Mua ví lạnh Ledger xong, câu hỏi đầu tiên của nhiều người là: làm sao biết thiết bị của mình là hàng chính hãng và chưa bị can thiệp? Bài viết này tổng hợp hướng dẫn chính thức của Ledger về cách kiểm tra tính toàn vẹn phần cứng cho từng dòng máy Ledger Stax, Ledger Flex, Ledger Nano Gen5, Ledger Nano X và Ledger Nano S Plus — kèm ảnh linh kiện bên trong để bạn đối chiếu.
Ledger kiểm tra thiết bị chính hãng như thế nào?
Mọi thiết bị Ledger đều tự động được kiểm tra chính hãng (Ledger Genuine Check) trong lần thiết lập ban đầu và mỗi lần kết nối với mục My Ledger trong ứng dụng Ledger Wallet.
Trong quá trình sản xuất, mỗi thiết bị Ledger chính hãng được nạp một khoá bí mật. Khi bạn kết nối thiết bị với máy chủ bảo mật của Ledger, thiết bị sẽ cung cấp bằng chứng mật mã về việc sở hữu khoá này. Chỉ thiết bị có chip bảo mật Secure Element chính hãng mới hoàn tất được bước xác minh này, qua đó đảm bảo phần cứng của bạn không phải hàng giả. Dù bao bì hay logo có trông hoàn hảo đến đâu cũng không thể làm giả được bước kiểm tra này.
Tuy nhiên, cần lưu ý rằng bước kiểm tra này không phát hiện được các can thiệp vật lý trái phép vào phần cứng — chẳng hạn cấy thiết bị gián điệp — nếu chip Secure Element gốc vẫn còn nguyên.
Ngoài ra, Ledger khuyến nghị mua trực tiếp từ Ledger Shop chính thức hoặc qua mạng lưới đại lý bán lẻ được uỷ quyền. Mua từ người bán không có trong danh sách, không rõ nguồn gốc kéo theo rủi ro bảo mật đáng kể, và Ledger đặc biệt khuyến cáo tránh.
Dưới đây là hướng dẫn chi tiết cho từng dòng thiết bị.
Ledger Stax
Mặt trước và mặt sau
Cấu tạo linh kiện chính thức
Các ảnh dưới đây cho thấy bố cục bên trong chính thức, gồm chip Secure Element trên bo mạch (PCB), ăng-ten NFC và pin lithium-ion. Hãy dùng làm mẫu đối chiếu để chắc chắn không có linh kiện lạ của bên thứ ba bị gắn thêm vào thiết bị Ledger của bạn. Vi điều khiển (MCU) là STM32WB35.

Chứng thực chip Secure Element
Bản thân chip Secure Element được cá nhân hoá ngay tại nhà máy với một chứng thực (attestation) chứng minh chip do Ledger sản xuất. Bạn có thể tự xác minh bằng các lệnh:
pip install ledgerblue
python -m ledgerblue.checkGenuineRemote --targetId 0x33200004
Mã nguồn công khai tại đây.
Xác minh ứng dụng
Khi mở một ứng dụng, thiết bị sẽ hiện cảnh báo Non Genuine nếu ứng dụng đó chưa được Ledger ký.
Ledger Flex
Mặt trước và mặt sau
Cấu tạo linh kiện chính thức
Các ảnh dưới đây cho thấy bố cục bên trong chính thức, gồm chip Secure Element trên bo mạch, ăng-ten NFC và pin lithium-ion. Hãy dùng làm mẫu đối chiếu để chắc chắn không có linh kiện lạ của bên thứ ba bị gắn thêm vào thiết bị. Vi điều khiển (MCU) là STM32WB35.

Chứng thực chip Secure Element
Bản thân chip Secure Element được cá nhân hoá ngay tại nhà máy với một chứng thực chứng minh chip do Ledger sản xuất. Bạn có thể tự xác minh bằng các lệnh:
pip install ledgerblue
python -m ledgerblue.checkGenuineRemote --targetId 0x33300004
Mã nguồn công khai tại đây.
Xác minh ứng dụng
Khi mở một ứng dụng, thiết bị sẽ hiện cảnh báo Non Genuine nếu ứng dụng đó chưa được Ledger ký.
Ledger Nano Gen5
Mặt trước và mặt sau
Cấu tạo linh kiện chính thức
Các ảnh dưới đây cho thấy bố cục bên trong chính thức, gồm chip Secure Element trên bo mạch, ăng-ten NFC và pin lithium-ion. Hãy dùng làm mẫu đối chiếu để chắc chắn không có linh kiện lạ của bên thứ ba bị gắn thêm vào thiết bị. Vi điều khiển (MCU) là STM32WB35.

