Ledger и подмена транзакции: OneKey повторил атаку на старой версии приложения
OneKey воспроизвёл атаку подмены транзакции на Ethereum-приложении Ledger 1.22.1. Ledger закрыл брешь ещё 13 августа, средства пользователей не пострадали.
Ledger Recover: за что на самом деле платит подписчик
Как устроен Ledger Recover, кто хранит фрагменты секрета, что вызвало скандал 2023 года и выполнено ли обещание открыть код — проверили по реестру GitHub.
Secure Element и цифра EAL на коробке: сертификат относится не к кошельку
Что такое Secure Element, чем EAL5+ отличается от EAL6+ и что на самом деле сертифицировано в аппаратном кошельке: разбор по реестру Common Criteria.
Из Ledger утёк не ключ, а домашний адрес — и это оказалось опаснее
Что произошло с данными клиентов Ledger у партнёра Global-e, какие поля утекли на самом деле, как проверить себя, как выглядит фишинг по этим данным и что делать.
Восстановление доступа к кошельку: сломался Ledger, забыт PIN
Устройство сломалось, потерялось или забыт PIN? Разбираем 7 сценариев восстановления доступа к аппаратному кошельку — и где доступ уже не вернуть.
Проверить аппаратный кошелёк на подлинность: голограмма ничего не доказывает
Три уровня проверки аппаратного кошелька: канал покупки, осмотр коробки и проверка на устройстве. Что доказывает подлинность, а что просто выглядит убедительно.
Ledger или Trezor: спор двух подходов, в котором у каждой стороны есть что предъявить
Ledger против Trezor: что на самом деле сертифицировано, насколько открыт код у каждого, полный список инцидентов обеих компаний и цена владения по линейкам.
Аппаратный кошелёк выбирают под сценарий, а не по рейтингу: что решает на самом деле
Какой холодный кошелёк выбрать под свою задачу: пять критериев, цены всех актуальных моделей, разбор уязвимостей 2025–2026 и что делать сразу после покупки.
