Коротко (TL;DR)
Ledger і Trezor — два найвідоміші виробники апаратних гаманців, і суперечка про них триває майже десять років. Якщо стиснути її до суті, вона має такий вигляд:
- Коротко (TL;DR)
- Хто є хто: лінійки станом на 2026 рік
- Що насправді сертифіковано
- Відкритість коду: перевіряємо обидві сторони
- Інциденти Ledger: повний перелік із датами
- Інциденти Trezor: той самий рівень деталізації
- Взаємні знахідки: що це означає для покупця
- Софт: Ledger Wallet проти Trezor Suite
- Ціна володіння
- Ризики й слабкі місця, які лишаються за будь-якого вибору
- Кому який бренд
- FAQ
- Ledger робить ставку на закритий сертифікований чип і велику екосистему. Код відкрито частково.
- Trezor робить ставку на відкритість: прошивку можна прочитати й зібрати самостійно. Захищений чип з’явився в лінійці пізніше, ніж у конкурента.
| Критерій | Ledger | Trezor |
|---|---|---|
| Захищений чип | Є в усіх моделях | Є в лінійці Safe; у знятих Model One і Model T його не було |
| Рівень сертифікації | EAL6+ у більшості моделей, EAL5+ у Nano X | EAL6+ (Optiga); у Safe 7 додано TROPIC01 — без формального сертифіката, зате з відкритим для аудиту дизайном |
| Відкритість коду | Застосунок, API та SDK відкриті; ядро ОС і код захищеного чипа закриті | Прошивку відкрито повністю, є інструкція з відтворюваного складання |
| Власні витоки даних | Були: база покупців у 2020 році та дані замовлень через партнера у 2026-му | Була фішингова хвиля у 2022 році через скомпрометованого email-провайдера |
| Ціна входу | Молодша модель дорожча | Молодша модель дешевша |
Коротка відповідь на питання «хто безпечніший»: обидва безпечніші за зберігання на біржі, і жоден не врятує від загубленої сид-фрази. Різниця між брендами лежить не в тому, хто надійніше ховає ключ, а в тому, кому ви більше довіряєте: сертифікації закритого чипа чи можливості прочитати код власними очима.
Далі — на чому цей вибір будується за фактами, а не за маркетингом: що саме сертифіковано в кожного, наскільки правдиві заяви про відкритість з обох боків і який вигляд має повний перелік провалів обох компаній.
Хто є хто: лінійки станом на 2026 рік
Ledger продає п’ять моделей: Nano S Plus, Nano X, Nano Gen5, Flex і Stax. Розкид великий — від простого пристрою з монохромним екраном і двома кнопками до сенсорного дисплея на електронному чорнилі з бездротовою зарядкою. Усі моделі, крім молодшої, вміють працювати через Bluetooth.
Trezor продає три моделі: Safe 3, Safe 5 і Safe 7, і в кожної є редакція лише під біткоїн. Safe 3 — найдешевший вхід у лінійку із захищеним чипом, Safe 5 додає сенсорний екран, Safe 7 — Bluetooth, повноцінну роботу з iPhone і другий захищений чип. Що саме дають ці доплати на практиці, розібрано в огляді Trezor Safe 5 — середньої моделі, на якій різниця помітна найкраще.
Що сталося зі старими моделями Trezor. Model One і Model T зникли з офіційного магазину 8 січня 2026 року. Компанія водночас публічно зобов’язалася обслуговувати обидві моделі щонайменше до 2031 року та випускати критичні виправлення безпеки щонайменше до 2036-го. Для власників це означає, що пристрій не перетворюється на цеглину, але обирати його сьогодні вже немає з чого.
Якщо ви лише розбираєтеся, навіщо взагалі потрібен окремий пристрій, почніть із базового розбору: що таке холодний гаманець, які вони бувають і в чому ризики. І ще одна практична деталь: сам гаманець криптовалюту не створює — її купують на біржі, наприклад на Binance, і вже звідти виводять на адресу пристрою.
Що насправді сертифіковано
Тут захована головна підміна в суперечках про безпеку, і працює вона в обидва боки.
Common Criteria — міжнародний стандарт оцінювання захищеності. Рівні EAL (від 1 до 7) присвоюють після лабораторної перевірки. Але присвоюють їх конкретній мікросхемі, а не гаманцю загалом. Прошивка, екран, роз’єм, корпус і логіка підтвердження транзакцій до цієї оцінки не входять.
Тому фраза «сертифікований за EAL6+ гаманець» — у будь-якого виробника — коректно читається як «гаманець, побудований на сертифікованому чипі».
Друга деталь, яку майже ніде не проговорюють: у Ledger рівень сертифікації різний усередині власної лінійки. Офіційна сторінка порівняння моделей вказує CC EAL6+ для Nano S Plus, Nano Gen5, Flex і Stax — і CC EAL5+ для Nano X. Різниця в один рівень, але вона є, а в оглядах бренду зазвичай приписують єдину цифру. Що це означає на практиці для наймасовішої моделі бренду, ми розбирали в огляді Ledger Nano X.
У Trezor у моделях Safe стоїть захищений елемент Optiga виробництва Infineon із сертифікацією EAL6+. Документацію на нього постачають без угоди про нерозголошення — тобто виробник гаманця може публічно розповідати, як працює його власне залізо. Це рідкість: частіше виробник чипа зв’язує партнера угодою NDA.
Окрема історія — TROPIC01 у Trezor Safe 7. Це захищений елемент без формального сертифіката Common Criteria, зате з відкритим дизайном: заяви виробника можна перевірити за опублікованим описом, а не брати на віру. Інший шлях до довіри, ніж сертифікація. Є в нього й зворотний бік, про який нижче: першу вразливість у ньому знайшли швидко — саме тому, що було куди дивитися.
Відкритість коду: перевіряємо обидві сторони
Теза «Trezor відкритий, Ledger закритий» — найчастіше твердження в цій суперечці. Правдиве воно наполовину.
Ledger сам публікує, що відкрито близько 95% коду: застосунок, API, комплект розробника, частина системних компонентів. Закриті ядро операційної системи пристрою та код, який працює всередині захищеного чипа. Причина, яку називає компанія, — зобов’язання перед виробником мікросхеми. Перевірити вміст захищеного чипа незалежно неможливо.
Trezor відкриває прошивку цілком і, що важливіше, публікує інструкцію з відтворюваного складання: ви можете зібрати прошивку з вихідного коду й переконатися, що отриманий файл збігається з тим, який виробник роздає користувачам. Це сильний механізм — він закриває питання «а чи точно мені віддали те, що показали».
Але й тут є застереження, симетричне першому: внутрішній мікрокод самих захищених чипів закритий у всіх, зокрема й у Trezor, — бо його пише виробник мікросхеми, а не виробник гаманця. Повністю прозорого згори донизу пристрою на ринку немає ні в кого.
Підсумок за цим пунктом чесніше звучить так: у Trezor відкрита та частина, яку він пише сам, і її справді можна перевірити; у Ledger ця частина менша. Наскільки це важливо — залежить від того, чи збираєтеся ви (або незалежні дослідники, яким ви довіряєте) реально читати цей код.
Інциденти Ledger: повний перелік із датами
Розбираю обидві історії однаково докладно. Почну з Ledger, у якого перелік довший, — і поясню чому.
Грудень 2020 — витік бази покупців. У відкритий доступ потрапили дані приблизно мільйона клієнтів інтернет-магазину: адреси електронної пошти, а в частини — поштові адреси й телефони. Пристрої та кошти не постраждали, але наслідки виявилися тривалими: цей перелік і досі використовують для адресного фішингу.
Грудень 2023 — атака на бібліотеку Connect Kit. Зловмисник підмінив бібліотеку, яку сторонні сайти підключають для роботи з гаманцем, і протягом приблизно двох годин користувачі, що підтверджували транзакції на скомпрометованих сайтах, втрачали кошти. Збитки оцінюють приблизно в $600 тисяч. Важлива деталь: сам пристрій зламано не було — атака йшла через код, який сайти завантажували до себе.
Травень 2023 — суперечка навколо Ledger Recover. Компанія представила платний сервіс відновлення сид-фрази через шифрований розподіл часток між трьома зберігачами з перевіркою особи. Реакція спільноти була різко негативною: сама можливість вивести фразу з пристрою суперечила тому, як люди розуміли цей пристрій. Сервіс лишився опційним, але осад у репутації нікуди не подівся.
Квітень 2025 і лютий 2026 — паперові листи з QR-кодом. Власникам надходили фізичні листи на фірмових бланках із вимогою «перевірити гаманець» за QR-кодом. І ось тут важлива поправка до загальної картини, яку пропускають майже всі: у хвилі 2026 року такі листи отримували й клієнти Trezor теж. Це проблема не одного бренду, а наслідок того, що бази власників заліза гуляють по руках.
Січень 2026 — витік даних замовлень через партнера Global-e. Дані покупців витекли не з самої Ledger, а через сторонню компанію, яка обслуговує міжнародні замовлення. Платіжні дані, за заявою компанії, не зачеплено.
Інциденти Trezor: той самий рівень деталізації
2019 і 2020 — фізичне видобування ключа. До появи захищеного чипа дослідники двічі публічно показали, що з Model One і Model T можна дістати сид-фразу за фізичного доступу до пристрою. Першу роботу опублікувала лабораторія Ledger Donjon, другу — команда безпеки біржі Kraken. Саме ці знахідки зрештою й привели до появи лінійки Safe із захищеним елементом: критика спрацювала.
Квітень 2022 — фішингова хвиля. Було скомпрометовано сторонній сервіс розсилок, яким користувалася компанія, і власникам пішли листи про витік, якого не було, з вимогою ввести сид-фразу. Схема рівно та сама, що й в історіях Ledger: слабкою ланкою виявився підрядник, а не пристрій.
Березень 2025 — знахідка Ledger Donjon у Safe 3. Лабораторія конкурента показала атаку на мікроконтролер молодшої моделі. Потрібні фізичний доступ, розкриття корпусу й лабораторне обладнання; оновленням прошивки проблема не закривається — вона в самому кремнії. Trezor зазначає, що Safe 5 не зачеплено: там стоїть новіший мікроконтролер, стійкіший до атак цього класу.
Червень 2026 — знахідка Ledger Donjon у чипі TROPIC01 (Safe 7). Лазерна атака по розкритому кристалу дає змогу дістати один із трьох секретів, які беруть участь у перевірці PIN-коду. Потрібні фізичний доступ, декапсуляція мікросхеми й лазерна установка. Окремо варто відзначити деталь, яка знижує практичну небезпеку: атака не закріплюється — її треба повторювати щоразу, коли пристрій вмикають.
Чому в Ledger перелік вийшов довший. Не тому, що компанія гірша, — а тому, що структура проблем різна. У Ledger більше витоків даних клієнтів: це наслідок великого інтернет-магазину та маркетингової інфраструктури. У Trezor основний пласт — публічні знахідки вразливостей у залізі. Складати ці переліки «за кількістю пунктів» безглуздо.
Взаємні знахідки: що це означає для покупця
Окремо варто сказати про роль Ledger Donjon — дослідницької лабораторії Ledger, яка знайшла обидві останні вразливості в конкурента.
Ситуація має підозрілий вигляд рівно доти, доки не подивитися, що відбувалося після кожної знахідки: Trezor визнавав проблему, публікував розбір на власному сайті й випускав виправлення. Цикл повторився двічі — у 2025 та 2026 роках.
Висновок із цього не «Trezor дірявий» і не «Ledger займається чорним піаром», а нудніший і корисніший: коли один виробник системно шукає вразливості в іншого й публікує знахідки, планка піднімається для всіх. Власникові від цього краще — частину цих дірок інакше просто ніхто не шукав би.
Що до практичної небезпеки самих знахідок — вона невелика. Усі відомі атаки на пристрої обох брендів вимагають фізичного володіння вашим гаманцем, спеціального обладнання та кваліфікації. Жодну з них не експлуатували масово. Для реального власника в рази небезпечніші фішинг і купівля пристрою у сторонньої особи — і це, до речі, єдиний клас загроз, який трапляється в історіях обох компаній регулярно.
Якщо за підсумками цього розділу вибір для вас звузився до пари конкретних пристроїв, далі доречніше дивитися вже на моделі — наприклад, на порівняння Nano X і Trezor Model T, де ті самі два підходи стикаються на конкретному залізі.
Софт: Ledger Wallet проти Trezor Suite
Застосунок — це те, з чим ви взаємодієте щодня, і тут підходи теж розходяться.
