Что такое Ledger? Самый надёжный вариант самостоятельного хранения криптоактивов
— Вообще, Ledger — это значительно больше, чем просто кошелёк. Экосистема компании состоит из аппаратного кошелька, приложения Ledger Live и платформы интегрированных DeFi-приложений, которые становятся лучше по мере развития мира Web3.
— Экосистема Ledger обеспечивает топовую безопасность приватных ключей, а также позволяет легко управлять криптоактивами и наслаждаться прозрачностью при подписи транзакций.
Ledger — три ингредиента безопасности
Криптокошельки должны совмещать в себе умение хранить приватные ключи за пределами интернета и заодно быть достаточно удобными в использовании. Также в идеале криптокошелёк должен быть прозрачным, то есть показывать все детали проводимых транзакций и таким образом позволять избегать слепой подписи. Чтобы реализовать всё это, Ledger создала экосистему из трёх составляющих.
1) Ledger Nano — синоним безопасности ваших приватных ключей
Ledger Nano — это аппаратный кошелёк, который генерирует приватные ключи в офлайн-среде, то есть за пределами интернета. Там же они хранятся, причём всегда. Хранение приватных ключей вне интернета означает, что они недосягаемы для хакеров и цифровых угроз в целом. Какими бы изощрёнными ни были действия хакера, он попросту не сможет добраться до приватных ключей, пока они хранятся в устройстве Ledger.
Храните фразу восстановления в безопасности
При использовании горячего кошелька вам придётся генерировать фразу восстановления в онлайн-среде. По сути это означает компрометацию ваших средств с первой секунды взаимодействия с кошельком. Почему? Потому что в таком случае невозможно узнать, видел ли кто-то данную комбинацию кроме вас. Возможно, человек добрался до неё в онлайне или же банально стоял у вас за спиной в процессе генерации сид-фразы. В то же время аппаратные кошельки Ledger Nano генерируют фразу восстановления непосредственно на устройстве, благодаря чему у хакера не получится добраться до неё в онлайне с помощью шпионских программ или чего-то подобного. А значит пользователь аппаратного кошелька Ledger может расслабиться и быть уверенным в безопасности собственной фразы восстановления.
Проверяйте каждую транзакцию
Аппаратный кошелёк Ledger Nano также выполняет роль двухфакторной аутентификации при проведении транзакции. Это значит, что для каждого перевода требуется подтверждение непосредственно с помощью устройства. Что это означает на практике? Что никто не сможет добраться до ваших криптоактивов на расстоянии, чего при этом не скажешь о софтверных кошельках.
2) Приложение Ledger Live — просмотр и взаимодействие с Портфелем
Ledger Live — наше нативное приложение, которое работает в паре с устройствами Nano. Аппаратный кошелёк Ledger Nano отвечает за безопасность криптоактивов. Приложение Ledger Live в то же время делает взаимодействие с ними максимально комфортным. Ledger Live — онлайн-интерфейс, позволяющий контролировать происходящее с собственными криптоактивами и легко управлять ими. С помощью приложения Ledger Live можно получить и отправить криптоактивы, навести порядок в Портфеле или же просто проверить балансы счетов. Каким бы ни было действие, приватные ключи всегда будут оставаться внутри устройства и не покинут его.
3) Каталог приложений Ledger Live. Пока, слепая подпись!
Ledger хочет сделать прозрачной каждую транзакцию, которую вы подписываете. В этом помогает Каталог интегрированных приложений.
Прозрачная подпись при взаимодействии с интегрированными приложениями
Вкладка «Исследуйте» в приложении Ledger Live — это место сбора приложений, которые уже интегрированы в экосистему Ledger, и создавались непосредственно для работы с аппаратным кошельком. При использовании интегрированных приложений вы увидите полную информацию о каждой транзакции со смарт-контрактом, причём данные отобразятся и на экране Ledger Nano.
Экран с защитой от взлома
Есть ли у экрана аппаратного кошелька Ledger какая-то важная особенность? Да. В отличие от дисплея компьютера или интерфейса горячего кошелька, экран Ledger Nano невозможно взломать и заставить отображать что-то другое. Соответственно, показанным на нём данным действительно можно доверять. а значит больше никакой неопределённости и слепой подписи. В целом это пик прозрачности в мире криптовалют. Ни одно другое устройство или система не может предложить тот же уровень безопасности и осознанности при подписи транзакции и взаимодействии со смарт-контрактами.
