Открыть сервис

Ledger Nano S

Ledger Nano S — это аппаратный криптовалютный кошелёк (hardware wallet), разработанный французской компанией Ledger SAS. Предназначен для безопасного хранения приватных ключей к криптовалютам и подписания транзакций в автономном режиме (cold storage). Устройство представляет собой компактное USB-устройство с монохромным OLED-экраном и двумя физическими кнопками, обеспечивающее изоляцию ключей от подключённого компьютера или смартфона.

История

Ledger Nano S был представлен в 2016 году как преемник первой модели компании — Ledger HW.1. Устройство быстро завоевало популярность благодаря сочетанию доступной цены (около 60–80 долларов США на старте продаж) и высокого уровня безопасности. В 2019 году вышла обновлённая модель Ledger Nano X с поддержкой Bluetooth и большей памятью, однако Nano S оставался востребованным из-за своей простоты и надёжности. В 2022 году компания выпустила модификацию Ledger Nano S Plus с увеличенным объёмом памяти (до 1,5 МБ) и улучшенным дисплеем, что позволило устанавливать больше приложений для разных криптовалют.

Устройство и характеристики

Аппаратная часть

  • Процессор: STMicroelectronics ST33K1M5 (ARM Cortex-M3, 32-бит) с защищённой памятью.
  • Экран: OLED, 128×64 пикселей, монохромный.
  • Интерфейс: USB 2.0 (Micro-USB на оригинальной модели, USB-C на Nano S Plus).
  • Память: 320 КБ (Nano S) или 1,5 МБ (Nano S Plus) для хранения приложений и ключей.
  • Кнопки: две физические кнопки для навигации и подтверждения действий.
  • Размеры: 57×17×9 мм (Nano S), 62×17×9 мм (Nano S Plus).
  • Вес: около 16 граммов.

Программная часть

Устройство работает на проприетарной операционной системе BOLOS (Blockchain Open Ledger Operating System), которая обеспечивает изоляцию приложений и защиту от вредоносного ПО. Для взаимодействия с компьютером используется приложение Ledger Live (доступно для Windows, macOS, Linux, iOS и Android), которое позволяет управлять криптовалютами, устанавливать и удалять приложения для конкретных блокчейнов, а также обновлять прошивку.

Принцип работы

Приватные ключи генерируются непосредственно на устройстве с использованием аппаратного генератора случайных чисел (TRNG) и никогда не покидают его. При подписании транзакции данные передаются на экран кошелька, где пользователь должен физически подтвердить операцию нажатием кнопок. Это предотвращает перехват ключей даже при подключении к заражённому компьютеру. Устройство поддерживает стандарт BIP39 (мнемоническая фраза из 24 слов), которая используется для восстановления доступа к средствам в случае утери или поломки кошелька.

Поддерживаемые криптовалюты

Ledger Nano S поддерживает более 1000 различных криптовалют и токенов, включая:

Для каждой криптовалюты требуется установка отдельного приложения через Ledger Live. Ограниченный объём памяти в оригинальной Nano S (320 КБ) позволял установить одновременно не более 3–5 приложений, что стало одним из главных недостатков модели. В версии Nano S Plus этот недостаток был устранён.

Безопасность

Аппаратная защита

  • Secure Element: чип ST33K1M5 сертифицирован по стандарту Common Criteria EAL5+ (высокий уровень защиты от физического взлома).
  • Изоляция: ключи хранятся в защищённой области памяти, недоступной для внешних программ.
  • Защита от атак: устройство устойчиво к атакам по сторонним каналам (side-channel attacks), включая анализ электромагнитного излучения и временные задержки.

Программная защита

  • Проверка целостности: прошивка подписывается цифровой подписью Ledger, и устройство отказывается загружать неподписанный код.
  • Защита от фишинга: на экране отображается детальная информация о транзакции (адрес получателя, сумма), что позволяет пользователю проверить её перед подтверждением.
  • Обновления: регулярные обновления прошивки исправляют уязвимости и добавляют поддержку новых криптовалют.

Риски

  • Физическая потеря: при утере устройства средства можно восстановить с помощью мнемонической фразы (24 слова), но если фраза также утеряна или скомпрометирована, доступ к средствам будет безвозвратно утерян.
  • Атаки на цепочку поставок: теоретически возможна подмена устройства на этапе производства или доставки, однако Ledger использует механизмы проверки подлинности (например, проверка целостности упаковки и уникальный код).
  • Уязвимости в приложениях: в 2020 году была обнаружена уязвимость в приложении для Ethereum, позволявшая злоумышленнику подменить адрес получателя на экране. Уязвимость была исправлена в обновлении прошивки.

Критика

Основные нарекания пользователей к Ledger Nano S связаны с ограниченным объёмом памяти (в оригинальной модели) и отсутствием поддержки Bluetooth (что делает невозможным использование с мобильными устройствами без проводного подключения). Также критике подвергалась политика компании в отношении сбора данных: в 2020 году произошла утечка данных клиентов Ledger, в результате которой в открытый доступ попали адреса электронной почты и физические адреса около 270 000 пользователей. Компания признала инцидент и усилила меры безопасности.

Применение

Ledger Nano S используется как частными лицами для хранения личных криптовалютных активов, так и некоторыми криптовалютными биржами и сервисами для хранения резервов. Устройство популярно среди энтузиастов, которые ценят высокий уровень безопасности и не готовы доверять свои средства онлайн-кошелькам или биржам. В России и странах СНГ устройство продаётся через официальных дистрибьюторов и сторонние интернет-магазины, однако из-за санкционных ограничений (введённых после 2022 года) прямые поставки от Ledger SAS в Россию затруднены.

Интересные факты

  • Ledger Nano S стал первым аппаратным кошельком, который получил сертификацию безопасности от французского агентства ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information).
  • В 2018 году хакерская группа «Magecart» атаковала сайт Ledger, установив вредоносный код для кражи данных кредитных карт. Атака была быстро обнаружена и устранена.
  • Мнемоническая фраза из 24 слов, используемая в Ledger Nano S, теоретически может быть взломана только путём перебора всех возможных комбинаций (2^256 вариантов), что делает такой взлом практически невозможным при текущем уровне вычислительных технологий.

Источники

  • Официальная документация Ledger: «Ledger Nano S User Guide» (2021).
  • Отчёт ANSSI: «Security Evaluation of Ledger Nano S» (2017).
  • Статья «Ledger Data Breach: What Happened and What to Do» (Cointelegraph, 2020).
  • Техническая спецификация чипа ST33K1M5 (STMicroelectronics, 2019).
  • Обзор «Ledger Nano S Plus Review» (CoinDesk, 2022).

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →