Nada impede que o vendedor abra o dispositivo e troque tudo por dentro. É o Man in the Middle Attack.
Muita coisa pode impedir. Já estudou a parte tecnica do hardware da Ledger/Trezor?
Mas de qualquer forma, pedi um caso de exemplo pois realmente nunca li sobre um. Fiquei curioso.
No link abaixo um funcionário da Trezor recomenda nào comprar dispositivos de segunda mao, exatamente por isso
Cortou logo a primeira frase:
In theory, yes, under certain circumstances.