¿Es segura Ledger?
Respuesta corta
Ledger obtiene 74/100 (Buena). Es una billetera física de autocustodia creada por Ledger SAS (Francia). Su código es público en parte, la auditoría independiente más reciente la hizo Synacktiv en enero de 2026 y constan 3 incidentes de seguridad, 1 con pérdidas para usuarios.
Cómo puntúa Ledger
Puntuación de seguridad
74/100
Buena
Anota la frase de recuperación en papel o metal, nunca en una foto ni en una nota en la nube. Instala billeteras solo desde el sitio del fabricante o la tienda oficial de apps.
Parte del código es público, pero no todo es de código abierto.
Última auditoría publicada: Synacktiv, enero de 2026.
Las claves se crean y guardan en un dispositivo dedicado, lejos del teléfono o la computadora con que navegas.
3 incidentes registrados, 2 en los últimos tres años, 1 con pérdidas para usuarios. Los incidentes recientes y con pérdidas pesan más.
Operada por Ledger SAS, una empresa identificada en Francia.
Ledger en resumen
- Tipo: billetera física
- Disponible en: dispositivo físico, escritorio, iOS, Android
- Claves: Chip de elemento seguro. Frase de recuperación de 24 palabras generada en el dispositivo; las claves privadas permanecen en un elemento seguro certificado. Ledger Recover es un servicio de respaldo opcional de pago.
- Redes: redes EVM, Bitcoin y Solana. La página de Ledger Wallet afirma "más de 15,000 cripto" y "más de 100 chains"; no se ha publicado una cifra exacta de redes.
- Empresa: Ledger SAS (Francia)
- Parcialmente abierto: La app Ledger Wallet tiene licencia MIT. El código de bajo nivel del elemento seguro permanece cerrado por el acuerdo de Ledger con STMicroelectronics. GitHub
- Valoración en tiendas: App Store: 4.9 con 15,174 valoraciones; Google Play: 4.5 con 35,865 valoraciones
¿Han hackeado Ledger?
- enero de 2026 · Brecha
El acceso no autorizado a un sistema en la nube de Global-e, el socio de comercio transfronterizo de Ledger, expuso nombres, correos, direcciones postales y números de teléfono de algunos clientes de Ledger.com. No se expusieron datos de pago, frases de recuperación ni fondos; el riesgo principal es el phishing dirigido. Fuente - diciembre de 2023 · Ataque a la cadena de suministro Hubo pérdidas de fondos
Un atacante hizo phishing a la cuenta npm de un exempleado y publicó versiones maliciosas de Ledger Connect Kit 1.1.5 a 1.1.7, inyectando un drainer en las DApps que usaban la librería. Ledger publicó una corrección en 40 minutos; el drenaje activo duró menos de dos horas. Fuente - junio de 2020 · Brecha
Una parte no autorizada usó una clave de API para acceder a la base de datos de comercio electrónico y marketing de Ledger, exponiendo cerca de 1 millón de direcciones de correo y cerca de 292,000 registros con nombres, direcciones postales y números de teléfono. Se detectó mediante un programa de recompensas por errores el 2020-07-14; los datos alimentaron luego olas de phishing. No se expusieron fondos ni datos de pago. Fuente
Auditorías de seguridad de Ledger
- Synacktiv, enero de 2026: Revisión de código del elemento seguro de Ledger OS para Nano S+ v1.5.0, Nano X v2.6.0, Flex v1.5.0, Stax v1.9.0
- Synacktiv, julio de 2025: Revisión de código del elemento seguro de Ledger OS para Nano S+ v1.4.0, Nano X v2.5.0, Flex v1.4.0, Stax v1.8.0
- Synacktiv, diciembre de 2024: Revisión de código del elemento seguro de Ledger OS para Nano S+ v1.3.1, Nano X v2.4.1, Flex v1.2.1, Stax v1.6.1
Tarjetas cripto que funcionan con Ledger
Estas tarjetas gastan directamente desde Ledger o son del mismo fabricante, así que tus fondos siguen en autocustodia hasta que pagas.
Otras billeteras revisadas
Preguntas frecuentes
¿Es segura Ledger?
¿Ledger ha sido hackeada alguna vez?
¿Ledger es de código abierto?
¿Hay una tarjeta cripto para Ledger?
Fuentes
- Ledger Wallet app page · revisado el 29 de septiembre de 2026
- Ledger supported crypto assets · revisado el 29 de septiembre de 2026
- Ledger OS third-party reports (GitHub) · revisado el 29 de septiembre de 2026
- ledger-live repository · revisado el 29 de septiembre de 2026
- Ledger is 95% OpenSource, why not 100%? · revisado el 29 de septiembre de 2026
- Security Incident Report (Connect Kit) · revisado el 29 de septiembre de 2026
- Addressing the July 2020 e-commerce and marketing data breach · revisado el 29 de septiembre de 2026
- Global-e Incident to Order Data - January 2026 (Ledger support) · revisado el 29 de septiembre de 2026
- CoinDesk: Ledger faces data breach through Global-e partner · revisado el 29 de septiembre de 2026
- Ledger CL Card · revisado el 29 de septiembre de 2026