Коротко (TL;DR)
Перевірка оригінальності апаратного гаманця — це не один погляд на голограму, а три незалежні рівні: канал купівлі, огляд паковання і криптографічна перевірка на самому пристрої. Кожен рівень закриває те, що пропускають два інші.
- Коротко (TL;DR)
- Перевірка справжності — це три рівні, а не одна дія
- Рівень 1. Канал купівлі вирішується ще до того, як посилка виїхала
- Рівень 2. Пломба, коробка й голограма: що вони доводять насправді
- Рівень 3. Криптографічна перевірка на самому пристрої
- Чеклист: до розкриття, під час першого ввімкнення і після
- П’ять задокументованих випадків: що перевірка спіймала, а що ні
- Чому підроблена посилка приїжджає саме на вашу адресу
- Чого не спіймає навіть правильна перевірка: межі та ризики
- Якщо підозра підтвердилася: два різні плани
- Як знизити ризик на майбутнє
- Часті запитання
- Голограми та пломби доводять найменше. Це визнає дослідницький підрозділ Ledger Donjon: класичні захисні наклейки «дають хибне відчуття безпеки», клонуються тривіально, а коробку можна відкрити й закрити, не пошкодивши пломбу.
- Криптографічна перевірка сильніша, але не всесильна. Genuine Check у Ledger і зв’язка «захищений елемент плюс підпис прошивки» у Trezor підтверджують, що чип справжній, а код підписаний виробником. Вони не бачать шпигунський імплант, якщо оригінальний захищений елемент лишився на місці, і не рятують від зараженого комп’ютера поруч.
- Єдине правило без винятків: сід-фразу генеруєте ви самі, на екрані пристрою. Апаратний гаманець з готовою сід-фразою в коробці — це не «зручне попереднє налаштування», а крадіжка, яка ще не сталася. Картки для запису мають бути порожні.
- Справжні підробки виглядають бездоганно. У травні 2023 року Kaspersky розібрав фальшивий Trezor Model T із цілими голограмами та підміненим мікроконтролером усередині. У квітні 2026 року дослідники High Code описали контрафактний Ledger Nano S Plus, який забрав понад 9,5 млн доларів у більш ніж 50 постраждалих.
- Перевірка може спрацювати — а гроші все одно зникнуть. У тому самому випадку квітня 2026 року Genuine Check чесно відхилив пристрій, але жертви втрачали кошти іншим каналом: QR-код із коробки вів на підроблений застосунок.
- Канал купівлі вирішує більшу половину завдання. Офіційний магазин і авторизовані реселери Ledger та Trezor — це рівень, який не можна замінити перевіркою постфактум.
Перевірка справжності — це три рівні, а не одна дія
Атака на ланцюг постачання — це підміна або модифікація товару десь між заводом і покупцем. У крипті так називають і зламування інфраструктури DeFi-протоколів — бібліотек, CDN, фронтендів, — і фізичну історію: пристрій перехопили під час доставки, розкрили, змінили й відправили далі. Ця стаття про другу, фізичну.
Апаратний гаманець купують заради однієї речі: щоб приватні ключі від криптовалюти зберігалися офлайн, а не в біржі чи браузерному розширенні. Типовий сценарій — людина накопичила на біржі суму, яку шкода втратити, і хоче перевести її в холодне зберігання. Активи зазвичай приходять з торгового майданчика: скажімо, куплені на Binance монети виводять на адресу пристрою звичайною транзакцією. Сенс усієї операції зникає, якщо сам пристрій скомпрометований ще до першого ввімкнення.
