про антивирус-шпион .. но это для аппаратников видимо не страшно ?
не страшно
а вот фишинг .. что если аппаратник самообновляться будет с фиш-сайта ?
Фишинг - это про другое. Вы, наверное, имеете в виду фейковый сайт с обновлением прошивки.
На сайте трезора
написано:
Reflashing the Trezor with malicious firmware
Official Trezor firmware is signed by the SatoshiLabs master key. Installing unofficial firmware on the Trezor is possible, but doing so will wipe the device storage, and Trezor will show a warning every time it starts.
То есть, если такое и возможно, то трудно будет это не заметить.
С леджером все еще сложнее.