storevilanh@gmail.com

Kiểm tra Ledger chính hãng và dấu hiệu can thiệp phần cứng

Hướng dẫn chính thức của Ledger: kiểm tra chính hãng (Genuine Check), đối chiếu linh kiện bên trong để tìm dấu hiệu can thiệp phần cứng và chứng thực chip Secure Element cho Stax, Flex, Nano Gen5, Nano X, Nano S Plus.
Kiểm tra Ledger chính hãng và dấu hiệu can thiệp phần cứng

Mua ví lạnh Ledger xong, câu hỏi đầu tiên của nhiều người là: làm sao biết thiết bị của mình là hàng chính hãng và chưa bị can thiệp? Bài viết này tổng hợp hướng dẫn chính thức của Ledger về cách kiểm tra tính toàn vẹn phần cứng cho từng dòng máy Ledger Stax, Ledger Flex, Ledger Nano Gen5, Ledger Nano X và Ledger Nano S Plus — kèm ảnh linh kiện bên trong để bạn đối chiếu.

Ledger kiểm tra thiết bị chính hãng như thế nào?

Mọi thiết bị Ledger đều tự động được kiểm tra chính hãng (Ledger Genuine Check) trong lần thiết lập ban đầu và mỗi lần kết nối với mục My Ledger trong ứng dụng Ledger Wallet.

Trong quá trình sản xuất, mỗi thiết bị Ledger chính hãng được nạp một khoá bí mật. Khi bạn kết nối thiết bị với máy chủ bảo mật của Ledger, thiết bị sẽ cung cấp bằng chứng mật mã về việc sở hữu khoá này. Chỉ thiết bị có chip bảo mật Secure Element chính hãng mới hoàn tất được bước xác minh này, qua đó đảm bảo phần cứng của bạn không phải hàng giả. Dù bao bì hay logo có trông hoàn hảo đến đâu cũng không thể làm giả được bước kiểm tra này.

Tuy nhiên, cần lưu ý rằng bước kiểm tra này không phát hiện được các can thiệp vật lý trái phép vào phần cứng — chẳng hạn cấy thiết bị gián điệp — nếu chip Secure Element gốc vẫn còn nguyên.

Ngoài ra, Ledger khuyến nghị mua trực tiếp từ Ledger Shop chính thức hoặc qua mạng lưới đại lý bán lẻ được uỷ quyền. Mua từ người bán không có trong danh sách, không rõ nguồn gốc kéo theo rủi ro bảo mật đáng kể, và Ledger đặc biệt khuyến cáo tránh.

Lưu ý quan trọng: Bạn có thể mở thiết bị Ledger để kiểm tra tính toàn vẹn phần cứng, nhưng mọi hư hỏng phát sinh trong quá trình mở hoặc kiểm tra sẽ khiến thiết bị mất bảo hành. Ngoài ra, thao tác với bo mạch đã lộ ra mà không có biện pháp phòng ngừa phù hợp có thể gây hư hỏng vĩnh viễn do phóng tĩnh điện (ESD). Bạn có thể tìm hiểu thêm về ESD và các biện pháp phòng ngừa tại đây.

Dưới đây là hướng dẫn chi tiết cho từng dòng thiết bị.

Ledger Stax

Lưu ý quan trọng: Ledger Stax không được thiết kế để mở ra thường xuyên; việc kiểm tra bên trong nên do nhân viên kỹ thuật có chuyên môn thực hiện. Ledger khuyến cáo không tự tháo thiết bị, vì có thể gây hư hỏng thấy rõ không thể khắc phục và khiến việc lắp lại rất khó khăn.

Mặt trước và mặt sau

Mặt trước Ledger Stax
Mặt trước Ledger Stax
Mặt sau Ledger Stax
Mặt sau Ledger Stax

Cấu tạo linh kiện chính thức

Các ảnh dưới đây cho thấy bố cục bên trong chính thức, gồm chip Secure Element trên bo mạch (PCB), ăng-ten NFC và pin lithium-ion. Hãy dùng làm mẫu đối chiếu để chắc chắn không có linh kiện lạ của bên thứ ba bị gắn thêm vào thiết bị Ledger của bạn. Vi điều khiển (MCU) là STM32WB35.

