Recenzja portfela Ledger Wallet 2026: bezpieczeństwo Nano, Flex, Stax i kryptowalut

Recenzja portfela Ledger Wallet 2026: bezpieczeństwo Nano, Flex, Stax i kryptowalut

Jeśli w ciągu ostatnich sześciu miesięcy szukałeś portfela Ledger, prawdopodobnie zauważyłeś, że oferta wygląda inaczej niż w każdym starym samouczku na YouTube. Nano X nadal jest dostępny, podobnie jak Nano S Plus. Ale obok nich znajduje się teraz średniej klasy ekran dotykowy o nazwie Flex, flagowy model z zakrzywionym czytnikiem E Ink o nazwie Stax, zaprojektowany przez autora iPoda, oraz nowszy Nano Gen5, który po cichu wszedł do sprzedaży pod koniec 2025 roku. Sama firma sprzedała ponad siedem milionów urządzeń, twierdzi, że zabezpiecza około 20% światowych aktywów kryptograficznych i podobno rozważa debiut na giełdzie w Nowym Jorku z wyceną od 1,3 do 1,5 miliarda dolarów.

Ta recenzja to kompletny przegląd wszystkich obecnych portfeli Ledger w 2026 roku. Obejmuje ona cenę każdego modelu, zastosowany układ Secure Element, specyfikę każdego z nich, prawdziwą historię Ledger Live, kontrowersje związane z Recover, incydenty bezpieczeństwa z przeszłości (Connect Kit, wyciek danych z 2020 roku), które wciąż wpływają na debatę, oraz porównanie Ledgera z Trezorem. Celem jest umożliwienie każdemu, kto dysponuje budżetem od 79 do 399 dolarów i odrobiną cierpliwości, wyboru odpowiedniego urządzenia za pierwszym razem.

Czym jest portfel Ledger i dlaczego warto z niego korzystać?

Wyobraź sobie portfel Ledger jako maleńkie urządzenie z jednym zadaniem. Przechowuje Twoje prywatne klucze kryptograficzne w zapieczętowanym chipie bezpieczeństwa, pozostaje offline i podpisuje transakcję tylko wtedy, gdy stoisz przed nim i fizycznie naciśniesz przycisk. Klucze te nigdy nie znikają z urządzenia, nawet gdy podłączysz je do komputera, na którym może być zainstalowane złośliwe oprogramowanie. Na tym właśnie polega różnica między portfelem sprzętowym a portfelem aktywnym w telefonie, rozszerzeniu przeglądarki lub koncie giełdowym. Dzięki Ledgerowi droga z internetu do Twoich pieniędzy jest dosłownie odcięta.

Argumenty za posiadaniem portfela sprzętowego są w 2026 roku głośniejsze niż kiedykolwiek wcześniej. Chainalysis odnotował w 2025 roku kradzieże kryptowalut na kwotę 3,4 miliarda dolarów, co stanowi rekord, a sam atak Bybit w lutym pochłonął 1,5 miliarda dolarów. Spośród wszystkich skradzionych portfeli, 158 000 incydentów dotyczyło włamań do portfeli osobistych, które objęły około 80 000 ofiar i pochłonęły łącznie około 713 milionów dolarów. Prawie żadna z tych osób nie korzystała z portfela sprzętowego prawidłowo. Trzymali seedy na telefonach, wklejali je do stron internetowych lub polegali na kontach giełdowych, które zostały zablokowane. Ledger to, szczerze mówiąc, jeden z najprostszych sposobów na bezpieczne zarządzanie zasobami cyfrowymi w domu, zyskanie odrobiny spokoju ducha i zaprzestanie zamartwiania się za każdym razem, gdy prasa kryptowalutowa publikuje kolejny nagłówek o „hacku”.

Incydent Rok Strata Co to właściwie było
Wyciek danych z lipca 2020 r. 2020 0 środków (ale ujawniono ok. 272 tys. rekordów PII) Wyciek bazy danych e-commerce spowodował lata ataków phishingowych
Atak na łańcuch dostaw Connect Kit Grudzień 2023 ~600 000 dolarów Złośliwa biblioteka NPM, w pełni zwrócona
Błąd oprogramowania układowego LSB-021 2024–25 0 zł (załatane) Obsługa resetowania urządzenia typu „device-bricking”, naprawiona przez Ledger Donjon
Hack giełdy Bybit (kontekst, nie Ledger) Luty 2025 1,5 mld dolarów Pokazuje, dlaczego zimny portfel jest lepszy od depozytu giełdowego

Źródła: Ledger, CoinDesk, Bloomberg, Chainalysis, Ledger Donjon.

Firma Ledger została założona w Paryżu w 2014 roku, a cała jej działalność koncentruje się na rozwiązywaniu właśnie tego problemu dla szerokiego grona odbiorców. Firma dostarczyła ponad 7 milionów sztuk portfeli sprzętowych Ledger do ponad 200 krajów, posiada około 40% globalnego rynku portfeli sprzętowych i wygenerowała 70,9 miliona dolarów przychodu w 2024 roku, w porównaniu z 36,7 miliona dolarów rok wcześniej. Nie jest już niszową zabawką i ma za sobą globalną społeczność użytkowników detalicznych, depozytariuszy i poważnych, długoterminowych posiadaczy. Jest to jedna z dwóch marek portfeli sprzętowych, które są rozpoznawane przez większość profesjonalnych depozytariuszy i zwykłych użytkowników detalicznych.

Ledger Nano S Plus: portfel kryptowalutowy dla początkujących

Nano S Plus to najtańszy Ledger, jaki można obecnie kupić, a dla większości osób kupujących go po raz pierwszy to również idealny wybór. Cena wynosi 79 dolarów, urządzenie waży około 21 gramów i działa na tej samej aplikacji Ledger Live, co każdy inny Ledger dostępny na rynku. Wewnątrz znajduje się standardowy mikrokontroler z układem ST33K1M5 Secure Element zgodnym ze standardem Common Criteria EAL6+, który plasuje się na szczycie listy dostępnych obecnie układów kart inteligentnych klasy konsumenckiej.

Pod względem funkcjonalności, Nano S Plus oferuje mały, monochromatyczny ekran OLED, dwa fizyczne przyciski do nawigacji po menu, kabel USB-C i brak Bluetooth. Ten ostatni element jest celowy. Dla użytkowników, którzy nie chcą radia w urządzeniu, w którym trzymają klucze, Nano S Plus jest właściwym wyborem z powodów bardziej filozoficznych niż technicznych. Instaluje do 100 aplikacji portfela jednocześnie, więc jest mnóstwo miejsca na Bitcoina, Ethereum, kilkanaście alternatywnych kont L1 i garść mało znanych tokenów.

Wadą jest mały ekran i konieczność przewijania długich adresów. Jeśli planujesz weryfikować setki transakcji tygodniowo, modele z ekranem dotykowym oszczędzą Ci bólu nadgarstka. Jeśli jesteś początkującym i kupujesz swój pierwszy portfel sprzętowy do przechowywania Bitcoinów przez kilka lat, Nano S Plus to rozsądny punkt wyjścia i zdecydowanie najlepszy stosunek ceny do jakości w obecnym katalogu Ledger.

księga główna

Ledger Nano X: Codzienny sterownik Bluetooth Crypto

Nano X to nieco starszy brat w rodzinie, a jego atutem jest Bluetooth. Kosztuje 149 dolarów i jest około dwa razy droższy niż Nano S Plus, a jedyną opłatą jest możliwość sparowania urządzenia z telefonem przez Bluetooth LE i uruchomienia aplikacji mobilnej Ledger Live bez użycia kabli. Jeśli chcesz codziennie korzystać z kryptowalut w podróży, przesyłając monety, sprawdzając saldo lub korzystając z DeFi z telefonu, zamiast wyciągać laptopa, Nano X to wciąż najwygodniejszy Ledger, jaki możesz kupić.

Warto poznać jedną cichą wadę, zanim zdecydujesz się na zakup w 2026 roku. Nano X działa na starszym chipie ST33J2M0 Secure Element w standardzie EAL5+, o jeden stopień niższym od chipu EAL6+ ST33K1M5, który jest wspólny dla Nano S Plus, Flex i Stax. Specjaliści od bezpieczeństwa Ledgera powiedzą, że EAL5+ jest nadal bardzo bezpieczny, a żaden publicznie znany atak nie przeszedł przez sam chip Secure Element w Nano X. Jeśli wybierasz zupełnie nowe urządzenie w tym roku, a różnica w cenie jest niewielka, nowszy chip jest bardziej przyszłościowy.

