Ledger чи Trezor: суперечка двох підходів, де кожній стороні є що відповісти

21 хв. читання
BINANCE · СПОТ І ДЕРИВАТИВИ
Крипта з нуля
Комісія 0,1%, торги 24/7, старт з $10
Відкрити рахунок

Коротко (TL;DR)

Ledger і Trezor — два найвідоміші виробники апаратних гаманців, і суперечка про них триває майже десять років. Якщо стиснути її до суті, вона має такий вигляд:

  • Ledger робить ставку на закритий сертифікований чип і велику екосистему. Код відкрито частково.
  • Trezor робить ставку на відкритість: прошивку можна прочитати й зібрати самостійно. Захищений чип з’явився в лінійці пізніше, ніж у конкурента.
КритерійLedgerTrezor
Захищений чипЄ в усіх моделяхЄ в лінійці Safe; у знятих Model One і Model T його не було
Рівень сертифікаціїEAL6+ у більшості моделей, EAL5+ у Nano XEAL6+ (Optiga); у Safe 7 додано TROPIC01 — без формального сертифіката, зате з відкритим для аудиту дизайном
Відкритість кодуЗастосунок, API та SDK відкриті; ядро ОС і код захищеного чипа закритіПрошивку відкрито повністю, є інструкція з відтворюваного складання
Власні витоки данихБули: база покупців у 2020 році та дані замовлень через партнера у 2026-муБула фішингова хвиля у 2022 році через скомпрометованого email-провайдера
Ціна входуМолодша модель дорожчаМолодша модель дешевша

Коротка відповідь на питання «хто безпечніший»: обидва безпечніші за зберігання на біржі, і жоден не врятує від загубленої сид-фрази. Різниця між брендами лежить не в тому, хто надійніше ховає ключ, а в тому, кому ви більше довіряєте: сертифікації закритого чипа чи можливості прочитати код власними очима.

Далі — на чому цей вибір будується за фактами, а не за маркетингом: що саме сертифіковано в кожного, наскільки правдиві заяви про відкритість з обох боків і який вигляд має повний перелік провалів обох компаній.

Хто є хто: лінійки станом на 2026 рік

Ledger продає п’ять моделей: Nano S Plus, Nano X, Nano Gen5, Flex і Stax. Розкид великий — від простого пристрою з монохромним екраном і двома кнопками до сенсорного дисплея на електронному чорнилі з бездротовою зарядкою. Усі моделі, крім молодшої, вміють працювати через Bluetooth.

BINANCE SIMPLE EARNЗмусь крипту працюватиВідсотки на USDT і BTC без блокування — гроші лишаються під рукою.Розмістити

Trezor продає три моделі: Safe 3, Safe 5 і Safe 7, і в кожної є редакція лише під біткоїн. Safe 3 — найдешевший вхід у лінійку із захищеним чипом, Safe 5 додає сенсорний екран, Safe 7 — Bluetooth, повноцінну роботу з iPhone і другий захищений чип. Що саме дають ці доплати на практиці, розібрано в огляді Trezor Safe 5 — середньої моделі, на якій різниця помітна найкраще.

Що сталося зі старими моделями Trezor. Model One і Model T зникли з офіційного магазину 8 січня 2026 року. Компанія водночас публічно зобов’язалася обслуговувати обидві моделі щонайменше до 2031 року та випускати критичні виправлення безпеки щонайменше до 2036-го. Для власників це означає, що пристрій не перетворюється на цеглину, але обирати його сьогодні вже немає з чого.

Якщо ви лише розбираєтеся, навіщо взагалі потрібен окремий пристрій, почніть із базового розбору: що таке холодний гаманець, які вони бувають і в чому ризики. І ще одна практична деталь: сам гаманець криптовалюту не створює — її купують на біржі, наприклад на Binance, і вже звідти виводять на адресу пристрою.

Що насправді сертифіковано

Тут захована головна підміна в суперечках про безпеку, і працює вона в обидва боки.

Common Criteria — міжнародний стандарт оцінювання захищеності. Рівні EAL (від 1 до 7) присвоюють після лабораторної перевірки. Але присвоюють їх конкретній мікросхемі, а не гаманцю загалом. Прошивка, екран, роз’єм, корпус і логіка підтвердження транзакцій до цієї оцінки не входять.