Chứng thực chip Secure Element
Bản thân chip Secure Element được cá nhân hoá ngay tại nhà máy với một chứng thực chứng minh chip do Ledger sản xuất. Bạn có thể tự xác minh bằng các lệnh:
pip install ledgerblue
python -m ledgerblue.checkGenuineRemote --targetId 0x33300004
Mã nguồn công khai tại đây.
Xác minh ứng dụng
Khi mở một ứng dụng, thiết bị sẽ hiện cảnh báo Non Genuine nếu ứng dụng đó chưa được Ledger ký.
Ledger Nano X
Mặt trước và mặt sau
Cấu tạo linh kiện chính thức
Các ảnh dưới đây cho thấy bố cục bên trong chính thức của Ledger Nano X, gồm chip Secure Element và vi điều khiển (MCU) trên bo mạch, pin lithium-ion, màn hình OLED và khung bên trong. Hãy dùng làm mẫu đối chiếu để chắc chắn không có linh kiện lạ của bên thứ ba bị gắn thêm vào thiết bị.
Chip Secure Element kiểm tra toàn bộ bộ nhớ flash của vi điều khiển mỗi khi khởi động, như mô tả trong bài blog này. Nếu bộ nhớ đã bị sửa đổi, bạn sẽ thấy cảnh báo khi khởi động. Để kiểm tra thêm, bạn có thể mở thiết bị, so với các ảnh bên dưới để chắc chắn không có chip nào bị gắn thêm, và MCU phải là STM32WB55 (ở revision 1, 2, 3) hoặc STM32WB35 (ở revision 4).

Các phiên bản bo mạch (PCB revision)
Revision 4 – bo mạch màu xanh lá
Revision 3 – bo mạch màu đen
Revision 2 – bo mạch màu đen
Bài gốc của Ledger chỉ kèm ảnh mặt sau bo mạch cho revision này.
Revision 1 – bo mạch màu đen
Chứng thực chip Secure Element
Bản thân chip Secure Element được cá nhân hoá ngay tại nhà máy với một chứng thực chứng minh chip do Ledger sản xuất. Bạn có thể tự xác minh bằng các lệnh:
pip install --no-cache-dir ledgerblue
python -m ledgerblue.checkGenuineRemote --targetId 0x33000004
Mã nguồn công khai tại đây.
Xác minh ứng dụng
Khi mở một ứng dụng, thiết bị sẽ hiện cảnh báo Non Genuine nếu ứng dụng đó chưa được Ledger ký. Giao diện người dùng bị sửa đổi (như ví dụ tại github.com/LedgerHQ/nanos-ui) cũng sẽ hiện thông báo cảnh báo khi khởi động.
Gốc tin cậy (root of trust)
Gốc tin cậy của lô sản xuất hiện tại là khoá công khai secp256k1 sau:
0490f5c9d15a0134bb019d2afd0bf2971497384597
06e7ac5be4abc350a1f818057224fce12ec9a65de18ec34
d6e8c24db927835ea1692b14c32e9836a75dad609
— được kiểm tra trong Genuine.py.
Ledger Nano S Plus
Mặt trước và mặt sau
Cấu tạo linh kiện chính thức
Các ảnh dưới đây cho thấy bố cục bên trong chính thức của Ledger Nano S Plus, gồm chip Secure Element, vi điều khiển (MCU) và cổng USB-C trên bo mạch, màn hình OLED và vỏ máy. Hãy dùng làm mẫu đối chiếu để chắc chắn không có linh kiện lạ của bên thứ ba bị gắn thêm vào thiết bị.
Chip Secure Element kiểm tra toàn bộ bộ nhớ flash của vi điều khiển mỗi khi khởi động, như mô tả trong bài blog này. Nếu bộ nhớ đã bị sửa đổi, bạn sẽ thấy cảnh báo khi khởi động. Để kiểm tra thêm, bạn có thể mở thiết bị, so với các ảnh bên dưới để chắc chắn không có chip nào bị gắn thêm, và MCU phải là STM32F042K6U6.

Bo mạch (PCB)
Chứng thực chip Secure Element
Bản thân chip Secure Element được cá nhân hoá ngay tại nhà máy với một chứng thực chứng minh chip do Ledger sản xuất. Bạn có thể tự xác minh bằng các lệnh:
pip install --no-cache-dir ledgerblue
python -m ledgerblue.checkGenuineRemote --targetId 0x33000004
Mã nguồn công khai tại đây.
Xác minh ứng dụng
Khi mở một ứng dụng, thiết bị sẽ hiện cảnh báo Non Genuine nếu ứng dụng đó chưa được Ledger ký. Giao diện người dùng bị sửa đổi (như ví dụ tại github.com/LedgerHQ/nanos-ui) cũng sẽ hiện thông báo cảnh báo khi khởi động.
Gốc tin cậy (root of trust)
Gốc tin cậy của lô sản xuất hiện tại là khoá công khai secp256k1 sau:
0490f5c9d15a0134bb019d2afd0bf297
149738459706e7ac5be4abc350a1f818057224fce12ec9a65de18ec34d
6e8c24db927835ea1692b14c32e9836a75dad609
— được kiểm tra trong Genuine.py.
Kết luận
Với phần lớn người dùng, bước kiểm tra chính hãng tự động trong ứng dụng Ledger Wallet là đủ để xác nhận thiết bị không phải hàng giả. Việc mở máy đối chiếu linh kiện chỉ dành cho người có kinh nghiệm kỹ thuật và có thể làm mất bảo hành. Ledger Nano Gen5 không thể mở mà không để lại hư hỏng, nên với dòng này hãy kiểm tra vỏ để tìm dấu hiệu từng bị mở — việc này không thay thế bước Genuine Check. Nếu thấy vỏ hư hỏng, đừng sử dụng thiết bị và hãy liên hệ đội hỗ trợ của Ledger. Quan trọng nhất, hãy mua ví từ Ledger Shop hoặc đại lý nằm trong danh sách được Ledger uỷ quyền để tránh rủi ro ngay từ đầu.
Nguồn tham khảo: Ledger Support – Check hardware integrity (cập nhật ngày 13/05/2026).