У Ledger застосунок називається Ledger Wallet. Раніше він називався Ledger Live, і перейменування анонсували на власному заході компанії Op3n у Парижі в жовтні 2025 року. Тут варто розвести часту плутанину: Op3n — це назва події, а не застосунку; заголовки на кшталт «Ledger випустив Op3n» вводять в оману. Застосунок робить ставку на широту: купівля, обмін, стейкінг, робота з додатками мереж — усе в одному вікні.
У Trezor застосунок називається Trezor Suite і робить ставку на приватність та контроль: підключення через власний вузол мережі, режим Tor, детальне керування тим, що йде назовні.
Різниця відчувається одразу: Ledger зручніший для людини, яка хоче робити все в одному місці, Trezor Suite — для того, хто хоче розуміти й обмежувати, куди йдуть його дані.
За кількістю підтримуваних монет порівняння чесним бути не може: жоден із виробників не публікує єдиного перевірюваного числа. Ledger говорить про підтримку безпосередньо кількох сотень активів і про тисячі через сторонні додатки, Trezor — про «тисячі монет і токенів». Цифри на кшталт «1289 проти 5500», які ходять оглядами, беруть із різних методик підрахунку та різних дат, тому порівнювати їх немає сенсу. Правильний спосіб — перевірити конкретно ті монети, які потрібні вам, на офіційних сторінках підтримки обох брендів.
Ціна володіння
Точні ціни обох магазинів підвантажуються скриптами й у статичному вигляді зі сторінок не читаються, тому тут важливіші не абсолютні цифри, а розстановка. Станом на 28 липня 2026 року вона така:Сегмент Ledger Trezor Вхід Nano S Plus — кнопки, лише кабель Safe 3 — кнопки, лише кабель; дешевше за вхід Ledger Середній Nano X (Bluetooth), Nano Gen5 (сенсорний екран на електронному чорнилі) Safe 5 — кольоровий сенсорний екран Флагман Flex — великий екран на електронному чорнилі та Bluetooth; Stax — найбільший вигнутий екран і бездротова зарядка Safe 7 — Bluetooth, повноцінний iOS, другий захищений чип
Саме у вхідному сегменті різниця між брендами відчувається найсильніше — як це виглядало на конкретній парі бюджетних моделей, показано в порівнянні Nano S Plus і Trezor One.
Загальна картина: у Trezor дешевший вхід у лінійку й коротший асортимент, у Ledger ширший вибір у середньому та верхньому сегменті й помітно дорожчий флагман. Обидві ціни варто звіряти в офіційних магазинах — це єдине джерело, де вони точні на сьогодні.
Що не входить у ціну пристрою в жодного бренду: металева резервна копія сид-фрази. Це окрема й обов’язкова стаття витрат — подробиці в гайді зі зберігання seed-фрази.
Ризики й слабкі місця, які лишаються за будь-якого вибору
Суперечка брендів затягує настільки, що за нею губиться головне: переважна частина реальних втрат власників апаратних гаманців не пов’язана ні з чипом, ні з відкритістю коду. Ось що справді спрацьовує, і обидва бренди тут в однаковому становищі.
Резервна копія сид-фрази. Загубили фразу — втратили доступ, і жодна сертифікація не допоможе. Показали фразу — втратили гроші, навіть якщо пристрій ідеальний. Це ризик номер один за частотою, і він цілком на боці власника.
Фішинг із використанням витеклих баз. Обидві компанії втрачали контактні дані клієнтів через треті сторони — Ledger у 2020 і 2026 роках, Trezor у 2022-му. Практичний наслідок однаковий: власники обох брендів отримують правдоподібні листи й навіть паперові конверти з вимогою «перевірити гаманець». Правило просте й спільне: служба підтримки ніколи не питає сид-фразу — у жодному вигляді й під жодним приводом.
Купівля у стороннього продавця. Пристрій, який приїхав із готовою сид-фразою в комплекті, — робоча схема крадіжки, що траплялася в обох брендів. Єдиний захист — купівля у виробника чи авторизованого продавця й самостійна генерація фрази під час першого ввімкнення.
Підміна адреси одержувача. Шкідлива програма на комп’ютері підміняє адресу, а ви підтверджуєте переказ, не перевіривши її. Екран пристрою придумали саме проти цього, але він працює, лише якщо ви звіряєте адресу цілком, а не перші символи. Однаково актуально для обох брендів.