Ledger Stax tháo rời - ảnh 1
Ledger Stax tháo rời - ảnh 2
Ledger Stax – ảnh tháo rời
Hai biến thể ăng-ten NFC của Ledger Stax
Ledger Stax – 2 biến thể ăng-ten NFC
Mặt trước bo mạch Ledger Stax
Mặt trước bo mạch
Mặt sau bo mạch Ledger Stax
Mặt sau bo mạch

Chứng thực chip Secure Element

Bản thân chip Secure Element được cá nhân hoá ngay tại nhà máy với một chứng thực (attestation) chứng minh chip do Ledger sản xuất. Bạn có thể tự xác minh bằng các lệnh:

pip install ledgerblue
python -m ledgerblue.checkGenuineRemote --targetId 0x33200004

Mã nguồn công khai tại đây.

Xác minh ứng dụng

Khi mở một ứng dụng, thiết bị sẽ hiện cảnh báo Non Genuine nếu ứng dụng đó chưa được Ledger ký.

Ledger Flex

Lưu ý quan trọng: Ledger Flex không được thiết kế để mở ra thường xuyên; việc kiểm tra bên trong nên do nhân viên kỹ thuật có chuyên môn thực hiện. Ledger khuyến cáo không tự tháo thiết bị, vì có thể gây hư hỏng thấy rõ không thể khắc phục và khiến việc lắp lại rất khó khăn.

Mặt trước và mặt sau

Mặt trước Ledger Flex
Mặt trước Ledger Flex
Mặt sau Ledger Flex
Mặt sau Ledger Flex

Cấu tạo linh kiện chính thức

Các ảnh dưới đây cho thấy bố cục bên trong chính thức, gồm chip Secure Element trên bo mạch, ăng-ten NFC và pin lithium-ion. Hãy dùng làm mẫu đối chiếu để chắc chắn không có linh kiện lạ của bên thứ ba bị gắn thêm vào thiết bị. Vi điều khiển (MCU) là STM32WB35.

Ledger Flex tháo rời - ảnh 1
Ledger Flex tháo rời - ảnh 2
Ledger Flex – ảnh tháo rời
Ledger Flex đã tháo khung nhôm - mặt trước
Đã tháo khung nhôm – mặt trước
Ledger Flex đã tháo khung nhôm - mặt sau
Đã tháo khung nhôm – mặt sau
Mặt trước bo mạch Ledger Flex
Mặt trước bo mạch
Mặt sau bo mạch Ledger Flex
Mặt sau bo mạch

Chứng thực chip Secure Element

Bản thân chip Secure Element được cá nhân hoá ngay tại nhà máy với một chứng thực chứng minh chip do Ledger sản xuất. Bạn có thể tự xác minh bằng các lệnh:

pip install ledgerblue
python -m ledgerblue.checkGenuineRemote --targetId 0x33300004

Mã nguồn công khai tại đây.

Xác minh ứng dụng

Khi mở một ứng dụng, thiết bị sẽ hiện cảnh báo Non Genuine nếu ứng dụng đó chưa được Ledger ký.

Ledger Nano Gen5

Lưu ý quan trọng: Ledger Nano Gen5 có vỏ nguyên khối chống can thiệp (để lại dấu vết khi bị mở), được thiết kế để bảo vệ sự toàn vẹn của thiết bị. Vỏ không thể mở ra mà không để lại hư hỏng thấy rõ và không thể khắc phục. Bạn có thể kiểm tra vỏ xem có vết nứt, vết cắt hay khe hở dọc các cạnh không. Nếu vỏ còn nguyên vẹn, thiết bị chưa từng bị mở kể từ khi xuất xưởng. Nếu thấy bất kỳ hư hỏng nào, đừng sử dụng thiết bị và hãy liên hệ đội hỗ trợ của Ledger.

Mặt trước và mặt sau

Mặt trước Ledger Nano Gen5
Mặt trước Ledger Nano Gen5
Mặt sau Ledger Nano Gen5
Mặt sau Ledger Nano Gen5

Cấu tạo linh kiện chính thức

Các ảnh dưới đây cho thấy bố cục bên trong chính thức, gồm chip Secure Element trên bo mạch, ăng-ten NFC và pin lithium-ion. Hãy dùng làm mẫu đối chiếu để chắc chắn không có linh kiện lạ của bên thứ ba bị gắn thêm vào thiết bị. Vi điều khiển (MCU) là STM32WB35.

