Ledger Stax
Piano diLedger
Dati verificati il ultima variazione le fonti
Conviene se vuoi cold storage con secure element certificato EAL5+/EAL6+ e supporto ampio: si parte da 49 € col Nano S Plus, con 15.000+ asset su oltre 100 blockchain.
Evitalo se vuoi verificare il codice invece di fidarti: firmware e secure element sono closed-source, e i dati dei clienti sono trapelati nel 2020 e di nuovo a gennaio 2026.
Ledger è il produttore di hardware wallet più diffuso al mondo: dispositivi cold storage con secure element certificato (EAL5+/EAL6+) in cui le chiavi private non lasciano mai il chip. La gamma va dal Nano S Plus (49€) al Nano X con Bluetooth (99€), passando per il Nano Gen5 con touchscreen E Ink e NFC (179€), fino a Flex (249€) e Stax (399€), tutti gestiti dall'app Ledger Wallet (ex Ledger Live) che dichiara 15.000+ asset su 100+ blockchain. Punto controverso per la community cypherpunk: firmware e secure element sono closed-source e nel 2023 il servizio opzionale Ledger Recover ha sollevato dubbi sull'estrazione della seed.
Stax
- Prezzo
- 399 €
Cosa include
- Touchscreen E Ink curvo da 3,7"
- