил Ledger Nano S с уже заполненной сид-фразой на ламинированном листе: как объяснили позже, площадка вернула в продажу возвращённый товар вопреки инструкциям производителя не делать рестокинг (случай зафиксирован в архиве Quadriga Initiative). Никакой хакер здесь не нужен — достаточно купить устройство, вложить свою фразу и оформить возврат.
Украина. На официальной странице реселлеров Ledger страна присутствует со ссылками на физический и онлайн-магазин — список открытый, и его состав на 28 июля 2026 стоит сверять по самой странице, а не по чужим статьям. Продавец NAI (newage-invest.com) заявляет статус официального авторизованного реселлера Ledger и отдельно продаёт Trezor Safe 7 с пометкой «официальный импортёр»; леджеровскую часть подтверждает наличие Украины в официальном списке, статус по линии Trezor независимой проверкой не подтверждается — это заявление продавца. Практический вывод простой: имя магазина проверяется на сайте производителя, а не наоборот.
Уровень 2. Пломба, коробка и голограмма: что они доказывают на самом деле
Здесь конкурентные гайды обычно советуют «проверить голограмму» и на этом останавливаются. Первоисточник говорит иначе. Ledger Donjon, собственная security-лаборатория производителя, пишет: классические защитные и голографические пломбы «могут давать ложное чувство безопасности: они не только тривиально клонируются, но и позволяют вскрыть и закрыть упаковку, не повредив саму пломбу».
Как это выглядит на практике, показал разбор Kaspersky от 10 мая 2023. Пользователь купил через сайт объявлений «Trezor Model T»: голографические наклейки на коробке и на самом устройстве были на месте и без повреждений. Внутри оказался другой микроконтроллер со следами пайки — STM32F429 вместо штатного STM32F427, с полностью отключённой защитой чтения флеш-памяти. Прошивка на этапе инициализации подменяла сгенерированную сид-фразу одной из двадцати заранее заготовленных. Деньги списали примерно через месяц после того, как владелец завёл на кошелёк активы.
Проверка целостности упаковки кошелька всё равно нужна — просто её место в иерархии другое. Она ловит грубую работу, а не аккуратную.
Что осматривать в коробке. У Trezor Safe 3 в комплекте: устройство с тамперной голографической пломбой на разъёме USB-C и чёрной наклейкой на корпусе, кабель USB-C, стартовый буклет, две карточки для резервной копии и наклейки. При снятии пломбы остаётся след «VOID» — это штатное поведение, а не признак вскрытия. С апреля 2024 действует обновлённый дизайн пломбы с маркировкой UKCA: подлинными считаются оба варианта, важна их целостность. У Ledger подход к упаковке отличается от модели к модели, поэтому единственный универсальный совет — сверять комплектацию и вид упаковки с фотографиями на официальной странице конкретной модели, а корпус осматривать на трещины, зазоры и следы вскрытия по кромкам.
Красные флаги, при которых установку прекращают:
- Карточки для сид-фразы заполнены или на них что-то напечатано. Они обязаны быть пустыми.
- В коробке лежит листок с готовым PIN-кодом или «фразой восстановления».
- Устройство при первом включении уже настроено или предлагает ввести чужую фразу вместо генерации своей.
- Прошивка уже установлена — устройства Trezor уезжают с завода без неё, и мастер настройки об этом сообщает.
- Инструкция просит отсканировать QR-код и что-то ввести на открывшемся сайте.
- Посылка пришла без вашего заказа: «замена по гарантии», «подарок», «обновление устройства».
Официальная позиция Ledger по последнему пункту не допускает толкований: легитимное устройство никогда не поставляется с заранее записанной фразой восстановления, ваши 24 слова генерируются вами и на самом устройстве. Что делать с этой фразой дальше — отдельная большая тема, разобранная в гайде о том, как хранить сид-фразу.
Уровень 3. Криптографическая проверка на самом устройстве
Это единственный уровень, где проверяет не человеческий глаз, а математика. Устройство доказывает, что внутри него — чип, изготовленный производителем, и что прошивка подписана его ключом.
Ledger: как работает Genuine Check
Как работает Genuine Check у Ledger: на производстве в защищённый элемент (secure element) каждого устройства прошивают секретный ключ, который физически невозможно извлечь. Публичную часть этой пары подписывает аппаратный модуль безопасности Ledger. При подключении сервер отправляет устройству случайную задачу-«вызов», устройство подписывает её своим секретным ключом и возвращает ответ. Верная подпись означает, что внутри настоящий защищённый элемент Ledger, а не его имитация. Формулировка производителя: «Даже идеально выглядящая упаковка или брендирование не могут это подделать».
Порядок действий при первом подключении:
- Скачать приложение только с ledger.com. С 23 октября 2025 года, после презентации Ledger Op3n в Париже, оно называется Ledger Wallet (прежнее имя — Ledger Live), а сами устройства производитель теперь называет Ledger signers; в 2026 году актуальна версия 4.0. Поддельные копии приложения распространяют именно под старым узнаваемым именем.
- Подключить устройство и открыть раздел My Ledger. Genuine Check запускается автоматически при первичной настройке и при каждом подключении к этому разделу.
- Дождаться результата. Отказ или предупреждение «invalid provider» — повод остановиться и не заводить на устройство ни одной монеты.
- Для технически подкованных есть ручной вариант: пакет
ledgerblueи командаpython -m ledgerblue.checkGenuineRemoteс идентификатором целевой модели.
Если сомнения остались, проверить Ledger на оригинальность можно ещё одним способом: производитель публикует фотографии внутренней компоновки плат для каждой модели и допускает вскрытие корпуса для сверки — но честно предупреждает, что любое повреждение при вскрытии лишает гарантии, а работа с открытой платой без антистатических мер способна убить устройство. Для Ledger Nano X ориентир — микроконтроллер STM32WB55 (ревизии 1–3) или STM32WB35 (ревизия 4), для Nano S Plus — STM32F042K6U6. Это операция для тех, кто понимает, что делает; в подавляющем большинстве случаев она не нужна.
Trezor: подпись прошивки и защищённый элемент
У Trezor проверка устроена иначе и состоит из двух механизмов.
Первый работает на всех моделях: устройства уезжают с завода без прошивки, а загрузчик проверяет её цифровую подпись при каждом подключении к компьютеру. Trezor Suite принимает устройство, только если прошивка подписана ключом SatoshiLabs; при неофициальной прошивке на экране появляется предупреждение. Именно поэтому уже установленная прошивка на «новом» устройстве — сама по себе повод прекратить настройку.
Второй появился в линейке Safe: в Trezor Safe 3 и старших моделях стоит отдельный защищённый элемент OPTIGA Trust M, и при первом подключении оба чипа участвуют в аппаратной проверке подлинности. У снятых с продажи Model One и Model T такого чипа не было — там доступны только пломба и подпись прошивки. Это и объясняет, почему кейс Kaspersky с поддельным Model T вообще стал возможен: подменив микроконтроллер и отключив защиту, злоумышленник убрал единственный программный барьер. Обе старые модели убраны из продажи 8 января 2026; обслуживание производитель обещает минимум до 2031 года, критические патчи безопасности — до 2036-го.
Нюанс для точности: официальная страница Trezor относит OPTIGA Trust M уже к Safe 3, тогда как часть независимых обзоров называет первым устройством с защищённым элементом Safe 5. Мы опираемся на формулировку производителя и не тиражируем спор о том, какая модель была первой.
Существуют и другие модели проверки. Например, Tangem — это карты с NFC, где подлинность подтверждается при касании телефоном через собственный сертификат чипа, без кабеля и настольного приложения. Механика отличается, логика та же: доверять нужно криптографическому доказательству, а не внешнему виду.
Чек-лист: до вскрытия, при первом включении и после
До вскрытия коробки:
- Сверьте, что заказ оформлен на официальном домене производителя или у продавца из его списка реселлеров.
- Осмотрите посылку целиком: следы переупаковки, несовпадение адреса или отправителя, повторная заклейка.
- Сфотографируйте нераспечатанную коробку со всех сторон. Если дело дойдёт до обращения в поддержку, это единственное доказательство исходного состояния.
- Не сканируйте ни один QR-код из коробки, письма или буклета. Адрес приложения набирается руками.
При вскрытии и первом включении:
- Проверьте комплектность по списку производителя для вашей модели и целостность пломбы на разъёме.
- Убедитесь, что карточки для резервной копии пустые, а прошивки на устройстве нет.
- Скачайте приложение только с официального сайта: Ledger Wallet — с ledger.com, Trezor Suite — с trezor.io.
- Дождитесь результата аппаратной проверки: Genuine Check у Ledger, проверка защищённого элемента и подписи прошивки у Trezor.
- Сгенерируйте сид-фразу на экране устройства и запишите её на бумагу от руки. Ни фото, ни облако, ни менеджер паролей.
- Задайте PIN-код на самом устройстве, а не в приложении.
После настройки:
- Отправьте пробный перевод на небольшую сумму, дождитесь зачисления и проверьте адрес на экране устройства, а не только в приложении.
- Выведите эту сумму обратно. Если оба направления отработали и адреса совпадают, устройство ведёт себя ожидаемо — и только теперь на него имеет смысл заводить основной капитал.
Пробный перевод ни Ledger, ни Trezor не описывают как шаг проверки подлинности. Он и не проверяет подлинность — он ограничивает ущерб: даже в худшем сценарии на скомпрометированном устройстве окажется тестовая сумма, а не все накопления.
Пять задокументированных случаев: что проверка поймала, а что нет
| Кейс | Дата | Что произошло | Что сработало, а что нет |
|---|---|---|---|
| Предзаполненный сид с Amazon | март 2021 | Покупатель получил уже инициализированный Nano S с фразой на ламинированном листе — площадка вернула в продажу возвращённый товар | Не сработал канал покупки; спасло бы одно правило — фразу генерирует пользователь |
| Bad Ledger / Blind Ledger, Kraken Security Labs | раскрыто 9 апреля 2020, патч 8 июля 2020 | Модификация прошивки не-защищённого процессора Nano X до получения владельцем | Ни устройство, ни приложение тампер не показывали и считали устройство подлинным; исправлено обновлением 1.2.4-2 |
| Рассылка изменённых Nano X по почте | июнь 2021 | Внутри устройства — спрятанная USB-флешка; при подключении запускалось поддельное приложение и выманивало фразу | Внешне отличить от оригинала практически невозможно; спасала бы только настороженность к незаказанной посылке |
| Поддельный Trezor Model T, разбор Kaspersky | 10 мая 2023 | Целые голограммы, подменённый микроконтроллер, сид из двадцати заготовленных | Пломбы не сработали; подпись прошивки была обойдена подменой чипа |
| Контрафактный Ledger Nano S Plus с JD.com | апрель 2026 | Вместо защищённого элемента — универсальный чип ESP32-S3, сид и PIN хранились открытым текстом | Genuine Check отклонил устройство при первом подключении; кража шла в обход — через QR-код на поддельное приложение |
Последний кейс заслуживает отдельного разбора, потому что он ломает привычную логику «прошёл проверку — значит безопасно». Исследователи High Code Security Research купили на китайской площадке JD.com «Ledger Nano S Plus», внешне неотличимый от оригинала, включая упаковку и печатные вкладыши. При первом подключении к настоящему приложению 19 марта 2026 года Genuine Check провалился — то есть аппаратная аттестация отработала ровно так, как задумано. Вскрытие показало, что вместо сертифицированного защищённого элемента ST33J2M0 и микроконтроллера STM32WB55 внутри стоит один универсальный чип ESP32-S3 с механически стёртой маркировкой, а сид-фраза и PIN лежат в открытом виде во флеш-памяти.
Но деньги у людей забирали не через это. В коробке лежал буклет «Start Here» с QR-кодом, который вёл не на ledger.com, а на клон страницы загрузки с поддельными версиями приложения для Android, Windows, macOS и iOS через TestFlight. По публичным данным на 22 апреля 2026 года ущерб превысил 9,5 млн долларов, пострадали более 50 человек, затронуты 20 блокчейн-экосистем. Модель, о которой идёт речь, — Ledger Nano S Plus, одна из самых массовых в линейке, и подделывают обычно именно такие. Вывод из кейса: правильная проверка железа не отменяет проверки всего, что лежит в коробке рядом с ним.
Почему поддельная посылка приезжает именно на ваш адрес
Физическая атака требует адреса. До недавнего времени это и было её главным ограничением — теперь ограничение снято утечками.
Утечка через Global-e, январь 2026. Global-e — партнёр Ledger, обеспечивающий оформление заказов и оплату в местных валютах. 5 января 2026 года компания начала рассылать уведомления пострадавшим клиентам: в инциденте были затронуты имена, адреса электронной почты, телефоны, домашние адреса и детали заказов. Приватные ключи, фразы восстановления, пароли и балансы не затрагивались — и это важная оговорка, потому что напрямую украсть по этим данным ничего нельзя. Опасность в другом: у злоумышленника появляется список людей, про которых точно известно, что у них есть аппаратный кошелёк, и куда им можно что-нибудь прислать.
Как выглядит эксплуатация такого списка, известно по прецеденту. В июне 2021 года злоумышленники рассылали владельцам Ledger «замену устройства по гарантии» — внутри корпуса была спрятана USB-флешка, подключённая к линиям платы; при подключении к компьютеру запускалось поддельное приложение, выманивающее сид-фразу. Адреса брали из утечки клиентской базы Ledger, опубликованной на хакерском форуме в декабре 2020 года: 272 853 записи покупателей. Kraken Security Labs тогда независимо воспроизвели атаку и зафиксировали вывод, который не устарел: снаружи отличить подлинное устройство от устройства с бэкдором практически невозможно.
Бумажные письма приходили не одной волной. Их часто смешивают в одну историю — на деле это отдельные датированные эпизоды с разной целевой аудиторией и разными сроками в тексте.
- Конец апреля 2025 года — письма приходили владельцам Ledger. Под видом «критического обновления безопасности» получателя просили отсканировать QR-код и ввести 24 слова. Компания подтвердила мошенничество официальным ответом в X 29 апреля 2025 года.
- Февраль 2026 года — BleepingComputer 14 февраля 2026 года описал свежую рассылку, нацеленную на владельцев Trezor: письмо на фирменном бланке требовало пройти «Authentication Check» до 15 февраля 2026 года, иначе работа устройства якобы будет ограничена. QR-код вёл на домен
trezor.authentication-check[.]io, и на момент публикации этот сайт был ещё жив. - Отдельный эпизод против владельцев Ledger та же публикация приводит для сравнения тактики: письмо с «Transaction Check» и доменом
ledger.setuptransactioncheck[.]com, но со сроком до 15 октября 2025 года — то есть другая, более ранняя рассылка, чей домен к февралю 2026 года уже не работал. Это важно не ради хронологической педантичности: механика писем переиспользуется годами, поэтому ориентироваться нужно на признаки, а не на конкретную дату или бренд.
Правило, которое закрывает оба сценария и все будущие: ни Ledger, ни Trezor никогда не просят ввести, отсканировать, загрузить или продиктовать фразу восстановления — ни в письме, ни на сайте, ни в чате поддержки. Бумажное письмо со сроком и QR-кодом — это по определению мошенничество.
Чего не поймает даже правильная проверка: границы и риски
У всех трёх уровней есть границы, и производители описывают их сами — просто эта часть редко доходит до популярных инструкций.
Имплант при целом защищённом элементе. Формулировка Ledger Donjon дословна: проверка подлинности «не может обнаружить несанкционированные физические модификации оборудования, такие как шпионские импланты, если оригинальный защищённый элемент остался нетронутым». Это признание самого производителя, а не претензия конкурента.
Модификация не-защищённых чипов. В 2020 году Kraken Security Labs показали два сценария атаки на Nano X, где менялась прошивка обычного, не защищённого процессора. Вывод исследователей: «Ни устройство Ledger Nano X, ни приложение Ledger Live не показывают признаков вмешательства и определяют устройство как подлинное». Ledger подтвердил находку в собственном бюллетене безопасности 013, поблагодарил исследователей и выпустил патч 8 июля 2020 года. Конкретно эта дыра закрыта — но она показывает класс проблемы: защищённый элемент удостоверяет сам себя, а не всю плату.
Скомпрометированный компьютер. Самый актуальный на сегодня сценарий. Kaspersky обнаружил в январе 2026 года вредоносный фреймворк OkoBot и опубликовал технический отчёт 15 июля 2026 года: заражение идёт через поддельные репозитории и приёмы вроде ClickFix, а дальше вредонос снимает содержимое окон криптокошельков и способен показать поддельный запрос сид-фразы внутри настоящего приложения. Устройство при этом подлинное, аттестация пройдена, пломба цела — а фраза уходит злоумышленнику. Отсюда практический вывод: чистота компьютера — четвёртый уровень защиты, и никакая аппаратная проверка его не заменяет. Общие меры разобраны в гайде по безопасности криптокошелька.
Границы самой модели доверия. Genuine Check доказывает, что чип сделан на заводе Ledger. Он не доказывает, что прошивка этого чипа умеет ровно то, что заявлено. В мае 2023 года анонс платного сервиса Ledger Recover вызвал волну критики именно по этой линии: сама возможность извлечь и передать фрагменты сид-фразы через обновление прошивки означала, что технически ключи могут покидать защищённый элемент, даже если пользователь функцию не включал. Плюс к этому компания сама признаёт, что открыто около 95% кода, а не 100% — прошивка защищённого элемента остаётся закрытой, и независимо проверить её невозможно.
Что устареет первым. Быстрее всего меняются состав списка авторизованных реселлеров, названия и версии приложений (Ledger переименовал своё в 2025 году, версия 4.0 актуальна в 2026-м) и модельный ряд. Механика проверки — аттестация защищённого элемента и подпись прошивки — меняется редко. Списки реселлеров сверяйте на shop.ledger.com и trezor.io перед каждым заказом.
Если подозрение подтвердилось: два разных плана
План зависит только от одного: успели ли деньги попасть на этот кошелёк.
Деньги ещё не переведены
- Прекратите настройку. Не вводите PIN, не восстанавливайте кошелёк по чужой фразе, не подключайте устройство повторно.
- Не сканируйте QR-коды из комплекта и не устанавливайте приложение по ссылкам из коробки или письма.
- Сфотографируйте упаковку, пломбы, содержимое и само устройство — понадобится для обращения.
- Напишите в поддержку производителя через официальный сайт (не по контактам из коробки) и в поддержку магазина, где оформлялся заказ.
- Если продавец сторонний — оформляйте возврат и параллельно сообщите производителю: подделки отслеживают по площадкам и партиям.
- Устройство не выбрасывайте: это единственное вещественное доказательство при споре с магазином.
Деньги уже переведены на этот кошелёк
Здесь счёт может идти на минуты, а порядок действий обратный привычному.
- Считайте сид-фразу этого кошелька публично известной. Если устройство поддельное, фразу знали ещё до вас.
- Заведите новый кошелёк на устройстве, подлинность которого подтверждена, — на другом аппаратном кошельке из официального канала либо, как временная мера, на чистом программном кошельке, созданном на незаражённом устройстве.
- Переводите активы на адреса нового кошелька. Не на другой адрес внутри того же устройства: все адреса выведены из одной фразы, и смена адреса ничего не меняет.
- Начинайте с самых крупных и ликвидных активов, а комиссию за перевод ставьте выше обычной. Учтите, что монеты вроде BTC и ETH выводятся по разным сетям и каждая требует своей комиссии — заранее убедитесь, что на балансе есть чем заплатить.