Ledger Nano Gen5 tháo rời - ảnh 1
Ledger Nano Gen5 tháo rời - ảnh 2
Ledger Nano Gen5 – ảnh tháo rời
Mặt trước bo mạch Ledger Nano Gen5
Mặt trước bo mạch
Mặt sau bo mạch Ledger Nano Gen5
Mặt sau bo mạch

Chứng thực chip Secure Element

Bản thân chip Secure Element được cá nhân hoá ngay tại nhà máy với một chứng thực chứng minh chip do Ledger sản xuất. Bạn có thể tự xác minh bằng các lệnh:

pip install ledgerblue
python -m ledgerblue.checkGenuineRemote --targetId 0x33300004

Mã nguồn công khai tại đây.

Xác minh ứng dụng

Khi mở một ứng dụng, thiết bị sẽ hiện cảnh báo Non Genuine nếu ứng dụng đó chưa được Ledger ký.

Ledger Nano X

Lưu ý quan trọng: Người có kinh nghiệm kỹ thuật có thể tự tháo Ledger Nano X, nhưng việc tháo máy không nhằm mục đích bảo dưỡng định kỳ. Dù có thể mở thiết bị, bạn phải làm thật cẩn thận để tránh gây hư hỏng thấy rõ không thể khắc phục cho vỏ máy. Nếu không muốn chấp nhận rủi ro này, nên nhờ nhân viên kỹ thuật có chuyên môn.

Mặt trước và mặt sau

Mặt trước Ledger Nano X
Mặt trước Ledger Nano X
Mặt sau Ledger Nano X
Mặt sau Ledger Nano X

Cấu tạo linh kiện chính thức

Các ảnh dưới đây cho thấy bố cục bên trong chính thức của Ledger Nano X, gồm chip Secure Element và vi điều khiển (MCU) trên bo mạch, pin lithium-ion, màn hình OLED và khung bên trong. Hãy dùng làm mẫu đối chiếu để chắc chắn không có linh kiện lạ của bên thứ ba bị gắn thêm vào thiết bị.

Chip Secure Element kiểm tra toàn bộ bộ nhớ flash của vi điều khiển mỗi khi khởi động, như mô tả trong bài blog này. Nếu bộ nhớ đã bị sửa đổi, bạn sẽ thấy cảnh báo khi khởi động. Để kiểm tra thêm, bạn có thể mở thiết bị, so với các ảnh bên dưới để chắc chắn không có chip nào bị gắn thêm, và MCU phải là STM32WB55 (ở revision 1, 2, 3) hoặc STM32WB35 (ở revision 4).

Ledger Nano X tháo rời - ảnh 1
Ledger Nano X tháo rời - ảnh 2
Ledger Nano X – ảnh tháo rời

Các phiên bản bo mạch (PCB revision)

Revision 4 – bo mạch màu xanh lá

Mặt trước bo mạch Ledger Nano X revision 4 (màu xanh lá)
Revision 4 – mặt trước bo mạch
Mặt sau bo mạch Ledger Nano X revision 4 (màu xanh lá)
Revision 4 – mặt sau bo mạch

Revision 3 – bo mạch màu đen

Mặt trước bo mạch Ledger Nano X revision 3 (màu đen)
Revision 3 – mặt trước bo mạch
Mặt sau bo mạch Ledger Nano X revision 3 (màu đen)
Revision 3 – mặt sau bo mạch

Revision 2 – bo mạch màu đen

Bài gốc của Ledger chỉ kèm ảnh mặt sau bo mạch cho revision này.

Mặt sau bo mạch Ledger Nano X revision 2 (màu đen)
Revision 2 – mặt sau bo mạch

Revision 1 – bo mạch màu đen

Mặt trước bo mạch Ledger Nano X revision 1 (màu đen)
Revision 1 – mặt trước bo mạch
Mặt sau bo mạch Ledger Nano X revision 1 (màu đen)
Revision 1 – mặt sau bo mạch

Chứng thực chip Secure Element

Bản thân chip Secure Element được cá nhân hoá ngay tại nhà máy với một chứng thực chứng minh chip do Ledger sản xuất. Bạn có thể tự xác minh bằng các lệnh:

pip install --no-cache-dir ledgerblue
python -m ledgerblue.checkGenuineRemote --targetId 0x33000004

Mã nguồn công khai tại đây.

Xác minh ứng dụng

Khi mở một ứng dụng, thiết bị sẽ hiện cảnh báo Non Genuine nếu ứng dụng đó chưa được Ledger ký. Giao diện người dùng bị sửa đổi (như ví dụ tại github.com/LedgerHQ/nanos-ui) cũng sẽ hiện thông báo cảnh báo khi khởi động.