Bluetooth wzbudził zdziwienie, gdy Nano X pojawił się po raz pierwszy. Wyjaśnienie jest w zasadzie proste. Prywatny klucz nigdy nie opuszcza modułu Secure Element, więc nic poufnego nie jest przesyłane drogą radiową. Łącze Bluetooth po prostu przesyła publiczne dane w obie strony, a każda transakcja nadal wymaga fizycznego naciśnięcia przycisku urządzenia. Sześć lat na rynku, miliony urządzeń na rynku, zero ujawnionych luk w zabezpieczeniach radiowych. Jak na branżę, w której połowa krytyki ma charakter teoretyczny, to chyba najsolidniejszy dowód na to, co można osiągnąć.

Ledger Flex: Ekran dotykowy średniej klasy na rok 2024

Flex trafił do sprzedaży 26 lipca 2024 roku w cenie 249 dolarów i plasuje się w środku oferty jako opcja z ekranem dotykowym, która powinna zainteresować większość użytkowników. Był to pierwszy Ledger, który umieścił prawdziwy ekran dotykowy E Ink w urządzeniu kryptowalutowym w cenie, która nie wymaga tygodniowego zastanawiania się nad decyzją. Ekran to płaski panel E Ink o przekątnej 2,84 cala i rozdzielczości 600 x 480 pikseli, wystarczająco ostry, aby odczytać pełny adres Bitcoin lub XRP bez mrużenia oczu, i wystarczająco duży, aby poruszanie się po kontach przypominało korzystanie z prawdziwej aplikacji, a nie wciskanie przycisków.

Co ciekawe, Flex korzysta z tego samego bezpiecznego elementu ST33K1M5 (EAL6+), który znajduje się w modelach Stax i Nano S Plus. Obsługuje Bluetooth 5.2, NFC, USB-C i bezprzewodowe ładowanie Qi. Wyświetlacz E Ink zasługuje na osobny akapit, ponieważ jest to prawdziwa modernizacja, a nie chwyt marketingowy. E Ink pobiera prawie zerową ilość energii, wyświetlając statyczny obraz. Oznacza to, że Flex może utrzymać adres odbiorcy na ekranie przez godzinę (podczas gdy Ty sprawdzasz go na innym urządzeniu) bez rozładowywania baterii, a w bezpośrednim świetle słonecznym ekran jest bardziej czytelny niż jakikolwiek inny wyświetlacz OLED Ledger, jaki kiedykolwiek pojawił się na rynku.

Jeśli szukasz Ledgera z ekranem dotykowym w 2026 roku i nie potrzebujesz Staxa klasy jubilerskiej na biurku, Flex jest właściwym wyborem i niewiele mu brakuje. To urządzenie, które bez wahania włożyłbym w rękę osobie, która po raz pierwszy korzysta z ekranu dotykowego. Tańszy niż Stax, lepszy niż Nano X w codziennym użytkowaniu, z tym samym elementem zabezpieczającym, co topowy model, a wyświetlacz E Ink sprawia, że każda interakcja jest mniej bolesna.

Ledger Stax: flagowy sygnatariusz E-ink

Stax to flagowy sygnaturowy smartfon Ledger. Cena detaliczna wynosi 399 dolarów, a wysyłka rozpoczęła się w maju 2024 roku po długim opóźnieniu. To najbardziej ambitny sprzęt Ledgera w historii. Jego główną cechą jest pierwszy na świecie zakrzywiony ekran dotykowy E Ink w urządzeniu kryptograficznym o przekątnej 3,7 cala i 16 odcieniach szarości, oplatający górną krawędź obudowy. Obudowa została zaprojektowana tak, aby można ją było układać w stosy, a magnesy u góry i u dołu umożliwiają łączenie urządzeń Stax niczym małych czarnych klocków.

Stax był również pierwszym popularnym portfelem sprzętowym, stworzonym przez weterana branży dóbr konsumpcyjnych, który nigdy wcześniej nie zajmował się kryptowalutami. Tony Fadell, były inżynier Apple, znany przede wszystkim jako twórca oryginalnego iPoda, był jego współautorem. Widać to po wzornictwie przemysłowym. Wygląda bardziej jak akcesorium Apple niż gadżet do kryptowalut, co jest albo dokładnie tym, czego potrzebowała ta kategoria, albo dziwnym symbolem statusu za 399 dolarów, w zależności od punktu widzenia.

Funkcjonalnie Stax oferuje ten sam element ST33K1M5 Secure Element, Bluetooth 5.2, NFC, USB-C i bezprzewodowe ładowanie Qi co Flex. Różnica polega na większym ekranie, zakrzywionych krawędziach, cięższej metalowej obudowie i magnetycznym stosie. Jeśli kupujesz go, bo wiesz, że chcesz mieć najładniejszy portfel Ledger, jaki kiedykolwiek powstał, Stax jest odpowiedzią i wiedziałeś to już przed przeczytaniem tej sekcji. Jeśli kupujesz swój pierwszy portfel sprzętowy, Stax to przesada, a Flex oferuje wszystko, co Stax, za 150 dolarów mniej.

Model Cena Ekran Bezpieczny element Łączność
Ledger Nano S Plus 79 dolarów Monochromatyczny OLED, 2 przyciski ST33K1M5, EAL6+ USB-C
Ledger Nano X 149 dolarów Monochromatyczny OLED, 2 przyciski ST33J2M0, EAL5+ USB-C, Bluetooth LE
Ledger Nano Gen5 179 dolarów Ekran 1,1" (nowy 2025) ST33K1M5, EAL6+ USB-C
Ledger Flex 249 dolarów 2,84-calowy ekran dotykowy E-Ink ST33K1M5, EAL6+ USB-C, BT 5.2, NFC, Qi
Ledger Stax 399 dolarów 3,7-calowy zakrzywiony ekran dotykowy E Ink ST33K1M5, EAL6+ USB-C, BT 5.2, NFC, Qi

Źródła: Ledger Shop, CNBC, TechCrunch, BusinessWire, Crypto Valley Journal (ceny z kwietnia 2026 r.).

Aplikacja Ledger Live i konfiguracja portfela kryptowalut

Każde urządzenie Ledger z linii 2026, od Nano S Plus w górę, opiera się na dokładnie tym samym pakiecie oprogramowania: Ledger Live, aplikacji desktopowej i mobilnej. Ledger Live to miejsce, w którym właściwie wszystko robisz. Instalujesz aplikacje portfela na sprzęcie, sprawdzasz salda, przesyłasz transakcje, kupujesz kryptowaluty za pośrednictwem MoonPay i innych platform, stakujesz monety Proof-of-Stake, podglądasz posiadane NFT i manipulujesz protokołami DeFi poprzez integracje partnerskie. Wyobraź sobie, że sprzęt to samo sejf, a Ledger Live to bankowe lobby, przez które przechodzisz, aby wejść i wyjść.

Konfiguracja jest taka sama dla każdego modelu i zajmuje około piętnastu minut. Podłącz urządzenie do komputera lub telefonu, pobierz Ledger Live bezpośrednio ze strony ledger.com (nigdy z wyników wyszukiwania, ponieważ klony phishingowe to stały problem), postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, wybierz PIN i zapisz 24 słowa frazy odzyskiwania wygenerowanej przez urządzenie. Fraza odzyskiwania to jedyne, co może przywrócić Twój portfel w przypadku zgubienia lub uszkodzenia urządzenia, a także jedyne, czego złodziej potrzebuje, aby Cię okraść. Zapisz ją na papierze, schowaj w miejscu, w którym Twój dom nie spłonie wraz z nią, i nigdy, przenigdy jej nie fotografuj ani nie wpisuj do komputera.

Ledger Live obsługuje natywnie ponad 500 kryptowalut i około 5000 dodatkowych poprzez integracje z aplikacjami firm trzecich, takimi jak MetaMask, Rabby i Electrum. Urządzenie zawsze podpisuje transakcje na samym Secure Element, nawet gdy korzystasz z zewnętrznego front-endu, który prosi o podpisanie inteligentnego kontraktu lub wymianę walut lokalnych za pośrednictwem platformy partnerskiej. Ledger Live udostępnia również w jednym miejscu aplikacje zdecentralizowane (DApps) w stylu Discover, dostawców usług stakingowych i proste przepływy wymiany, co daje początkującemu coś bliższego pełnej kontroli nad portfelem kryptowalut niż jakiekolwiek konto powiernicze. Klucze nigdy nie dotykają Twojego laptopa, nawet jeśli Ledger Live nie jest aplikacją, z której wolisz korzystać na co dzień.

księga główna

Bezpieczeństwo księgi głównej: Zabezpiecz element i odzyskaj

Każde urządzenie Ledger łączy mikrokontroler ogólnego przeznaczenia z dedykowanym układem Secure Element. W modelach obecnej generacji układem tym jest ST33K1M5 firmy STMicroelectronics, certyfikowany zgodnie z Common Criteria EAL6+. Układ ten obsługuje wszystkie operacje związane z kluczami prywatnymi: generowanie, przechowywanie i podpisywanie. Jest to ta sama klasa układów, co w kartach bankowych i paszportach elektronicznych, a jego oprogramowanie układowe jest certyfikowane przez francuską agencję ds. cyberbezpieczeństwa (ANSSI).

Subskrypcja Ledger Recover, uruchomiona pod koniec 2023 roku w cenie 9,99 USD miesięcznie, jest przedmiotem sporów. Recover dzieli zaszyfrowany seed na trzy fragmenty przechowywane przez Ledger, Coincover i EscrowTech i odzyskuje je w przypadku zgubienia urządzenia, a także umożliwia pomyślne sprawdzenie tożsamości za pomocą dwóch z tych trzech. Usługa jest w pełni opcjonalna, wymaga podania identyfikatora rządowego i jest bezużyteczna, jeśli nigdy jej nie uruchomisz. Sprzeciw społeczności nie wynikał z ceny, ale ze świadomości istnienia ścieżki oprogramowania sprzętowego umożliwiającej eksport fragmentów seed. Ledger musiał opublikować szczegółowe schematy architektury i wyjaśnić, że udział w niej jest wyłącznie opcjonalny, aby uspokoić dyskusję.

Dla kupującego w 2026 roku szczera odpowiedź brzmi: Recover sprawdzi się u użytkowników, którzy naprawdę obawiają się utraty frazy odzyskiwania i nie mają nic przeciwko zaufaniu trzem depozytariuszom z dostępem zweryfikowanym tożsamością. Nie sprawdzi się u użytkowników, których model zagrożenia obejmuje ryzyko wezwania sądowego lub którzy po prostu wolą nie weryfikować swojej kopii zapasowej (KYC). Domyślnie nadal powinna być to papierowa fraza zarodkowa (lub, lepiej, metalowa płytka zapasowa), a opcji Recover nie należy włączać bez dokładnego przemyślenia.

Ledger kontra Trezor: Który portfel kryptowalutowy kupić?

Ledger i Trezor kontrolują łącznie ponad 70% globalnego rynku portfeli sprzętowych, z czego około 40% przypada Ledgerowi, a 30% Trezorowi, według najnowszych szacunków. Wybór między nimi nie zależy od tego, który jest bezpieczniejszy (oba są rzeczywiście bezpieczne w normalnym użytkowaniu), a od tego, jakie kompromisy preferujesz. Ledger korzysta z zamkniętego kodu źródłowego Secure Element objętego umową NDA i bardziej dopracowanej aplikacji, obejmującej Bluetooth i ekrany dotykowe E Ink w najlepszych modelach. Trezor jest w pełni open source, od oprogramowania układowego po nowy element bezpieczeństwa TROPIC01 w Safe 7, i historycznie był bardziej minimalistyczny.

Jeśli „mogę przeczytać każdą linijkę kodu, która ma wpływ na moje pieniądze”, to dla Ciebie jest to bardzo ważne, wybierz Trezora. W pełni otwarty stos to prawdziwa filozofia i dla pewnego typu użytkowników to podstawa. Jeśli zależy Ci na płynnej aplikacji, ekranie dotykowym, wygodzie Bluetooth lub industrialnym designie, który nie przypomina nagrody z Kickstartera z 2014 roku, Ledger jest lepszą opcją, a Flex w szczególności znajduje się w idealnym miejscu, którego Trezor obecnie nie dorównuje ceną.

Praktycznie każda marka zapewni bezpieczeństwo Twoim monetom, jeśli poprawnie skonfigurujesz urządzenie i zachowasz zasady higieny związane z frazą seed. Zdecydowana większość użytkowników, którzy tracą pieniądze w wyniku incydentów związanych z „portfelem sprzętowym”, w rzeczywistości traci je w wyniku phishingu lub błędów związanych z ujawnieniem frazy seed, które nie mają nic wspólnego z urządzeniem. Wybór marki ma znacznie mniejsze znaczenie niż to, czy traktujesz frazę odzyskiwania jak jedyny klucz do swojego domu.

Przechowywanie XRP, Bitcoinów i innych kryptowalut w Ledger

Wsparcie dla kryptowalut to mocna strona Ledgera. Ledger Live natywnie obsługuje ponad 500 aktywów, a samo urządzenie (poprzez integracje z zewnętrznymi platformami i aplikacje portfelowe) zapewnia dostęp do około 5500 kryptowalut. Obejmuje to wszystkie główne tokeny warstwy 1 (Bitcoin, Ethereum, Solana, Cardano, Polkadot, Cosmos, Tron, Tezos), wszystkie główne tokeny ERC-20, większość tokenów SPL, szeroki zestaw sieci warstwy 2 (Arbitrum, Optimism, Base) oraz natywną obsługę stakingu proof-of-stake w kilku łańcuchach bezpośrednio z interfejsu Ledger Live.

XRP w szczególności jest dobrze obsługiwanym przypadkiem. Posiadacze XRP korzystają z urządzeń Ledger od lat, a Ledger Live obsługuje natywnie wysyłanie, odbieranie i tagowanie XRP bez żadnych dodatkowych wtyczek. Jeśli obecnie przechowujesz XRP na giełdzie, każde obecne urządzenie Ledger (od Nano S Plus w górę) spełni swoją rolę, a konfiguracja jest identyczna jak w przypadku Bitcoina lub Ethereum. Zakładasz konto XRP w Ledger Live, weryfikujesz adres odbiorcy na ekranie urządzenia i przesyłasz je poza giełdę.

NFT na Ethereum i Polygon, dostęp do DApp przez MetaMask z opcjonalną ochroną MEV włączoną dla swapów, bezpośrednie wymiany za pośrednictwem zintegrowanych partnerów Ledger Live oraz sprzętowe podpisywanie transakcji sprawiają, że Ledger jest naprawdę praktycznym urządzeniem do codziennego użytku dla każdego, kto robi coś więcej niż tylko kupuje i przechowuje. Dla użytkowników, którzy mają kontakt tylko z Bitcoinem, Nano S Plus jest w sam raz. Dla użytkowników, którzy korzystają z DeFi i NFT, Flex lub Stax zasługują na swoją cenę samą ergonomią.

Poprzednie włamania i kontrowersje wokół Ledgera

Warto to powiedzieć wprost, ponieważ recenzja pomijająca niejasności to w zasadzie marketing. Najsłynniejszy incydent w Ledgerze miał miejsce w lipcu 2020 roku, kiedy atakujący wyciągnął z bazy danych e-commerce około miliona adresów e-mail klientów wraz z około 272 000 szczegółowymi danymi, w tym pełnymi imionami i nazwiskami, adresami domowymi i numerami telefonów. Konsekwencje trwały latami: fale ukierunkowanego phishingu, próby podmiany kart SIM, a w jednym szczególnie paskudnym zwrocie akcji oszustwa polegające na wysyłaniu „urządzeń zastępczych” bezpośrednio do ujawnionych klientów. W wyniku tego naruszenia nie ucierpiały żadne klucze prywatne ani fundusze, co jest punktem krytycznym, ale straty w zaufaniu użytkowników były realne i niektórzy z nich nadal otrzymują fałszywe e-maile w 2026 roku.

Incydent numer dwa to exploit Connect Kit z 14 grudnia 2023 roku. Atak na łańcuch dostaw na bibliotekę NPM Connect Kit firmy Ledger (niewielki fragment kodu, który umożliwia zdecentralizowanym aplikacjom komunikację z urządzeniami Ledger) doprowadził do phishingowego konta byłego pracownika, który nadal posiadał prawa do publikacji. Z użytkowników DeFi wykradziono około 600 000 dolarów, zanim złośliwa biblioteka została wykryta i podmieniona. Ledger ostatecznie zwrócił pieniądze każdemu poszkodowanemu użytkownikowi z własnej kieszeni, a następnie przeniósł zarządzanie Connect Kit na bardziej rygorystyczne zasady podpisywania. To była prawdziwa porażka, a jednocześnie została ona potraktowana tak czysto, jak to tylko możliwe w przypadku naruszenia bezpieczeństwa łańcucha dostaw.

Trzeci błąd jest nowszy i ma znacznie mniejszy wpływ. LSB-021, ujawniony przez wewnętrzny zespół ds. bezpieczeństwa Donjon firmy Ledger w 2024 roku, był błędem w aktualizacji oprogramowania sprzętowego, który mógł uszkodzić urządzenia poprzez niezweryfikowany program obsługi resetu. Poprawki wprowadzono w oprogramowaniu Nano X w wersji 2.4.2 i nowszych, Flex 1.2.2 i nowszych oraz Stax 1.6.2 i nowszych. Nikt nie stracił pieniędzy. Każdy nabywca Ledgera powinien po prostu z przyzwyczajenia korzystać z najnowszego oprogramowania. Fakt, że zespół Ledgera znalazł błąd i opublikował go publicznie, jest, w pewien niezręczny sposób, jednym z mocniejszych argumentów za zakupem ich sprzętu.

Jakieś pytania?

Nie, i to rozróżnienie ma znaczenie. Ledger Live to aplikacja, z której korzystasz, a nie sam portfel. Twoje klucze znajdują się w bezpiecznym elemencie (Secure Element) w urządzeniu Ledger. Kiedy wysyłasz transakcję, Ledger Live tworzy dane na Twoim komputerze, ale faktyczne podpisanie następuje dopiero po naciśnięciu przycisku na urządzeniu. Połączenie Ledger i Ledger Live to konfiguracja zimnego magazynu, mimo że aplikacja jest online.

Same urządzenia – nie, nie zdalnie. Warto wymienić dwa prawdziwe incydenty. Lipiec 2020 roku był dniem wycieku bazy danych klientów: ujawniono około miliona adresów e-mail i 272 000 danych osobowych, ale ani jednego klucza prywatnego. Grudzień 2023 roku był dniem ataku na łańcuch dostaw Connect Kit: około 600 000 dolarów zostało wykradzione użytkownikom DeFi poprzez skompromitowaną bibliotekę NPM, a Ledger zwrócił im każdy cent.

Nie można przejść bezpośrednio z Ledgera do banku. Droga składa się z dwóch etapów: przetransferowania kryptowalut z Ledgera na giełdę (Kraken, Coinbase, Binance, obojętnie jaką lokalną), sprzedaży tam za dolary lub euro, a następnie przesłania pieniędzy fiducjarnych na swoje konto. Ledger nigdy nie widzi pieniędzy fiducjarnych. W przypadku mniejszych kwot Ledger Live oferuje wbudowaną platformę do transferu za pośrednictwem partnerów, takich jak MoonPay.

Do długoterminowego przechowywania trudno przebić portfel sprzętowy, a każdy obecny Ledger spełnia te wymagania. XRP działa natywnie w Ledger Live od Nano S Plus w górę, więc konfiguracja zajmuje około dziesięciu minut. Giełdy są odpowiednie do handlu, ale zawsze wiążą się z ryzykiem depozytowym. Spójrzmy na kradzież 1,5 miliarda dolarów z Bybit w lutym 2025 roku, co jest oczywistym powodem, dla którego nie należy przechowywać długoterminowych XRP na scentralizowanej platformie.

Nie, jeśli nadal masz gdzieś zapisaną swoją 24-wyrazową frazę odzyskiwania. Ta fraza to Twoja prawdziwa kopia zapasowa. Przywróć ją na dowolnym nowym Ledgerze lub dowolnym portfelu zgodnym z BIP-39 i będziesz z powrotem w grze. Utrata urządzenia i frazy oznacza, że Twoje monety przepadną na zawsze, dlatego prawidłowe użycie frazy to jedyny krok, który naprawdę ma znaczenie podczas konfiguracji.

W normalnym użytkowaniu – tak, i to bardzo. Ledger przechowuje klucze prywatne w dedykowanym module Secure Element z certyfikatem EAL6+ (starszy Nano X ma certyfikat EAL5+), a klucze nigdy nie opuszczają układu. W sieci jest ponad 7 milionów urządzeń Ledger i do tej pory nikt nie zdołał zdalnie wydobyć kluczy z urządzenia obecnej generacji. Ludzie tracą pieniądze na odzyskiwaniu danych, a nie na sprzęcie.

Ready to Get Started?

Create an account and start accepting payments – no contracts or KYC required. Or, contact us to design a custom package for your business.

Make first step

Always know what you pay

Integrated per-transaction pricing with no hidden fees

Start your integration

Set up Plisio swiftly in just 10 minutes.