Як перевірити справжність апаратного гаманця, якщо виробник не поклав до коробки жодного сертифіката? Розкласти перевірку на три незалежні рівні. Жоден із них не замінює інший — вони закривають різні типи атак.
| Рівень | Що ви робите | Що це доводить | Чого не доводить |
|---|---|---|---|
| 1. Канал купівлі | Замовлення в офіційному магазині або в авторизованого реселера | Пристрій не проходив через руки невідомого продавця | Нічого не каже про те, що сталося з посилкою в дорозі |
| 2. Огляд паковання | Перевірка комплектності, пломб, стану коробки та карток | Явні сліди розкриття й грубу підробку комплекту | Ціла голограма не доводить оригінальності: пломби клонуються |
| 3. Перевірка на пристрої | Genuine Check у Ledger, перевірка захищеного елемента та підпису прошивки у Trezor | Чип виготовлений виробником, прошивка підписана ним же | Не бачить імплант за цілого захищеного елемента й не захищає від зараженого комп’ютера |
Поверх трьох рівнів працює правило, яке не залежить від жодного з них: сід-фраза народжується на екрані вашого пристрою і більше ніде. Якщо фразу вже написано на картці, надруковано в буклеті або її пропонують «відновити» за інструкцією з коробки — пристрій вважається скомпрометованим незалежно від того, який вигляд має паковання і що показав Genuine Check.
Рівень 1. Канал купівлі вирішується ще до того, як посилка виїхала
Обидва виробники формулюють це прямо. Trezor попереджає: у неавторизованого стороннього продавця пристрій брати не можна — неможливо дізнатися, у кого він побував до вас. Ledger формулює ще жорсткіше: купівля в неавторизованих сторонніх продавців «створює ризики ланцюга постачання, які можуть скомпрометувати безпеку пристрою».
Де купити Ledger Trezor офіційно — питання з трьох варіантів із різною ціною помилки. Якщо модель ще не обрано, спершу є сенс подивитися добірку апаратних і програмних гаманців, а вже потім розбиратися з каналом.Канал Ризик підміни Що перевіряти Коментар Офіційний магазин виробника (shop.ledger.com, trezor.io) Мінімальний Домен в адресному рядку, відсутність переадресацій Єдиний канал, де між заводом і вами лише кур’єр Авторизований реселер Низький Магазин є в офіційному списку реселерів на сайті виробника Список змінюється — звіряти безпосередньо перед замовленням Маркетплейс і оголошення (Amazon, eBay, OLX, Rozetka) Високий Хто саме продавець і чому товар дешевший за офіційний Обидва виробники публічно попереджають про цей канал
Чому маркетплейс — окрема категорія ризику, показує механіка Amazon. У березні 2021 року покупець отримав Ledger Nano S із уже заповненою сід-фразою на ламінованому аркуші: як пояснили згодом, майданчик повернув у продаж повернений товар усупереч інструкціям виробника не робити рестокінг (випадок зафіксовано в архіві Quadriga Initiative). Жодного хакера тут не потрібно — досить купити пристрій, вкласти свою фразу й оформити повернення.
Україна. Доставка Ledger Trezor в Україну працює двома шляхами: пряме замовлення в офіційному магазині виробника або купівля в місцевого реселера з відправленням поштою чи самовивозом. На офіційній сторінці реселерів Ledger країна присутня з посиланнями на фізичний та онлайн-магазин — список відкритий, і його склад станом на 28 липня 2026 року варто звіряти на самій сторінці, а не в чужих статтях. Офіційний реселер Ledger в Україні існує, а от продавець NAI (newage-invest.com) заявляє такий статус і окремо продає Trezor Safe 7 із позначкою «офіційний імпортер»: леджерівську частину підтверджує наявність України в офіційному списку, статус з боку Trezor незалежною перевіркою не підтверджується — це заява продавця. Практичний висновок простий: назву магазину перевіряють на сайті виробника, а не навпаки.
Рівень 2. Пломба, коробка й голограма: що вони доводять насправді
Тут популярні інструкції зазвичай радять «перевірити голограму» і на цьому спиняються. Першоджерело каже інше. Ledger Donjon, власна security-лабораторія виробника, пише: класичні захисні та голографічні пломби «можуть давати хибне відчуття безпеки: вони не лише тривіально клонуються, а й дають змогу розкрити та закрити паковання, не пошкодивши саму пломбу».
Як це має вигляд на практиці, показав розбір Kaspersky від 10 травня 2023 року. Користувач купив через сайт оголошень «Trezor Model T»: голографічні наклейки на коробці та на самому пристрої були на місці й без пошкоджень. Усередині виявився інший мікроконтролер зі слідами паяння — STM32F429 замість штатного STM32F427, з повністю вимкненим захистом читання флеш-пам’яті. Прошивка на етапі ініціалізації підміняла згенеровану сід-фразу однією з двадцяти заздалегідь заготовлених. Гроші списали приблизно через місяць після того, як власник завів на гаманець активи.
Перевірка цілісності паковання все одно потрібна — просто її місце в ієрархії інше. Вона ловить грубу роботу, а не акуратну.
Що оглядати в коробці. У Trezor Safe 3 в комплекті: пристрій із тамперною голографічною пломбою на роз’ємі USB-C і чорною наклейкою на корпусі, кабель USB-C, стартовий буклет, дві картки для резервної копії та наклейки. Після зняття пломби лишається слід «VOID» — це штатна поведінка, а не ознака розкриття. Із квітня 2024 року діє оновлений дизайн пломби з маркуванням UKCA: справжніми вважають обидва варіанти, важлива їхня цілісність. У Ledger підхід до пакування відрізняється від моделі до моделі, тому єдина універсальна порада — звіряти комплектацію та вигляд упаковки з фотографіями на офіційній сторінці конкретної моделі, а корпус оглядати на тріщини, зазори та сліди розкриття по кромках.
Червоні прапорці, за яких налаштування припиняють:
- Картки для сід-фрази заповнені або на них щось надруковано. Вони мають бути порожні.
- У коробці лежить аркуш із готовим PIN-кодом чи «фразою відновлення».
- Пристрій під час першого ввімкнення вже налаштований або пропонує ввести чужу фразу замість генерації власної.
- Прошивку вже встановлено — пристрої Trezor їдуть із заводу без неї, і майстер налаштування про це повідомляє.
- Інструкція просить відсканувати QR-код і щось ввести на сайті, який відкриється.
- Посилка прийшла без вашого замовлення: «заміна за гарантією», «подарунок», «оновлення пристрою».
Офіційна позиція Ledger щодо останнього пункту не допускає тлумачень: легітимний пристрій ніколи не постачається з наперед записаною фразою відновлення, ваші 24 слова генеруєте ви й на самому пристрої. Що робити з цією фразою далі — окрема велика тема, розібрана в гайді про те, як зберігати сід-фразу.
Рівень 3. Криптографічна перевірка на самому пристрої
Це єдиний рівень, де перевіряє не людське око, а математика. Пристрій доводить, що всередині нього чип, виготовлений виробником, і що прошивку підписано його ключем.
Ledger: як працює Genuine Check
На виробництві в захищений елемент (secure element) кожного пристрою зашивають секретний ключ, який фізично неможливо витягти. Публічну частину цієї пари підписує апаратний модуль безпеки Ledger. Під час підключення сервер надсилає пристрою випадкове завдання-«виклик», пристрій підписує його своїм секретним ключем і повертає відповідь. Правильний підпис означає, що всередині справжній захищений елемент Ledger, а не його імітація. Формулювання виробника: «Навіть бездоганне на вигляд паковання чи брендування не можуть це підробити».
Порядок дій під час першого підключення:
- Завантажити застосунок лише з ledger.com. З 23 жовтня 2025 року, після презентації Ledger Op3n у Парижі, він називається Ledger Wallet (попередня назва — Ledger Live), а самі пристрої виробник тепер називає Ledger signers; у 2026 році актуальна версія 4.0. Підроблені копії застосунку поширюють саме під старою впізнаваною назвою.
- Підключити пристрій і відкрити розділ My Ledger. Genuine Check запускається автоматично під час першого налаштування та за кожного підключення до цього розділу.
- Дочекатися результату. Відмова або попередження «invalid provider» — привід спинитися й не заводити на пристрій жодної монети.
- Для технічно підкованих є ручний варіант: пакет
ledgerblueі командаpython -m ledgerblue.checkGenuineRemoteз ідентифікатором цільової моделі.
Якщо сумніви лишилися, перевірити Ledger на оригінальність можна ще одним способом: виробник публікує фотографії внутрішнього компонування плат для кожної моделі й дозволяє розкрити корпус для звіряння — але чесно попереджає, що будь-яке пошкодження позбавляє гарантії, а робота з відкритою платою без антистатичних заходів здатна вбити пристрій. Для Ledger Nano X орієнтир — мікроконтролер STM32WB55 (ревізії 1–3) або STM32WB35 (ревізія 4), для Nano S Plus — STM32F042K6U6. Це операція для тих, хто розуміє, що робить; у переважній більшості випадків вона не потрібна.
Trezor: підпис прошивки та захищений елемент
У Trezor перевірка влаштована інакше й складається з двох механізмів.
Перший працює на всіх моделях: пристрої їдуть із заводу без прошивки, а завантажувач перевіряє її цифровий підпис за кожного підключення до комп’ютера. Trezor Suite приймає пристрій, лише якщо прошивку підписано ключем SatoshiLabs; за неофіційної прошивки на екрані з’являється попередження. Саме тому вже встановлена прошивка на «новому» пристрої — сама собою підстава припинити налаштування.
Другий з’явився в лінійці Safe: у Trezor Safe 3 та старших моделях стоїть окремий захищений елемент OPTIGA Trust M, і під час першого підключення обидва чипи беруть участь в апаратній перевірці справжності. У знятих із продажу Model One та Model T такого чипа не було — там доступні лише пломба та підпис прошивки. Це й пояснює, чому випадок Kaspersky з підробленим Model T узагалі став можливим: підмінивши мікроконтролер і вимкнувши захист, зловмисник прибрав єдиний програмний бар’єр. Обидві старі моделі прибрано з продажу 8 січня 2026 року; обслуговування виробник обіцяє щонайменше до 2031 року, критичні патчі безпеки — до 2036-го.
Нюанс для точності: офіційна сторінка Trezor відносить OPTIGA Trust M уже до Safe 3, тоді як частина незалежних оглядів називає першим пристроєм із захищеним елементом Safe 5. Ми спираємося на формулювання виробника й не тиражуємо суперечку про те, яка модель була першою.
Існують і інші моделі перевірки. Наприклад, Tangem — це картки з NFC, де справжність підтверджується під час дотику телефоном через власний сертифікат чипа, без кабелю й настільного застосунку. Механіка інша, логіка та сама: довіряти треба криптографічному доказу, а не зовнішньому вигляду.
Чеклист: до розкриття, під час першого ввімкнення і після
До розкриття коробки:
- Звірте, що замовлення оформлено на офіційному домені виробника або в продавця з його списку реселерів.
- Огляньте посилку повністю: сліди перепакування, розбіжність адреси чи відправника, повторне заклеювання.
- Сфотографуйте нерозпаковану коробку з усіх боків. Якщо дійде до звернення в підтримку, це єдиний доказ початкового стану.
- Не скануйте жодного QR-коду з коробки, листа чи буклета. Адресу застосунку набирають руками.
Під час розкриття та першого ввімкнення:
- Перевірте комплектність за списком виробника для вашої моделі й цілісність пломби на роз’ємі.
- Переконайтеся, що картки для резервної копії порожні, а прошивки на пристрої немає.
- Завантажте застосунок лише з офіційного сайту: Ledger Wallet — з ledger.com, Trezor Suite — з trezor.io.
- Дочекайтеся результату апаратної перевірки: Genuine Check у Ledger, перевірка захищеного елемента та підпису прошивки у Trezor.
- Згенеруйте сід-фразу на екрані пристрою й запишіть її на папір від руки. Ані фото, ані хмара, ані менеджер паролів.
- Задайте PIN-код на самому пристрої, а не в застосунку.
Після налаштування:
- Надішліть пробний переказ на невелику суму, дочекайтеся зарахування й перевірте адресу на екрані пристрою, а не лише в застосунку.
- Виведіть цю суму назад. Якщо обидва напрямки відпрацювали й адреси збіглися, пристрій поводиться очікувано — і лише тепер на нього є сенс заводити основний капітал.
Пробний переказ ані Ledger, ані Trezor не описують як крок перевірки справжності. Він і не перевіряє справжність — він обмежує збиток: навіть у найгіршому сценарії на скомпрометованому пристрої опиниться тестова сума, а не всі накопичення.
П’ять задокументованих випадків: що перевірка спіймала, а що ні
| Випадок | Дата | Що сталося | Що спрацювало, а що ні |
|---|---|---|---|
| Наперед заповнений сід з Amazon | березень 2021 | Покупець отримав уже ініціалізований Nano S із фразою на ламінованому аркуші — майданчик повернув у продаж повернений товар | Не спрацював канал купівлі; врятувало б одне правило — фразу генерує користувач |
| Bad Ledger / Blind Ledger, Kraken Security Labs | розкрито 9 квітня 2020, патч 8 липня 2020 | Модифікація прошивки незахищеного процесора Nano X до отримання власником | Ані пристрій, ані застосунок втручання не показували й вважали пристрій справжнім; виправлено оновленням 1.2.4-2 |
| Розсилання змінених Nano X поштою | червень 2021 | Усередині пристрою — схована USB-флешка; під час підключення запускався підроблений застосунок і виманював фразу | Ззовні відрізнити від оригіналу практично неможливо; рятувала б лише насторога до незамовленої посилки |
| Підроблений Trezor Model T, розбір Kaspersky | 10 травня 2023 | Цілі голограми, підмінений мікроконтролер, сід з двадцяти заготовлених | Пломби не спрацювали; підпис прошивки обійшли підміною чипа |
| Контрафактний Ledger Nano S Plus з JD.com | квітень 2026 | Замість захищеного елемента — універсальний чип ESP32-S3, сід і PIN зберігалися відкритим текстом | Genuine Check відхилив пристрій під час першого підключення; крадіжка йшла в обхід — через QR-код на підроблений застосунок |
Останній випадок заслуговує на окремий розбір, бо він ламає звичну логіку «пройшов перевірку — отже, безпечно». Дослідники High Code Security Research купили на китайському майданчику JD.com «Ledger Nano S Plus», зовні невідрізненний від оригіналу, разом із пакованням і друкованими вкладишами. Під час першого підключення до справжнього застосунку 19 березня 2026 року Genuine Check провалився — тобто апаратна атестація відпрацювала рівно так, як задумано. Розкриття показало, що замість сертифікованого захищеного елемента ST33J2M0 та мікроконтролера STM32WB55 усередині стоїть один універсальний чип ESP32-S3 з механічно стертим маркуванням, а сід-фраза й PIN лежать у відкритому вигляді у флеш-пам’яті.
Але гроші в людей забирали не через це. У коробці лежав буклет «Start Here» із QR-кодом, який вів не на ledger.com, а на клон сторінки завантаження з підробленими версіями застосунку для Android, Windows, macOS та iOS через TestFlight. За публічними даними станом на 22 квітня 2026 року збитки перевищили 9,5 млн доларів, постраждали понад 50 людей, зачеплено 20 блокчейн-екосистем. Модель, про яку йдеться, — Ledger Nano S Plus, одна з наймасовіших у лінійці, і підробляють зазвичай саме такі. Висновок із випадку: правильна перевірка заліза не скасовує перевірки всього, що лежить у коробці поруч із ним.
Чому підроблена посилка приїжджає саме на вашу адресу
Фізична атака потребує адреси. Донедавна це й було її головним обмеженням — тепер обмеження знято витоками.