Тому фраза «сертифікований за EAL6+ гаманець» — у будь-якого виробника — коректно читається як «гаманець, побудований на сертифікованому чипі».

Друга деталь, яку майже ніде не проговорюють: у Ledger рівень сертифікації різний усередині власної лінійки. Офіційна сторінка порівняння моделей вказує CC EAL6+ для Nano S Plus, Nano Gen5, Flex і Stax — і CC EAL5+ для Nano X. Різниця в один рівень, але вона є, а в оглядах бренду зазвичай приписують єдину цифру. Що це означає на практиці для наймасовішої моделі бренду, ми розбирали в огляді Ledger Nano X.

BINANCE COPY TRADINGКопітрейдинг на BinanceВідкрита статистика трейдерів, старт з $10, вимкнення одним кліком.Обрати трейдера

У Trezor у моделях Safe стоїть захищений елемент Optiga виробництва Infineon із сертифікацією EAL6+. Документацію на нього постачають без угоди про нерозголошення — тобто виробник гаманця може публічно розповідати, як працює його власне залізо. Це рідкість: частіше виробник чипа зв’язує партнера угодою NDA.

Окрема історія — TROPIC01 у Trezor Safe 7. Це захищений елемент без формального сертифіката Common Criteria, зате з відкритим дизайном: заяви виробника можна перевірити за опублікованим описом, а не брати на віру. Інший шлях до довіри, ніж сертифікація. Є в нього й зворотний бік, про який нижче: першу вразливість у ньому знайшли швидко — саме тому, що було куди дивитися.

Відкритість коду: перевіряємо обидві сторони

Теза «Trezor відкритий, Ledger закритий» — найчастіше твердження в цій суперечці. Правдиве воно наполовину.

Ledger сам публікує, що відкрито близько 95% коду: застосунок, API, комплект розробника, частина системних компонентів. Закриті ядро операційної системи пристрою та код, який працює всередині захищеного чипа. Причина, яку називає компанія, — зобов’язання перед виробником мікросхеми. Перевірити вміст захищеного чипа незалежно неможливо.

Trezor відкриває прошивку цілком і, що важливіше, публікує інструкцію з відтворюваного складання: ви можете зібрати прошивку з вихідного коду й переконатися, що отриманий файл збігається з тим, який виробник роздає користувачам. Це сильний механізм — він закриває питання «а чи точно мені віддали те, що показали».

Але й тут є застереження, симетричне першому: внутрішній мікрокод самих захищених чипів закритий у всіх, зокрема й у Trezor, — бо його пише виробник мікросхеми, а не виробник гаманця. Повністю прозорого згори донизу пристрою на ринку немає ні в кого.

Підсумок за цим пунктом чесніше звучить так: у Trezor відкрита та частина, яку він пише сам, і її справді можна перевірити; у Ledger ця частина менша. Наскільки це важливо — залежить від того, чи збираєтеся ви (або незалежні дослідники, яким ви довіряєте) реально читати цей код.

Інциденти Ledger: повний перелік із датами

Розбираю обидві історії однаково докладно. Почну з Ledger, у якого перелік довший, — і поясню чому.

Грудень 2020 — витік бази покупців. У відкритий доступ потрапили дані приблизно мільйона клієнтів інтернет-магазину: адреси електронної пошти, а в частини — поштові адреси й телефони. Пристрої та кошти не постраждали, але наслідки виявилися тривалими: цей перелік і досі використовують для адресного фішингу.

Грудень 2023 — атака на бібліотеку Connect Kit. Зловмисник підмінив бібліотеку, яку сторонні сайти підключають для роботи з гаманцем, і протягом приблизно двох годин користувачі, що підтверджували транзакції на скомпрометованих сайтах, втрачали кошти. Збитки оцінюють приблизно в $600 тисяч. Важлива деталь: сам пристрій зламано не було — атака йшла через код, який сайти завантажували до себе.

Травень 2023 — суперечка навколо Ledger Recover. Компанія представила платний сервіс відновлення сид-фрази через шифрований розподіл часток між трьома зберігачами з перевіркою особи. Реакція спільноти була різко негативною: сама можливість вивести фразу з пристрою суперечила тому, як люди розуміли цей пристрій. Сервіс лишився опційним, але осад у репутації нікуди не подівся.