Сліпе підписання в додатках мереж. Підтверджуючи операцію в незнайомому сервісі, ви часто бачите на екрані не «переказати N монет», а технічну команду. Історія з бібліотекою Connect Kit — саме про це: пристрої працювали штатно, а користувачі підписували не те, що думали.
Залежність від однієї компанії. Обидва виробники — приватні компанії зі своєю юрисдикцією, постачальниками й ризиками. Сид-фраза стандартна й переноситься між брендами, але застосунок, підтримка та оновлення прив’язані до конкретного виробника. Це не привід для паніки, а аргумент на користь того, щоб мати резервну копію, яку прочитає будь-який пристрій.
Кому який бренд
Універсально найкращого апаратного гаманця в цій парі немає, тому формулюю критерії, а не рекомендацію: ваш вибір залежить від того, чого ви боїтеся.
Ledger варто розглядати, якщо:
- вам важлива широка екосистема й робота з великою кількістю мереж з одного застосунку;
- ви хочете бездротове підключення й максимально зручний сценарій із телефоном;
- сертифікація чипа для вас — достатня підстава довіряти пристрою;
- вам потрібен великий сенсорний екран, а не дворядковий дисплей.
Trezor варто розглядати, якщо:
- ви хочете мати можливість перевірити код — самі або руками незалежних дослідників;
- вам важливе відтворюване складання прошивки як гарантія, що вам віддали саме те, що показали;
- ви цінуєте приватність у застосунку: свій вузол, Tor, контроль вихідних запитів;
- ви шукаєте найдешевший вхід у холодне зберігання із захищеним чипом.
А ось на що під час вибору бренду орієнтуватися НЕ варто:
- на кількість інцидентів у минулому: вони були в обох, і обидва публічно розбирали свої провали;
- на «кількість підтримуваних монет» з оглядів — перевіряйте свої конкретні активи;
- на твердження «дорожче означає безпечніше»: усередині обох лінійок доплата йде переважно за екран і зв’язок, а не за стійкість ключа.
Що застаріє з цього матеріалу першим: ціни та склад лінійок. Терміни підтримки знятих моделей та історія інцидентів лишатимуться актуальними надовго.
FAQ
Що безпечніше — Ledger чи Trezor? Обидва однаково розв’язують головне завдання: приватний ключ не залишає захищеного чипа, а транзакція підтверджується на екрані пристрою. Різниця у філософії довіри: Ledger пропонує довіритися сертифікованому закритому чипу, Trezor — перевірюваному відкритому коду. Відомі атаки на пристрої обох брендів вимагають фізичного доступу та лабораторного обладнання.
Чи правда, що в Ledger закритий код? Частково. Застосунок, API та комплект розробника відкриті, закриті ядро операційної системи пристрою й код усередині захищеного чипа — компанія пояснює це зобов’язаннями перед виробником мікросхеми. У Trezor відкрита вся прошивка, але внутрішній мікрокод захищених чипів закритий і там: повністю прозорих пристроїв на ринку немає.
У Ledger був витік даних — чи варто тепер його брати? Витоки стосувалися даних покупців (адреси, контакти), а не приватних ключів: кошти через них не зникали. Практичний наслідок інший і цілком реальний — власники пристроїв отримують адресний фішинг, зокрема паперові листи. Причому у 2026 році такі листи надходили й клієнтам Trezor.
Що сталося з Trezor Model One і Model T? Обидві моделі прибрали з офіційного магазину 8 січня 2026 року. Компанія зобов’язалася обслуговувати їх щонайменше до 2031 року та випускати критичні виправлення безпеки щонайменше до 2036-го. Купити їх сьогодні ніде, але у власників пристрої й далі працюють.
Чи можна перенести гаманець з Ledger на Trezor і навпаки? Так. Обидва бренди використовують стандартну сид-фразу, тому гаманець переноситься введенням фрази на новому пристрої. Виняток — режими на кшталт Shamir у Trezor, де резервну копію розбито на частки за власною схемою: таку копію пристрій іншого виробника не зрозуміє.
Який бренд обрати початківцю з невеликою сумою? Тут вирішує не бренд, а бюджет і сценарій: у Trezor дешевший вхід у лінійку із захищеним чипом, у Ledger ширший вибір моделей із бездротовим підключенням. Для сценарію «поклав і не чіпаю» різниці в захисті між молодшими моделями обох брендів практично немає.