Витік через Global-e, січень 2026 року. Global-e — партнер Ledger, який забезпечує оформлення замовлень і оплату в місцевих валютах. 5 січня 2026 року компанія почала розсилати повідомлення постраждалим клієнтам: в інциденті були зачеплені імена, адреси електронної пошти, телефони, домашні адреси й деталі замовлень. Приватні ключі, фрази відновлення, паролі та баланси не постраждали — і це важливе застереження, бо безпосередньо вкрасти за цими даними нічого не можна. Небезпека в іншому: у зловмисника з’являється список людей, про яких точно відомо, що вони мають апаратний гаманець, і куди їм можна щось надіслати.
Як має вигляд експлуатація такого списку, відомо з прецеденту. У червні 2021 року зловмисники розсилали власникам Ledger «заміну пристрою за гарантією» — усередині корпусу була схована USB-флешка, під’єднана до ліній плати; під час підключення до комп’ютера запускався підроблений застосунок, що виманював сід-фразу. Адреси брали з витоку клієнтської бази Ledger, оприлюдненого на хакерському форумі в грудні 2020 року: 272 853 записи покупців. Kraken Security Labs тоді незалежно відтворили атаку й зафіксували висновок, який не застарів: ззовні відрізнити справжній пристрій від пристрою з бекдором практично неможливо.
Паперові листи приходили не однією хвилею. Їх часто змішують в одну історію — насправді це окремі датовані епізоди з різною цільовою аудиторією та різними строками в тексті.
- Кінець квітня 2025 року — листи приходили власникам Ledger. Під виглядом «критичного оновлення безпеки» отримувача просили відсканувати QR-код і ввести 24 слова. Компанія підтвердила шахрайство офіційною відповіддю в X 29 квітня 2025 року.
- Лютий 2026 року — BleepingComputer 14 лютого 2026 року описав свіжу розсилку, націлену на власників Trezor: лист на фірмовому бланку вимагав пройти «Authentication Check» до 15 лютого 2026 року, інакше роботу пристрою нібито буде обмежено. QR-код вів на домен
trezor.authentication-check[.]io, і на момент публікації цей сайт ще працював. - Окремий епізод проти власників Ledger та сама публікація наводить для порівняння тактики: лист із «Transaction Check» і доменом
ledger.setuptransactioncheck[.]com, але зі строком до 15 жовтня 2025 року — тобто інша, давніша розсилка, чий домен до лютого 2026 року вже не працював. Це важливо не заради хронологічної педантичності: механіку листів перевикористовують роками, тому орієнтуватися треба на ознаки, а не на конкретну дату чи бренд.
Правило, яке закриває обидва сценарії та всі майбутні: ані Ledger, ані Trezor ніколи не просять ввести, відсканувати, завантажити чи продиктувати фразу відновлення — ні в листі, ні на сайті, ні в чаті підтримки. Паперовий лист із дедлайном і QR-кодом — це за визначенням шахрайство.
Чого не спіймає навіть правильна перевірка: межі та ризики
У всіх трьох рівнів є межі, і виробники описують їх самі — просто ця частина рідко доходить до популярних інструкцій.
Імплант за цілого захищеного елемента. Формулювання Ledger Donjon дослівне: перевірка справжності «не може виявити несанкціоновані фізичні модифікації обладнання, як-от шпигунські імпланти, якщо оригінальний захищений елемент лишився недоторканим». Це визнання самого виробника, а не закид конкурента.
Модифікація незахищених чипів. У 2020 році Kraken Security Labs показали два сценарії атаки на Nano X, де змінювалася прошивка звичайного, незахищеного процесора. Висновок дослідників: «Ані пристрій Ledger Nano X, ані застосунок Ledger Live не показують ознак втручання й визначають пристрій як справжній». Ledger підтвердив знахідку у власному бюлетені безпеки 013, подякував дослідникам і випустив патч 8 липня 2020 року. Конкретно цю діру закрито — але вона показує клас проблеми: захищений елемент засвідчує сам себе, а не всю плату.
Скомпрометований комп’ютер. Найактуальніший на сьогодні сценарій. Kaspersky виявив у січні 2026 року шкідливий фреймворк OkoBot і опублікував технічний звіт 15 липня 2026 року: зараження йде через підроблені репозиторії та прийоми на кшталт ClickFix, а далі шкідник знімає вміст вікон криптогаманців і здатний показати підроблений запит сід-фрази всередині справжнього застосунку. Пристрій при цьому справжній, атестація пройдена, пломба ціла — а фраза йде зловмиснику. Звідси практичний висновок: чистота комп’ютера — четвертий рівень захисту, і жодна апаратна перевірка його не замінить. Загальні заходи розібрані в гайді з безпеки криптогаманця.
Межі самої моделі довіри. Genuine Check доводить, що чип зроблено на заводі Ledger. Він не доводить, що прошивка цього чипа вміє рівно те, що заявлено. У травні 2023 року анонс платного сервісу Ledger Recover викликав хвилю критики саме за цією лінією: сама можливість витягти й передати фрагменти сід-фрази через оновлення прошивки означала, що технічно ключі можуть покидати захищений елемент, навіть якщо користувач функцію не вмикав. До цього компанія сама визнає, що відкрито близько 95% коду, а не 100% — прошивка захищеного елемента лишається закритою, і незалежно перевірити її неможливо.
Що застаріє першим. Найшвидше змінюються склад списку авторизованих реселерів, назви та версії застосунків (Ledger перейменував свій у 2025 році, версія 4.0 актуальна у 2026-му) і модельний ряд. Механіка перевірки — атестація захищеного елемента й підпис прошивки — змінюється рідко. Списки реселерів звіряйте на shop.ledger.com і trezor.io перед кожним замовленням.
Якщо підозра підтвердилася: два різні плани
План залежить лише від одного: чи встигли гроші потрапити на цей гаманець.
Гроші ще не переведені
- Припиніть налаштування. Не вводьте PIN, не відновлюйте гаманець за чужою фразою, не підключайте пристрій повторно.
- Не скануйте QR-коди з комплекту й не встановлюйте застосунок за посиланнями з коробки чи листа.
- Сфотографуйте паковання, пломби, вміст і сам пристрій — знадобиться для звернення.
- Напишіть у підтримку виробника через офіційний сайт (не за контактами з коробки) і в підтримку магазину, де оформлювалося замовлення.
- Якщо продавець сторонній — оформлюйте повернення й паралельно повідомте виробника: підробки відстежують за майданчиками та партіями.
- Пристрій не викидайте: це єдиний речовий доказ у суперечці з магазином.
Гроші вже переведені на цей гаманець
Тут лік може йти на хвилини, а порядок дій зворотний звичному.
- Вважайте сід-фразу цього гаманця публічно відомою. Якщо пристрій підроблений, фразу знали ще до вас.
- Заведіть новий гаманець на пристрої, справжність якого підтверджено, — на іншому апаратному гаманці з офіційного каналу або, як тимчасовий захід, на чистому програмному гаманці, створеному на незараженому пристрої.
- Переказуйте активи на адреси нового гаманця. Не на іншу адресу всередині того самого пристрою: усі адреси виведені з однієї фрази, і зміна адреси нічого не змінює.
- Починайте з найбільших і найліквідніших активів, а комісію за переказ ставте вищу за звичайну. Врахуйте, що монети на кшталт BTC та ETH виводяться різними мережами й кожна потребує своєї комісії — заздалегідь переконайтеся, що на балансі є чим заплатити.
- Перевірте й відкличте дозволи смартконтрактів, якщо гаманець використовувався в DeFi.
- Зафіксуйте адреси, суми та хеші транзакцій, зверніться в підтримку виробника й у поліцію. Скасувати чи відкотити вже проведену транзакцію в блокчейні неможливо — фіксація потрібна для розслідування, а не для повернення.
- Скомпрометованим пристроєм більше не користуйтеся за жодних умов, зокрема через «перевстановлення прошивки».
Як знизити ризик на майбутнє
Перевірка справжності — разова подія, а звички працюють постійно.
- Замовлення лише на офіційному домені або в продавця зі списку реселерів виробника; список звіряють перед кожним замовленням, а не один раз.
- Застосунок завантажують за адресою, набраною вручну. Ані пошук, ані QR-код, ані посилання з листа.
- Сід-фраза генерується на пристрої й існує лише на папері чи металі. У застосунку, хмарі та листуванні її немає ніколи.
- Першим на новий гаманець іде пробний переказ, а не весь капітал.
- Комп’ютер, з якого ви підписуєте транзакції, тримають у чистоті: оновлення, мінімум випадкового софту, жодних «інструкцій», які просять скопіювати команду в термінал.
- Незамовлена посилка чи лист із дедлайном — завжди шахрайство, незалежно від того, наскільки переконливий вигляд має бланк.
Часті запитання
Чи можна довіряти гаманцю, купленому на OLX, Rozetka або eBay? Пристрій із цих майданчиків треба перевіряти як заздалегідь підозрілий. Обидва виробники публічно попереджають про ризики неавторизованих продавців, а механіка Amazon з поверненням товару в продаж показала, що навіть великий майданчик не гарантує походження. Якщо купівля вже зроблена — пройдіть усі три рівні перевірки й почніть із пробного переказу.
Пломба пошкоджена, але Genuine Check пройшов. Що це означає? Що захищений елемент усередині справжній. Це не виключає фізичної модифікації інших компонентів: виробник прямо пише, що атестація не бачить шпигунських імплантів за цілого захищеного елемента. Пошкоджена пломба на новому пристрої — достатня підстава звернутися в підтримку й не заводити на нього кошти.
Чи працює перевірка справжності без інтернету? Genuine Check у Ledger — ні: пристрою потрібно обмінятися даними із серверами виробника, тому перевірка йде через застосунок і потребує з’єднання. У Trezor перевірку підпису прошивки виконує завантажувач на самому пристрої за кожного підключення, а апаратна перевірка захищеного елемента в лінійці Safe запускається під час першого підключення в застосунку.
Ledger Live чи Ledger Wallet — який застосунок справжній? Справжній — Ledger Wallet: додаток перейменували 23 жовтня 2025 року, у 2026-му актуальна версія 4.0. Попередня назва Ledger Live лишається в старих інструкціях і, що важливіше, у підроблених збірках — саме під нею найчастіше поширюють фальшиві версії. Завантажувати в будь-якому разі лише з ledger.com.
Чи треба розкривати корпус і звіряти чипи? У більшості випадків ні. Ledger публікує фотографії внутрішнього компонування й дозволяє таке звіряння, але попереджає: пошкодження під час розкриття позбавляють гарантії, а статичний розряд здатний вивести плату з ладу. Це крок для випадків, коли є конкретна підстава підозрювати імплант, і для людей із досвідом роботи з електронікою.
Що робити, якщо пристрій прийшов із уже встановленою прошивкою? Припинити налаштування. Пристрої Trezor їдуть із заводу без прошивки — її ставлять під час першого запуску, і майстер налаштування про це повідомляє. Попередньо встановлена прошивка на «новому» пристрої означає, що до вас його вже вмикали, і таким гаманцем користуватися не можна.
Чи допомагає перевірка на іншому комп’ютері? Частково. Вона відсікає сценарій, де проблема не в пристрої, а в зараженій машині, — як у випадку з OkoBot, що підміняє запит сід-фрази всередині справжнього застосунку. Але якщо підроблений сам пристрій, другий комп’ютер нічого не змінить. Перевіряти залізо й середовище потрібно окремо.



