Ledger é segura?

Resposta rápida

Ledger tira 74/100 (Boa). É uma carteira física de autocustódia feita pela Ledger SAS (França). O código é público só em parte, a auditoria independente mais recente foi feita por Synacktiv em janeiro de 2026 e há 3 incidentes de segurança registrados, 1 com perdas para usuários.

Como Ledger pontua

Nota de segurança

74/100

Boa

Anote a frase de recuperação em papel ou metal, nunca em foto ou nota na nuvem. Instale carteiras só pelo site do fabricante ou pela loja oficial de apps.

Como a nota funciona

Transparência do código15/25

Parte do código é pública, mas nem tudo é código aberto.

Auditorias independentes20/20

Última auditoria publicada: Synacktiv, janeiro de 2026.

Armazenamento das chaves20/20

As chaves são criadas e guardadas em um dispositivo dedicado, longe do celular ou computador que você usa para navegar.

Histórico de incidentes9/25

3 incidentes registrados, 2 nos últimos três anos, 1 com perdas para usuários. Incidentes recentes e com perdas pesam mais.

Empresa10/10

Operada pela Ledger SAS, uma empresa identificada em França.

Ledger em resumo

  • Tipo: carteira física
  • Disponível em: dispositivo físico, desktop, iOS, Android
  • Chaves: Chip de elemento seguro. Frase de recuperação de 24 palavras gerada no dispositivo; as chaves privadas permanecem em um elemento seguro certificado. O Ledger Recover é um serviço opcional pago de backup.
  • Redes: redes EVM, Bitcoin e Solana. A página da Ledger Wallet afirma "15,000+ crypto" e "100+ chains"; nenhuma contagem exata de redes publicada.
  • Empresa: Ledger SAS (França)
  • Parcialmente aberto: O aplicativo Ledger Wallet tem licença MIT. O código de baixo nível do elemento seguro permanece fechado devido ao acordo da Ledger com a STMicroelectronics. GitHub
  • Avaliação nas lojas: App Store: 4,9 com 15.174 avaliações; Google Play: 4,5 com 35.865 avaliações

Ledger já foi hackeada?

  • janeiro de 2026 · Invasão
    Acesso não autorizado a um sistema em nuvem da Global-e, parceira de e-commerce transfronteiriço da Ledger, expôs nomes, e-mails, endereços postais e números de telefone de alguns clientes da Ledger.com. Nenhum dado de pagamento, frase de recuperação ou fundo foi exposto; o principal risco é phishing direcionado. Fonte
  • dezembro de 2023 · Ataque à cadeia de suprimentos Houve perda de fundos
    Um invasor aplicou phishing na conta npm de um ex-funcionário e publicou versões maliciosas do Ledger Connect Kit, de 1.1.5 a 1.1.7, injetando um drainer em DApps que usavam a biblioteca. A Ledger lançou uma correção em 40 minutos; a drenagem ativa durou menos de duas horas. Fonte
  • junho de 2020 · Invasão
    Uma parte não autorizada usou uma chave de API para acessar o banco de dados de e-commerce e marketing da Ledger, expondo cerca de 1 milhão de endereços de e-mail e cerca de 292.000 registros com nomes, endereços postais e números de telefone. Descoberto por meio de bug bounty em 2020-07-14; os dados depois alimentaram ondas de phishing. Nenhum fundo ou dado de pagamento foi exposto. Fonte

Auditorias de segurança da Ledger

  • Synacktiv, janeiro de 2026: Revisão de código do elemento seguro do Ledger OS para Nano S+ v1.5.0, Nano X v2.6.0, Flex v1.5.0, Stax v1.9.0
  • Synacktiv, julho de 2025: Revisão de código do elemento seguro do Ledger OS para Nano S+ v1.4.0, Nano X v2.5.0, Flex v1.4.0, Stax v1.8.0
  • Synacktiv, dezembro de 2024: Revisão de código do elemento seguro do Ledger OS para Nano S+ v1.3.1, Nano X v2.4.1, Flex v1.2.1, Stax v1.6.1

Cartões cripto que funcionam com a Ledger

Estes cartões gastam direto da Ledger ou são do mesmo fabricante, então seus fundos ficam em autocustódia até o pagamento.

Outras carteiras analisadas

Perguntas frequentes

Ledger é segura?
Ledger tira 74/100 (Boa). É uma carteira física de autocustódia feita pela Ledger SAS (França). O código é público só em parte, a auditoria independente mais recente foi feita por Synacktiv em janeiro de 2026 e há 3 incidentes de segurança registrados, 1 com perdas para usuários.
Ledger já foi hackeada?
Há 3 incidentes de segurança registrados envolvendo a Ledger, o mais recente em janeiro de 2026. Um deles causou perdas a usuários.
Ledger tem código aberto?
Parte do código é pública, mas nem tudo é código aberto. O aplicativo Ledger Wallet tem licença MIT. O código de baixo nível do elemento seguro permanece fechado devido ao acordo da Ledger com a STMicroelectronics.
Existe cartão cripto para a Ledger?
Sim. Ledger CL Card (Europe) gasta direto da Ledger ou é do mesmo fabricante.

Fontes

  1. Ledger Wallet app page · verificado em 29 de setembro de 2026
  2. Ledger supported crypto assets · verificado em 29 de setembro de 2026
  3. Ledger OS third-party reports (GitHub) · verificado em 29 de setembro de 2026
  4. ledger-live repository · verificado em 29 de setembro de 2026
  5. Ledger is 95% OpenSource, why not 100%? · verificado em 29 de setembro de 2026
  6. Security Incident Report (Connect Kit) · verificado em 29 de setembro de 2026
  7. Addressing the July 2020 e-commerce and marketing data breach · verificado em 29 de setembro de 2026
  8. Global-e Incident to Order Data - January 2026 (Ledger support) · verificado em 29 de setembro de 2026
  9. CoinDesk: Ledger faces data breach through Global-e partner · verificado em 29 de setembro de 2026
  10. Ledger CL Card · verificado em 29 de setembro de 2026