Да и у леджера ПО разделено на 2 части где вторая часть - на компе и не защищена от модификаций
Да, но эта часть никак не взаимодействует с приватными ключами и сид-фразой. При всем желании кроме публичных ключей на компе взять нечего. Можно на компе модифицировать транзакцию перед подписью (изменить адрес, сумму), но это бесполезно, если производится контроль этих данных на дисплее устройства перед нажатием кнопки (а кнопку программно нажать невозможно).
Совершенно верно написано, пару дней назад за это же написал. Вот даже не пойму с чего возникают такие вопросы, ведь суть аппаратника что это полноценный комп внутри себя и что он приватные ключи никуда не передает, а подписывает и передает только уже подписанные транзакции - любые взломы тут не страшны и пусть на компе хоть сотни вирусов и троянов висят