Gốc tin cậy (root of trust)

Gốc tin cậy của lô sản xuất hiện tại là khoá công khai secp256k1 sau:

0490f5c9d15a0134bb019d2afd0bf2971497384597
06e7ac5be4abc350a1f818057224fce12ec9a65de18ec34
d6e8c24db927835ea1692b14c32e9836a75dad609

— được kiểm tra trong Genuine.py.

Ledger Nano S Plus

Lưu ý quan trọng: Người có kinh nghiệm kỹ thuật có thể tự tháo Ledger Nano S Plus, nhưng việc tháo máy không nhằm mục đích bảo dưỡng định kỳ. Dù có thể mở thiết bị, bạn phải làm thật cẩn thận để tránh gây hư hỏng thấy rõ không thể khắc phục cho vỏ máy. Nếu không muốn chấp nhận rủi ro này, nên nhờ nhân viên kỹ thuật có chuyên môn.

Mặt trước và mặt sau

Mặt trước Ledger Nano S Plus
Mặt trước Ledger Nano S Plus
Mặt sau Ledger Nano S Plus
Mặt sau Ledger Nano S Plus

Cấu tạo linh kiện chính thức

Các ảnh dưới đây cho thấy bố cục bên trong chính thức của Ledger Nano S Plus, gồm chip Secure Element, vi điều khiển (MCU) và cổng USB-C trên bo mạch, màn hình OLED và vỏ máy. Hãy dùng làm mẫu đối chiếu để chắc chắn không có linh kiện lạ của bên thứ ba bị gắn thêm vào thiết bị.

Chip Secure Element kiểm tra toàn bộ bộ nhớ flash của vi điều khiển mỗi khi khởi động, như mô tả trong bài blog này. Nếu bộ nhớ đã bị sửa đổi, bạn sẽ thấy cảnh báo khi khởi động. Để kiểm tra thêm, bạn có thể mở thiết bị, so với các ảnh bên dưới để chắc chắn không có chip nào bị gắn thêm, và MCU phải là STM32F042K6U6.

Ledger Nano S Plus tháo rời - ảnh 1
Ledger Nano S Plus tháo rời - ảnh 2
Ledger Nano S Plus – ảnh tháo rời

Bo mạch (PCB)

Mặt trước bo mạch Ledger Nano S Plus
Mặt trước bo mạch
Mặt sau bo mạch Ledger Nano S Plus
Mặt sau bo mạch

Chứng thực chip Secure Element

Bản thân chip Secure Element được cá nhân hoá ngay tại nhà máy với một chứng thực chứng minh chip do Ledger sản xuất. Bạn có thể tự xác minh bằng các lệnh:

pip install --no-cache-dir ledgerblue
python -m ledgerblue.checkGenuineRemote --targetId 0x33000004

Mã nguồn công khai tại đây.

Xác minh ứng dụng

Khi mở một ứng dụng, thiết bị sẽ hiện cảnh báo Non Genuine nếu ứng dụng đó chưa được Ledger ký. Giao diện người dùng bị sửa đổi (như ví dụ tại github.com/LedgerHQ/nanos-ui) cũng sẽ hiện thông báo cảnh báo khi khởi động.

Gốc tin cậy (root of trust)

Gốc tin cậy của lô sản xuất hiện tại là khoá công khai secp256k1 sau:

0490f5c9d15a0134bb019d2afd0bf297
149738459706e7ac5be4abc350a1f818057224fce12ec9a65de18ec34d
6e8c24db927835ea1692b14c32e9836a75dad609

— được kiểm tra trong Genuine.py.

Kết luận

Với phần lớn người dùng, bước kiểm tra chính hãng tự động trong ứng dụng Ledger Wallet là đủ để xác nhận thiết bị không phải hàng giả. Việc mở máy đối chiếu linh kiện chỉ dành cho người có kinh nghiệm kỹ thuật và có thể làm mất bảo hành. Ledger Nano Gen5 không thể mở mà không để lại hư hỏng, nên với dòng này hãy kiểm tra vỏ để tìm dấu hiệu từng bị mở — việc này không thay thế bước Genuine Check. Nếu thấy vỏ hư hỏng, đừng sử dụng thiết bị và hãy liên hệ đội hỗ trợ của Ledger. Quan trọng nhất, hãy mua ví từ Ledger Shop hoặc đại lý nằm trong danh sách được Ledger uỷ quyền để tránh rủi ro ngay từ đầu.

Nguồn tham khảo: Ledger Support – Check hardware integrity (cập nhật ngày 13/05/2026).