Ist Ledger sicher?

Kurze Antwort

Ledger erreicht 74/100 (Gut). Es ist eine Hardware-Wallet zur Selbstverwahrung von Ledger SAS (Frankreich). Der Code ist teilweise öffentlich, das jüngste unabhängige Audit stammt von Synacktiv (Januar 2026), und 3 Sicherheitsvorfälle sind erfasst, davon 1 mit Verlusten für Nutzer.

So schneidet Ledger ab

Sicherheitswert

74/100

Gut

Schreib die Wiederherstellungsphrase auf Papier oder Metall, nie in ein Foto oder eine Cloud-Notiz. Installiere Wallets nur über die Website des Herstellers oder den offiziellen App Store.

So funktioniert die Bewertung

Code-Transparenz15/25

Ein Teil des Codes ist öffentlich, aber nicht alles ist Open Source.

Unabhängige Audits20/20

Jüngstes veröffentlichtes Audit: Synacktiv, Januar 2026.

Schlüsselspeicherung20/20

Die Schlüssel werden auf einem eigenen Gerät erzeugt und gespeichert, getrennt vom Handy oder Computer, mit dem du surfst.

Sicherheitsvorfälle9/25

3 Vorfälle erfasst, 2 davon in den letzten drei Jahren, 1 mit Nutzerverlusten. Jüngere Vorfälle und Verluste wiegen schwerer.

Unternehmen10/10

Betrieben von Ledger SAS, einem namentlich bekannten Unternehmen in Frankreich.

Ledger im Überblick

  • Typ: Hardware-Wallet
  • Verfügbar als: Hardware-Gerät, Desktop, iOS, Android
  • Schlüssel: Secure-Element-Chip. 24-Wörter-Wiederherstellungsphrase, die auf dem Gerät erzeugt wird; private Schlüssel bleiben in einem zertifizierten Secure Element. Ledger Recover ist ein optionaler kostenpflichtiger Backup-Dienst.
  • Netzwerke: EVM-Netzwerke, Bitcoin und Solana. Die Ledger-Wallet-Seite behauptet "über 15.000 Kryptowährungen" und "über 100 Chains"; eine genaue Netzwerkzahl wurde nicht veröffentlicht.
  • Unternehmen: Ledger SAS (Frankreich)
  • Teilweise offen: Die Ledger Wallet App steht unter MIT-Lizenz. Der systemnahe Code des Secure Element bleibt aufgrund von Ledgers Vereinbarung mit STMicroelectronics geschlossen. GitHub
  • App-Bewertungen: App Store: 4,9 bei 15.174 Bewertungen; Google Play: 4,5 bei 35.865 Bewertungen

Wurde Ledger gehackt?

  • Januar 2026 · Datenleck
    Unbefugter Zugriff auf ein Cloud-System von Global-e, Ledgers Partner für grenzüberschreitenden E-Commerce, legte Namen, E-Mail-Adressen, Postanschriften und Telefonnummern einiger Ledger.com-Kunden offen. Keine Zahlungsdaten, Wiederherstellungsphrasen oder Gelder waren betroffen; das Hauptrisiko ist gezieltes Phishing. Quelle
  • Dezember 2023 · Lieferkettenangriff Nutzergelder verloren
    Ein Angreifer erbeutete per Phishing das npm-Konto eines ehemaligen Mitarbeiters und veröffentlichte bösartige Versionen 1.1.5 bis 1.1.7 des Ledger Connect Kit, die einen Drainer in DApps einschleusten, die die Bibliothek nutzten. Ledger lieferte innerhalb von 40 Minuten einen Fix; das aktive Abziehen von Geldern dauerte unter zwei Stunden. Quelle
  • Juni 2020 · Datenleck
    Ein Unbefugter nutzte einen API-Schlüssel, um auf Ledgers E-Commerce- und Marketingdatenbank zuzugreifen, wodurch etwa 1 Million E-Mail-Adressen und etwa 292.000 Datensätze mit Namen, Postanschriften und Telefonnummern offengelegt wurden. Entdeckt über ein Bug-Bounty-Programm am 2020-07-14; die Daten befeuerten später Phishing-Wellen. Keine Gelder oder Zahlungsdaten betroffen. Quelle

Sicherheitsaudits von Ledger

  • Synacktiv, Januar 2026: Code-Review des Secure Element von Ledger OS für Nano S+ v1.5.0, Nano X v2.6.0, Flex v1.5.0, Stax v1.9.0
  • Synacktiv, Juli 2025: Code-Review des Secure Element von Ledger OS für Nano S+ v1.4.0, Nano X v2.5.0, Flex v1.4.0, Stax v1.8.0
  • Synacktiv, Dezember 2024: Code-Review des Secure Element von Ledger OS für Nano S+ v1.3.1, Nano X v2.4.1, Flex v1.2.1, Stax v1.6.1

Krypto-Karten, die mit Ledger funktionieren

Diese Karten zahlen direkt aus Ledger oder stammen vom selben Hersteller, dein Guthaben bleibt also bis zur Zahlung in Selbstverwahrung.

Weitere Wallets im Sicherheitscheck

Häufige Fragen

Ist Ledger sicher?
Ledger erreicht 74/100 (Gut). Es ist eine Hardware-Wallet zur Selbstverwahrung von Ledger SAS (Frankreich). Der Code ist teilweise öffentlich, das jüngste unabhängige Audit stammt von Synacktiv (Januar 2026), und 3 Sicherheitsvorfälle sind erfasst, davon 1 mit Verlusten für Nutzer.
Wurde Ledger schon einmal gehackt?
3 Sicherheitsvorfälle mit Ledger sind erfasst, der jüngste im Januar 2026. Einer davon verursachte Nutzerverluste.
Ist Ledger Open Source?
Ein Teil des Codes ist öffentlich, aber nicht alles ist Open Source. Die Ledger Wallet App steht unter MIT-Lizenz. Der systemnahe Code des Secure Element bleibt aufgrund von Ledgers Vereinbarung mit STMicroelectronics geschlossen.
Gibt es eine Krypto-Karte für Ledger?
Ja. Ledger CL Card (Europe) zahlt aus Ledger oder stammt vom selben Hersteller.

Quellen

  1. Ledger Wallet app page · geprüft am 29. September 2026
  2. Ledger supported crypto assets · geprüft am 29. September 2026
  3. Ledger OS third-party reports (GitHub) · geprüft am 29. September 2026
  4. ledger-live repository · geprüft am 29. September 2026
  5. Ledger is 95% OpenSource, why not 100%? · geprüft am 29. September 2026
  6. Security Incident Report (Connect Kit) · geprüft am 29. September 2026
  7. Addressing the July 2020 e-commerce and marketing data breach · geprüft am 29. September 2026
  8. Global-e Incident to Order Data - January 2026 (Ledger support) · geprüft am 29. September 2026
  9. CoinDesk: Ledger faces data breach through Global-e partner · geprüft am 29. September 2026
  10. Ledger CL Card · geprüft am 29. September 2026