Ledger é segura?
Resposta rápida
Ledger tira 74/100 (Boa). É uma carteira física de autocustódia feita pela Ledger SAS (França). O código é público só em parte, a auditoria independente mais recente foi feita por Synacktiv em janeiro de 2026 e há 3 incidentes de segurança registrados, 1 com perdas para usuários.
Como Ledger pontua
Nota de segurança
74/100
Boa
Anote a frase de recuperação em papel ou metal, nunca em foto ou nota na nuvem. Instale carteiras só pelo site do fabricante ou pela loja oficial de apps.
Parte do código é pública, mas nem tudo é código aberto.
Última auditoria publicada: Synacktiv, janeiro de 2026.
As chaves são criadas e guardadas em um dispositivo dedicado, longe do celular ou computador que você usa para navegar.
3 incidentes registrados, 2 nos últimos três anos, 1 com perdas para usuários. Incidentes recentes e com perdas pesam mais.
Operada pela Ledger SAS, uma empresa identificada em França.
Ledger em resumo
- Tipo: carteira física
- Disponível em: dispositivo físico, desktop, iOS, Android
- Chaves: Chip de elemento seguro. Frase de recuperação de 24 palavras gerada no dispositivo; as chaves privadas permanecem em um elemento seguro certificado. O Ledger Recover é um serviço opcional pago de backup.
- Redes: redes EVM, Bitcoin e Solana. A página da Ledger Wallet afirma "15,000+ crypto" e "100+ chains"; nenhuma contagem exata de redes publicada.
- Empresa: Ledger SAS (França)
- Parcialmente aberto: O aplicativo Ledger Wallet tem licença MIT. O código de baixo nível do elemento seguro permanece fechado devido ao acordo da Ledger com a STMicroelectronics. GitHub
- Avaliação nas lojas: App Store: 4,9 com 15.174 avaliações; Google Play: 4,5 com 35.865 avaliações
Ledger já foi hackeada?
- janeiro de 2026 · Invasão
Acesso não autorizado a um sistema em nuvem da Global-e, parceira de e-commerce transfronteiriço da Ledger, expôs nomes, e-mails, endereços postais e números de telefone de alguns clientes da Ledger.com. Nenhum dado de pagamento, frase de recuperação ou fundo foi exposto; o principal risco é phishing direcionado. Fonte - dezembro de 2023 · Ataque à cadeia de suprimentos Houve perda de fundos
Um invasor aplicou phishing na conta npm de um ex-funcionário e publicou versões maliciosas do Ledger Connect Kit, de 1.1.5 a 1.1.7, injetando um drainer em DApps que usavam a biblioteca. A Ledger lançou uma correção em 40 minutos; a drenagem ativa durou menos de duas horas. Fonte - junho de 2020 · Invasão
Uma parte não autorizada usou uma chave de API para acessar o banco de dados de e-commerce e marketing da Ledger, expondo cerca de 1 milhão de endereços de e-mail e cerca de 292.000 registros com nomes, endereços postais e números de telefone. Descoberto por meio de bug bounty em 2020-07-14; os dados depois alimentaram ondas de phishing. Nenhum fundo ou dado de pagamento foi exposto. Fonte
Auditorias de segurança da Ledger
- Synacktiv, janeiro de 2026: Revisão de código do elemento seguro do Ledger OS para Nano S+ v1.5.0, Nano X v2.6.0, Flex v1.5.0, Stax v1.9.0
- Synacktiv, julho de 2025: Revisão de código do elemento seguro do Ledger OS para Nano S+ v1.4.0, Nano X v2.5.0, Flex v1.4.0, Stax v1.8.0
- Synacktiv, dezembro de 2024: Revisão de código do elemento seguro do Ledger OS para Nano S+ v1.3.1, Nano X v2.4.1, Flex v1.2.1, Stax v1.6.1
Cartões cripto que funcionam com a Ledger
Estes cartões gastam direto da Ledger ou são do mesmo fabricante, então seus fundos ficam em autocustódia até o pagamento.
Outras carteiras analisadas
Perguntas frequentes
Ledger é segura?
Ledger já foi hackeada?
Ledger tem código aberto?
Existe cartão cripto para a Ledger?
Fontes
- Ledger Wallet app page · verificado em 29 de setembro de 2026
- Ledger supported crypto assets · verificado em 29 de setembro de 2026
- Ledger OS third-party reports (GitHub) · verificado em 29 de setembro de 2026
- ledger-live repository · verificado em 29 de setembro de 2026
- Ledger is 95% OpenSource, why not 100%? · verificado em 29 de setembro de 2026
- Security Incident Report (Connect Kit) · verificado em 29 de setembro de 2026
- Addressing the July 2020 e-commerce and marketing data breach · verificado em 29 de setembro de 2026
- Global-e Incident to Order Data - January 2026 (Ledger support) · verificado em 29 de setembro de 2026
- CoinDesk: Ledger faces data breach through Global-e partner · verificado em 29 de setembro de 2026
- Ledger CL Card · verificado em 29 de setembro de 2026