Resposta curta

O "tempo de vida" de uma hardware wallet não é medido em anos. Os chips Secure Element dentro de Ledger, Trezor, OneKey são oficialmente classificados para 25 anos de retenção de dados. O que realmente determina se você substitui é status de suporte de firmware, dano físico, e mudanças no seu threat model — não o calendário. Após um ano, quase ninguém precisa substituir.

Os quatro sinais reais de substituição

1. Firmware não mais mantido. Fabricantes eventualmente param de lançar atualizações de segurança para modelos antigos. Ledger Nano S (o original, não o Plus) perdeu suporte de firmware em 2022 após sete anos. Se seu modelo está EOL'd por mais de 12 meses e uma CVE se aplica a ele, hora de upgrade.

2. Dano físico. Tela rachada, botão quebrado, dano de água, exposição ao fogo. Os dados no elemento seguro podem ainda estar intactos, mas um dispositivo danificado é não confiável para assinatura diária. Se você ainda consegue ler a tela e confirmar transações, restaure a seed para um novo dispositivo.

3. Perda de confiança na supply chain. Se você comprou de canal não-oficial e descobriu algo estranho (número de garantia faltando no banco de dados do fabricante, dispositivo se comportou estranhamente durante setup), assuma que a seed está comprometida — gere fresca em um dispositivo limpo.

4. Mudança significativa no threat model. Mudou de stack de R$ 50K para R$ 2,5M. Casou e agora precisa planejar herança. Mudou para uma jurisdição de alto risco. Cada um destes pode justificar upgrade para um nível diferente de segurança.

A questão da bateria do Ledger Nano X

Ledger Nano X tem uma bateria de íon-lítio embutida classificada para 2-5 anos de uso típico. O dispositivo ainda funciona em energia USB após a bateria morrer; você perde apenas a capacidade Bluetooth-sem-cabo. Idade da bateria sozinha não é um sinal de substituição.

O que ninguém te diz

A maioria das substituições acontece por razões não-técnicas: o holder fez upgrade para um modelo mais fancy (Stax sobre Nano S Plus), ou queria touchscreen, ou queria suporte multisig. Essas são razões válidas para gastar dinheiro, só não razões "o dispositivo velho desgastou".

Leitura adicional: Hardware wallet, Secure element.