Ledger — базовый уровень безопасности в мире Web3
Мы в Ledger обеспечиваем безопасность ваших криптоактивов, причём делаем это лучше остальных. Теперь вы знакомы с тремя составляющими экосистемы Ledger и их взаимодействием друг с другом, а значит можно переходить к следующему этапу. В дальнейших статьях мы познакомимся непосредственно с аппаратными кошельками и приложением Ledger Live. Также узнаем, каким образом растущее количество интеграций компании позволяет более безопасно взаимодействовать с миром Web3.
Леджер: что это такое и с чем это едят
Леджер в мире криптовалют — это термин, который часто используется для описания книги учета, где фиксируются все транзакции. И это довольно подходящее описание, потому что в сердце любой криптовалюты, такой как Биткойн или Эфириум, лежит леджер.
Часть 2: Леджер и блокчейн
Блокчейн является типом леджера, где транзакции записываются в «блоки», которые затем связываются в цепочку. Это основной механизм, обеспечивающий безопасность и прозрачность криптовалют, сохраняя все транзакции в открытом и распределенном виде.
Часть 3: Леджер как хранение цифровых активов
Сегодня термин «леджер» также ассоциируется с аппаратными кошельками для хранения криптовалют, такими как Ledger Nano S/X. Эти устройства позволяют пользователям безопасно хранить и управлять своими цифровыми активами, предлагая дополнительный уровень безопасности по сравнению с онлайн-кошельками.
Заключение: Леджер — это ключевой компонент, лежащий в основе работы и управления криптовалютами. Он обеспечивает безопасность и прозрачность, которые делают криптовалюты такими уникальными.
Что такое приложения Ledger и почему они вам нужны?
— They are also used for verifying transactions and receiving addresses.
— Ledger apps cannot interact with one another for optimal security.
Как создаются приватные ключи?

Мнемоническая фраза из 24 слов по сути является резервной копией ваших криптоактивов, поэтому она должна храниться в безопасности. В целом каждый криптовалютный адрес управляется с помощью приватного ключа. В то время как мнемоническая фраза открывает доступ ко всем криптовалютным счетам, каждый приватный ключ делает это лишь для отдельно взятого адреса. Для обеспечения безопасности приложения в аппаратных кошельках Ledger лишены доступа к фразе восстановления. Вместо этого они посылают запрос для определения ваших приватных ключей с учётом мнемонической фразы и определённого параметра под названием путь вывода. Путь вывода для каждой криптовалюты уникален. При этом после всех необходимых проверок приложение получает ответ в виде приватного ключа. Все эти действия происходят в защищённом чипе Secure Element, который гарантирует безопасность их выполнения. Отлично. Теперь на вашем аппаратном кошельке есть приватные ключи для нужной криптовалюты. В свою очередь, приложение извлекает из него публичный ключ, который и является вашим адресом. Его следует использовать для получения криптоактивов от других участников сети. Для лучшего понимания описанных процессов мы создали специальную схему:
Так почему же нам по-прежнему нужны приложения?
- Допустим, вы собираетесь совершить транзакцию в биткойнах. Для её подписи вам нужен приватный ключ от Биткойн-адреса, который по сути даёт разрешение на проведение транзакции. Затем вы указываете количество биткойнов, которые хотите отправить на определённый адрес. В ответ приложение отправляет на аппаратный кошелёк Ledger запрос на подпись.
- Далее устройство Ledger покажет детали полученного запроса. Это позволит сравнить данные на экране устройства и таким образом убедиться, что транзакция соответствует той, которую вы хотите провести. Таким образом ликвидируется вероятность проведения так называемой атаки посредника.
- После подтверждения и одобрения транзакции приложение в устройстве Ledger создаёт корректную подпись посредством приватных ключей и отправляет её обратно приложению кошелька.
- В итоге приложение кошелька транслирует транзакцию в блокчейн. На этом всё.
А могут ли приложения взаимодействовать друг с другом?
Нет, не могут. Компания Ledger решила использовать отдельные приложения для каждой криптовалюты. Это необходимо для гарантии безопасности и возможности создания приложений от сторонних разработчиков, тему которых мы обсудим позже.
Аргумент безопасности заключается в изоляции приложений друг от друга. То есть в случае возникновения проблем в одном приложении можно быть уверенным, что это никак не скажется на сохранности других криптоактивов. Мы использовали данный подход при разработке и создании проприетарной операционной системы от Ledger под названием BOLOS.
Ledger — единственный производитель аппаратных кошельков, который создал собственную операционную систему. К тому же мы одни из немногих, кто использует систему приложений в работе устройств. Другие аппаратные кошельки используют так называемую концепцию монолитной или цельной прошивки. В данном случае проблемы в части кода для одной криптовалюты могут повлиять на все остальные монеты.
Разработка сторонних приложений
Приложения отделены друг от друга и не могут взаимодействовать между собой. Эта особенность позволила нам в том числе привлечь сторонних разработчиков для создания их собственных приложений. В результате представители криптовалютного сообщества и разработчики создали более 40 приложений — за что им огромное спасибо.
Естественно, мы проверяем подобные приложения на предмет соответствия высочайшим стандартам безопасности и удобства использования. Подробнее о разработке сторонних приложений для наших устройств написано здесь.
Потеряются ли криптовалюты, если удалить приложения Ledger?
Не стоит беспокоиться: монеты никуда не денутся. Как уже было описано в начале этой статьи, устройство Ledger определяет ваши приватные ключи с учётом мнемонической фразы из 24 слов и определённого параметра под названием путь вывода.
Соответственно, пока ваша фраза восстановления на устройстве остаётся прежней, вычисление приватных ключей будет заканчиваться одним и тем же результатом. Так что повторная установка приложения предоставит вам доступ к созданным ранее адресам.
Продолжайте учиться! Если вам понравилось углубляться в тему криптовалют и блокчейна, обязательно ознакомьтесь с этим видео из серии School of Block – «Как хранить ваши криптовалюты в безопасности» (How to Keep Your Crypto Safe).
Кирсти Морланд
Редактор в Ledger Academy. Писатель и исследователь технологии блокчейн и её применения. Любитель старой музыки, мотоциклов и поиска ответов на любые вопросы.
Ledger
Ledger — французская компания, которая специализируется на производстве аппаратных биткоин-кошельков.
История
2022: Отказ от поставок в Россию
В октябре 2022 г самый крупный производитель холодных криптокошельков Ledger заявил, что больше не будут поставлять свою продукцию в Россию. Решение принято из-за санкций, введённых Евросоюзом на фоне конфликта на Украине.
2020: Утечка данных миллиона пользователей
Компания Ledger, выпускающая аппаратные кошельки для хранения криптовалюты, сообщила на своем официальном сайте об утечке данных миллиона пользователей. Об этом стало известно 30 июля 2020 года. Речь идет об именах клиентов, их электронных и почтовых адресах, номерах телефонов и сведениях о приобретенных продуктах. Другая важная информация, например, платежные данные, сведения о банковских картах и криптовалютных счетах остаются в безопасности, подчеркнули в Ledger.
![]()
В компании пояснили, что хакеры получили доступ к базе данных 25 июля 2020 года с помощью API-ключа. Компания сразу устранила уязвимость и провела внутреннее расследование. Проникновение в систему безопасности произошло тремя неделями ранее, 25 июня. Сторонний инструмент проник в базу данных маркетинга и электронной коммерции с помощью ключа API.
Сотрудники Ledger уточнили, что на данный момент уязвимость устранена. Также они рекомендовали владельцам аппаратных кошельков подготовиться к возможным фишинговым атакам и никому не разглашать секретную фразу для восстановления доступа к хранилищу.
Ранее производитель «холодных» криптовалютных кошельков Ledger сообщил об уязвимостях в устройствах своего прямого конкурента Trezor. Как сообщали в компании, проблемы с безопасностью были обнаружены специалистами ее подразделения Attack Lab, занимающегося проверкой устойчивости к взломам продуктов как самой Ledger, так и ее конкурентов [1] .
2017: Привлечение $7 млн инвестиций
В 2017 году разработчики привлекли инвестиции в размере $7 млн. Общий привлечённый капитал с 2015 года составил $8,5 млн. Инвестиции задействуют в разработку серверных устройств для предприятий и встроенных решений для подключаемых объектов. Таким образом изготовители портативных кошельков намерены «выйти» со своим ПО на отраслевой рынок крупных корпоративных и промышленных клиентов.
2015: Создание Ledger
Компанию Ledger организовали в 2015 году три участника французских финтех-стартапов: «La Maison du Bitcoin» — парижский биткойн-центр; «BTChip» — производитель аппаратных кошельков; «Chronocoin» — компания по обмену криптовалюты.