¿Es segura Ledger?

Respuesta corta

Ledger obtiene 74/100 (Buena). Es una billetera física de autocustodia creada por Ledger SAS (Francia). Su código es público en parte, la auditoría independiente más reciente la hizo Synacktiv en enero de 2026 y constan 3 incidentes de seguridad, 1 con pérdidas para usuarios.

Cómo puntúa Ledger

Puntuación de seguridad

74/100

Buena

Anota la frase de recuperación en papel o metal, nunca en una foto ni en una nota en la nube. Instala billeteras solo desde el sitio del fabricante o la tienda oficial de apps.

Cómo funciona la puntuación

Transparencia del código15/25

Parte del código es público, pero no todo es de código abierto.

Auditorías independientes20/20

Última auditoría publicada: Synacktiv, enero de 2026.

Almacenamiento de claves20/20

Las claves se crean y guardan en un dispositivo dedicado, lejos del teléfono o la computadora con que navegas.

Historial de incidentes9/25

3 incidentes registrados, 2 en los últimos tres años, 1 con pérdidas para usuarios. Los incidentes recientes y con pérdidas pesan más.

Empresa10/10

Operada por Ledger SAS, una empresa identificada en Francia.

Ledger en resumen

  • Tipo: billetera física
  • Disponible en: dispositivo físico, escritorio, iOS, Android
  • Claves: Chip de elemento seguro. Frase de recuperación de 24 palabras generada en el dispositivo; las claves privadas permanecen en un elemento seguro certificado. Ledger Recover es un servicio de respaldo opcional de pago.
  • Redes: redes EVM, Bitcoin y Solana. La página de Ledger Wallet afirma "más de 15,000 cripto" y "más de 100 chains"; no se ha publicado una cifra exacta de redes.
  • Empresa: Ledger SAS (Francia)
  • Parcialmente abierto: La app Ledger Wallet tiene licencia MIT. El código de bajo nivel del elemento seguro permanece cerrado por el acuerdo de Ledger con STMicroelectronics. GitHub
  • Valoración en tiendas: App Store: 4.9 con 15,174 valoraciones; Google Play: 4.5 con 35,865 valoraciones

¿Han hackeado Ledger?

  • enero de 2026 · Brecha
    El acceso no autorizado a un sistema en la nube de Global-e, el socio de comercio transfronterizo de Ledger, expuso nombres, correos, direcciones postales y números de teléfono de algunos clientes de Ledger.com. No se expusieron datos de pago, frases de recuperación ni fondos; el riesgo principal es el phishing dirigido. Fuente
  • diciembre de 2023 · Ataque a la cadena de suministro Hubo pérdidas de fondos
    Un atacante hizo phishing a la cuenta npm de un exempleado y publicó versiones maliciosas de Ledger Connect Kit 1.1.5 a 1.1.7, inyectando un drainer en las DApps que usaban la librería. Ledger publicó una corrección en 40 minutos; el drenaje activo duró menos de dos horas. Fuente
  • junio de 2020 · Brecha
    Una parte no autorizada usó una clave de API para acceder a la base de datos de comercio electrónico y marketing de Ledger, exponiendo cerca de 1 millón de direcciones de correo y cerca de 292,000 registros con nombres, direcciones postales y números de teléfono. Se detectó mediante un programa de recompensas por errores el 2020-07-14; los datos alimentaron luego olas de phishing. No se expusieron fondos ni datos de pago. Fuente

Auditorías de seguridad de Ledger

  • Synacktiv, enero de 2026: Revisión de código del elemento seguro de Ledger OS para Nano S+ v1.5.0, Nano X v2.6.0, Flex v1.5.0, Stax v1.9.0
  • Synacktiv, julio de 2025: Revisión de código del elemento seguro de Ledger OS para Nano S+ v1.4.0, Nano X v2.5.0, Flex v1.4.0, Stax v1.8.0
  • Synacktiv, diciembre de 2024: Revisión de código del elemento seguro de Ledger OS para Nano S+ v1.3.1, Nano X v2.4.1, Flex v1.2.1, Stax v1.6.1

Tarjetas cripto que funcionan con Ledger

Estas tarjetas gastan directamente desde Ledger o son del mismo fabricante, así que tus fondos siguen en autocustodia hasta que pagas.

Otras billeteras revisadas

Preguntas frecuentes

¿Es segura Ledger?
Ledger obtiene 74/100 (Buena). Es una billetera física de autocustodia creada por Ledger SAS (Francia). Su código es público en parte, la auditoría independiente más reciente la hizo Synacktiv en enero de 2026 y constan 3 incidentes de seguridad, 1 con pérdidas para usuarios.
¿Ledger ha sido hackeada alguna vez?
Constan 3 incidentes de seguridad relacionados con Ledger, el más reciente en enero de 2026. Uno causó pérdidas a usuarios.
¿Ledger es de código abierto?
Parte del código es público, pero no todo es de código abierto. La app Ledger Wallet tiene licencia MIT. El código de bajo nivel del elemento seguro permanece cerrado por el acuerdo de Ledger con STMicroelectronics.
¿Hay una tarjeta cripto para Ledger?
Sí. Ledger CL Card (Europe) gasta desde Ledger o es del mismo fabricante.

Fuentes

  1. Ledger Wallet app page · revisado el 29 de septiembre de 2026
  2. Ledger supported crypto assets · revisado el 29 de septiembre de 2026
  3. Ledger OS third-party reports (GitHub) · revisado el 29 de septiembre de 2026
  4. ledger-live repository · revisado el 29 de septiembre de 2026
  5. Ledger is 95% OpenSource, why not 100%? · revisado el 29 de septiembre de 2026
  6. Security Incident Report (Connect Kit) · revisado el 29 de septiembre de 2026
  7. Addressing the July 2020 e-commerce and marketing data breach · revisado el 29 de septiembre de 2026
  8. Global-e Incident to Order Data - January 2026 (Ledger support) · revisado el 29 de septiembre de 2026
  9. CoinDesk: Ledger faces data breach through Global-e partner · revisado el 29 de septiembre de 2026
  10. Ledger CL Card · revisado el 29 de septiembre de 2026