Почитав комментарии, понял, что большинство не понимает как работает Ledger (ну и аппаратные кошельки в принципе) и хотел коротко описать это понятным языком.
1. При активации кошелька ГЕНЕРИРУЕТСЯ фраза их 24 слов (словарь из 2048 слов, то есть всего 2048^24 вариантов). Они не зашиты в кошельке производителем и при каждой активации кошелька "как нового" будут новыми.
2. На основании этой фразы генерируются приватные ключи. Это общепринятые стандарты BIP39/BIP44, поэтому все кошельки, которые поддерживают их могут быть восстановлены по этой фразе (да, все кошельки на леджере восстанавливаются одной этой фразой)
3. При восстановлении на другом устройстве с использованием этих слов будут получены те же самые ключи. (Да можно активировать несколько одинаковых леджеров и пользоваться ими параллельно)
4. Приватные ключи хранятся на устройстве в зашифрованном виде и само устройство защищено пин кодом, поэтому ничего страшного, если вы потеряете устройство.
5. Намного страшнее потерять фразу восстановления. Нужно уделять НАМНОГО больше внимания хранению и защите этой фразы, чем к хранению самого леджера (это мало кто понимает). Потому что:
а) Вы не сможете восстановить свой кошелек в случае утери.
б) Любой человек, получив эту фразу, может восстановить ваш кошелек и украсть все ваши средства.
По поводу приложений на леждере:
1. В предыдущей версии прошивки было ограничение в 4 приложения одновременно. После обновления это количество значительно увеличено (больше 10 точно), хотя и раньше это было не критично, потому что:
а) Эфир, эфир классик и все токены на их основе - это одно приложение.
б) Нео и все токены на его основе - это одно приложение.
в) Доступ к биткоину и биткоин кешу можно получить через одно приложение (хотя для кеша есть и отдельное приложение) и тд
2. Приложение - это всего лишь что-то вроде интерфейса для доступа к вашему кошельку с компьютера. Поэтому если вы поставите приложение, переведете на этот кошелек средства и удалите приложение, то ничего не пропадет. Когда вы поставите приложение заново, то увидите, что все на месте (кстати приложения на леджере до новых версий обновляются именно так, удалением и установкой новой версии)
Рекомендации:
1. Покупать леджер желательно на официальном сайте. Но если уже решили взять с рук, то ни в коем случае не пользуйтесь уже активированным устройством (да были и такие случаи). Активированный кошелек нужно как минимум сбросить и активировать как новый. В идеале надо перепрошить его самому официальной прошивкой, потому что есть возможность поставить свою прошивку, которая вместо генерирования новой фразы восстановления будет выдавать заранее заготовленную.
2. Внимательно записывайте фразу восстановления и уделяйте особое внимание ее хранению. В комплекте с устройством есть карточка для записи фразы, но лучше всего выбрать что-то менее бросающееся в глаза, чем карточка "Ledger" с фразой из 24 слов. Желательно записать так, чтобы даже если кто-то нашел, то не обратил бы внимания.
3. При отправке средств сверяйте адрес получателя с тем, что показывается на леджере. Теоретически зараженный компьютер может подменить адрес получателя, то вы в любом случае увидите это на устройстве. (На некоторых эфирных токенах вместо адреса получателя отображается адрес смарт-контракта. Получается что адрес получателя можно проверить только уже после подписи и на компе. На мой взгляд это достаточно серьезная уязвимость. Общаюсь с техподдержкой по этому поводу)
Если есть какие-то вопросы, комментарии или дополнения - пишите.