- Проверьте и отзовите разрешения смарт-контрактов, если кошелёк использовался в DeFi.
- Зафиксируйте адреса, суммы и хеши транзакций, обратитесь в поддержку производителя и в полицию. Отменить или откатить уже проведённую транзакцию в блокчейне невозможно — фиксация нужна для расследования, а не для возврата.
- Скомпрометированное устройство больше не используйте ни при каких условиях, включая «переустановку прошивки».
Как снизить риск на будущее
Проверка подлинности — разовое событие, а привычки работают постоянно.
- Заказ только на официальном домене или у продавца из списка реселлеров производителя; список сверяется перед каждым заказом, а не один раз.
- Приложение скачивается по адресу, набранному вручную. Ни поиск, ни QR-код, ни ссылка из письма.
- Сид-фраза генерируется на устройстве и существует только на бумаге или металле. В приложении, облаке и переписке её нет никогда.
- Первым на новый кошелёк уходит пробный перевод, а не весь капитал.
- Компьютер, с которого вы подписываете транзакции, содержится в чистоте: обновления, минимум случайного софта, никаких «инструкций», которые просят скопировать команду в терминал.
- Незаказанная посылка или письмо с дедлайном — всегда мошенничество, независимо от того, насколько убедительно выглядит бланк.
FAQ
Можно ли доверять кошельку, купленному на OLX, Rozetka или eBay? Устройство с этих площадок нужно проверять как заведомо подозрительное. Оба производителя публично предупреждают о рисках неавторизованных продавцов, а механика Amazon с возвратом товара в продажу показала, что даже крупная площадка не гарантирует происхождение. Если покупка уже сделана — пройдите все три уровня проверки и начните с пробного перевода.
Пломба повреждена, но Genuine Check прошёл. Что это значит? Что защищённый элемент внутри настоящий. Это не исключает физической модификации других компонентов: производитель прямо пишет, что аттестация не видит шпионские импланты при целом защищённом элементе. Повреждённая пломба на новом устройстве — достаточное основание обратиться в поддержку и не заводить на него средства.
Работает ли проверка подлинности без интернета? Genuine Check у Ledger — нет: устройству нужно обменяться данными с серверами производителя, поэтому проверка идёт через приложение и требует соединения. У Trezor проверка подписи прошивки выполняется загрузчиком на самом устройстве при каждом подключении, а аппаратная проверка защищённого элемента в линейке Safe запускается при первом подключении в приложении.
Ledger Live или Ledger Wallet — какое приложение настоящее? Настоящее — Ledger Wallet: приложение переименовали 23 октября 2025 года, в 2026-м актуальна версия 4.0. Прежнее имя Ledger Live остаётся в старых инструкциях и, что важнее, в поддельных сборках — именно под ним чаще всего распространяют фальшивые версии. Скачивать в любом случае только с ledger.com.
Нужно ли вскрывать корпус и сверять чипы? В большинстве случаев нет. Ledger публикует фотографии внутренней компоновки и допускает такую сверку, но предупреждает: повреждения при вскрытии лишают гарантии, а статический разряд способен вывести плату из строя. Это шаг для случаев, когда есть конкретное основание подозревать имплант, и для людей с опытом работы с электроникой.
Что делать, если устройство пришло с уже установленной прошивкой? Прекратить настройку. Устройства Trezor уезжают с завода без прошивки — она ставится при первом запуске, и мастер настройки об этом сообщает. Предустановленная прошивка на «новом» устройстве означает, что до вас его уже включали, и такой кошелёк использовать нельзя.
Помогает ли проверка на другом компьютере? Частично. Она отсекает сценарий, где проблема не в устройстве, а в заражённой машине, — как в случае с OkoBot, подменяющим запрос сид-фразы внутри настоящего приложения. Но если поддельное само устройство, второй компьютер ничего не изменит. Проверять железо и среду нужно раздельно.