Квітень 2025 і лютий 2026 — паперові листи з QR-кодом. Власникам надходили фізичні листи на фірмових бланках із вимогою «перевірити гаманець» за QR-кодом. І ось тут важлива поправка до загальної картини, яку пропускають майже всі: у хвилі 2026 року такі листи отримували й клієнти Trezor теж. Це проблема не одного бренду, а наслідок того, що бази власників заліза гуляють по руках.

Січень 2026 — витік даних замовлень через партнера Global-e. Дані покупців витекли не з самої Ledger, а через сторонню компанію, яка обслуговує міжнародні замовлення. Платіжні дані, за заявою компанії, не зачеплено.

Інциденти Trezor: той самий рівень деталізації

2019 і 2020 — фізичне видобування ключа. До появи захищеного чипа дослідники двічі публічно показали, що з Model One і Model T можна дістати сид-фразу за фізичного доступу до пристрою. Першу роботу опублікувала лабораторія Ledger Donjon, другу — команда безпеки біржі Kraken. Саме ці знахідки зрештою й привели до появи лінійки Safe із захищеним елементом: критика спрацювала.

Квітень 2022 — фішингова хвиля. Було скомпрометовано сторонній сервіс розсилок, яким користувалася компанія, і власникам пішли листи про витік, якого не було, з вимогою ввести сид-фразу. Схема рівно та сама, що й в історіях Ledger: слабкою ланкою виявився підрядник, а не пристрій.

Березень 2025 — знахідка Ledger Donjon у Safe 3. Лабораторія конкурента показала атаку на мікроконтролер молодшої моделі. Потрібні фізичний доступ, розкриття корпусу й лабораторне обладнання; оновленням прошивки проблема не закривається — вона в самому кремнії. Trezor зазначає, що Safe 5 не зачеплено: там стоїть новіший мікроконтролер, стійкіший до атак цього класу.

Червень 2026 — знахідка Ledger Donjon у чипі TROPIC01 (Safe 7). Лазерна атака по розкритому кристалу дає змогу дістати один із трьох секретів, які беруть участь у перевірці PIN-коду. Потрібні фізичний доступ, декапсуляція мікросхеми й лазерна установка. Окремо варто відзначити деталь, яка знижує практичну небезпеку: атака не закріплюється — її треба повторювати щоразу, коли пристрій вмикають.

Чому в Ledger перелік вийшов довший. Не тому, що компанія гірша, — а тому, що структура проблем різна. У Ledger більше витоків даних клієнтів: це наслідок великого інтернет-магазину та маркетингової інфраструктури. У Trezor основний пласт — публічні знахідки вразливостей у залізі. Складати ці переліки «за кількістю пунктів» безглуздо.

Взаємні знахідки: що це означає для покупця

Окремо варто сказати про роль Ledger Donjon — дослідницької лабораторії Ledger, яка знайшла обидві останні вразливості в конкурента.

Ситуація має підозрілий вигляд рівно доти, доки не подивитися, що відбувалося після кожної знахідки: Trezor визнавав проблему, публікував розбір на власному сайті й випускав виправлення. Цикл повторився двічі — у 2025 та 2026 роках.

Висновок із цього не «Trezor дірявий» і не «Ledger займається чорним піаром», а нудніший і корисніший: коли один виробник системно шукає вразливості в іншого й публікує знахідки, планка піднімається для всіх. Власникові від цього краще — частину цих дірок інакше просто ніхто не шукав би.

Що до практичної небезпеки самих знахідок — вона невелика. Усі відомі атаки на пристрої обох брендів вимагають фізичного володіння вашим гаманцем, спеціального обладнання та кваліфікації. Жодну з них не експлуатували масово. Для реального власника в рази небезпечніші фішинг і купівля пристрою у сторонньої особи — і це, до речі, єдиний клас загроз, який трапляється в історіях обох компаній регулярно.

Якщо за підсумками цього розділу вибір для вас звузився до пари конкретних пристроїв, далі доречніше дивитися вже на моделі — наприклад, на порівняння Nano X і Trezor Model T, де ті самі два підходи стикаються на конкретному залізі.

Софт: Ledger Wallet проти Trezor Suite

Застосунок — це те, з чим ви взаємодієте щодня, і тут підходи теж розходяться.

У Ledger застосунок називається Ledger Wallet. Раніше він називався Ledger Live, і перейменування анонсували на власному заході компанії Op3n у Парижі в жовтні 2025 року. Тут варто розвести часту плутанину: Op3n — це назва події, а не застосунку; заголовки на кшталт «Ledger випустив Op3n» вводять в оману. Застосунок робить ставку на широту: купівля, обмін, стейкінг, робота з додатками мереж — усе в одному вікні.

У Trezor застосунок називається Trezor Suite і робить ставку на приватність та контроль: підключення через власний вузол мережі, режим Tor, детальне керування тим, що йде назовні.

Різниця відчувається одразу: Ledger зручніший для людини, яка хоче робити все в одному місці, Trezor Suite — для того, хто хоче розуміти й обмежувати, куди йдуть його дані.

За кількістю підтримуваних монет порівняння чесним бути не може: жоден із виробників не публікує єдиного перевірюваного числа. Ledger говорить про підтримку безпосередньо кількох сотень активів і про тисячі через сторонні додатки, Trezor — про «тисячі монет і токенів». Цифри на кшталт «1289 проти 5500», які ходять оглядами, беруть із різних методик підрахунку та різних дат, тому порівнювати їх немає сенсу. Правильний спосіб — перевірити конкретно ті монети, які потрібні вам, на офіційних сторінках підтримки обох брендів.

Ціна володіння

Точні ціни обох магазинів підвантажуються скриптами й у статичному вигляді зі сторінок не читаються, тому тут важливіші не абсолютні цифри, а розстановка. Станом на 28 липня 2026 року вона така:

СегментLedgerTrezor
ВхідNano S Plus — кнопки, лише кабельSafe 3 — кнопки, лише кабель; дешевше за вхід Ledger
СереднійNano X (Bluetooth), Nano Gen5 (сенсорний екран на електронному чорнилі)Safe 5 — кольоровий сенсорний екран
ФлагманFlex — великий екран на електронному чорнилі та Bluetooth; Stax — найбільший вигнутий екран і бездротова зарядкаSafe 7 — Bluetooth, повноцінний iOS, другий захищений чип

Саме у вхідному сегменті різниця між брендами відчувається найсильніше — як це виглядало на конкретній парі бюджетних моделей, показано в порівнянні Nano S Plus і Trezor One.

Загальна картина: у Trezor дешевший вхід у лінійку й коротший асортимент, у Ledger ширший вибір у середньому та верхньому сегменті й помітно дорожчий флагман. Обидві ціни варто звіряти в офіційних магазинах — це єдине джерело, де вони точні на сьогодні.

Що не входить у ціну пристрою в жодного бренду: металева резервна копія сид-фрази. Це окрема й обов’язкова стаття витрат — подробиці в гайді зі зберігання seed-фрази.

Ризики й слабкі місця, які лишаються за будь-якого вибору

Суперечка брендів затягує настільки, що за нею губиться головне: переважна частина реальних втрат власників апаратних гаманців не пов’язана ні з чипом, ні з відкритістю коду. Ось що справді спрацьовує, і обидва бренди тут в однаковому становищі.

Резервна копія сид-фрази. Загубили фразу — втратили доступ, і жодна сертифікація не допоможе. Показали фразу — втратили гроші, навіть якщо пристрій ідеальний. Це ризик номер один за частотою, і він цілком на боці власника.

Фішинг із використанням витеклих баз. Обидві компанії втрачали контактні дані клієнтів через треті сторони — Ledger у 2020 і 2026 роках, Trezor у 2022-му. Практичний наслідок однаковий: власники обох брендів отримують правдоподібні листи й навіть паперові конверти з вимогою «перевірити гаманець». Правило просте й спільне: служба підтримки ніколи не питає сид-фразу — у жодному вигляді й під жодним приводом.

Купівля у стороннього продавця. Пристрій, який приїхав із готовою сид-фразою в комплекті, — робоча схема крадіжки, що траплялася в обох брендів. Єдиний захист — купівля у виробника чи авторизованого продавця й самостійна генерація фрази під час першого ввімкнення.

Підміна адреси одержувача. Шкідлива програма на комп’ютері підміняє адресу, а ви підтверджуєте переказ, не перевіривши її. Екран пристрою придумали саме проти цього, але він працює, лише якщо ви звіряєте адресу цілком, а не перші символи. Однаково актуально для обох брендів.

Сліпе підписання в додатках мереж. Підтверджуючи операцію в незнайомому сервісі, ви часто бачите на екрані не «переказати N монет», а технічну команду. Історія з бібліотекою Connect Kit — саме про це: пристрої працювали штатно, а користувачі підписували не те, що думали.

Залежність від однієї компанії. Обидва виробники — приватні компанії зі своєю юрисдикцією, постачальниками й ризиками. Сид-фраза стандартна й переноситься між брендами, але застосунок, підтримка та оновлення прив’язані до конкретного виробника. Це не привід для паніки, а аргумент на користь того, щоб мати резервну копію, яку прочитає будь-який пристрій.

Кому який бренд

Універсально найкращого апаратного гаманця в цій парі немає, тому формулюю критерії, а не рекомендацію: ваш вибір залежить від того, чого ви боїтеся.

Ledger варто розглядати, якщо:

  • вам важлива широка екосистема й робота з великою кількістю мереж з одного застосунку;
  • ви хочете бездротове підключення й максимально зручний сценарій із телефоном;
  • сертифікація чипа для вас — достатня підстава довіряти пристрою;
  • вам потрібен великий сенсорний екран, а не дворядковий дисплей.

Trezor варто розглядати, якщо:

  • ви хочете мати можливість перевірити код — самі або руками незалежних дослідників;
  • вам важливе відтворюване складання прошивки як гарантія, що вам віддали саме те, що показали;
  • ви цінуєте приватність у застосунку: свій вузол, Tor, контроль вихідних запитів;
  • ви шукаєте найдешевший вхід у холодне зберігання із захищеним чипом.

А ось на що під час вибору бренду орієнтуватися НЕ варто:

  • на кількість інцидентів у минулому: вони були в обох, і обидва публічно розбирали свої провали;
  • на «кількість підтримуваних монет» з оглядів — перевіряйте свої конкретні активи;
  • на твердження «дорожче означає безпечніше»: усередині обох лінійок доплата йде переважно за екран і зв’язок, а не за стійкість ключа.

Що застаріє з цього матеріалу першим: ціни та склад лінійок. Терміни підтримки знятих моделей та історія інцидентів лишатимуться актуальними надовго.

FAQ

Що безпечніше — Ledger чи Trezor? Обидва однаково розв’язують головне завдання: приватний ключ не залишає захищеного чипа, а транзакція підтверджується на екрані пристрою. Різниця у філософії довіри: Ledger пропонує довіритися сертифікованому закритому чипу, Trezor — перевірюваному відкритому коду. Відомі атаки на пристрої обох брендів вимагають фізичного доступу та лабораторного обладнання.

Чи правда, що в Ledger закритий код? Частково. Застосунок, API та комплект розробника відкриті, закриті ядро операційної системи пристрою й код усередині захищеного чипа — компанія пояснює це зобов’язаннями перед виробником мікросхеми. У Trezor відкрита вся прошивка, але внутрішній мікрокод захищених чипів закритий і там: повністю прозорих пристроїв на ринку немає.

У Ledger був витік даних — чи варто тепер його брати? Витоки стосувалися даних покупців (адреси, контакти), а не приватних ключів: кошти через них не зникали. Практичний наслідок інший і цілком реальний — власники пристроїв отримують адресний фішинг, зокрема паперові листи. Причому у 2026 році такі листи надходили й клієнтам Trezor.

Що сталося з Trezor Model One і Model T? Обидві моделі прибрали з офіційного магазину 8 січня 2026 року. Компанія зобов’язалася обслуговувати їх щонайменше до 2031 року та випускати критичні виправлення безпеки щонайменше до 2036-го. Купити їх сьогодні ніде, але у власників пристрої й далі працюють.

Чи можна перенести гаманець з Ledger на Trezor і навпаки? Так. Обидва бренди використовують стандартну сид-фразу, тому гаманець переноситься введенням фрази на новому пристрої. Виняток — режими на кшталт Shamir у Trezor, де резервну копію розбито на частки за власною схемою: таку копію пристрій іншого виробника не зрозуміє.

Який бренд обрати початківцю з невеликою сумою? Тут вирішує не бренд, а бюджет і сценарій: у Trezor дешевший вхід у лінійку із захищеним чипом, у Ledger ширший вибір моделей із бездротовим підключенням. Для сценарію «поклав і не чіпаю» різниці в захисті між молодшими моделями обох брендів практично немає.

BINANCE COPY TRADING
Копіюй профі
Binance повторить угоди трейдера за тебе
Почати
Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.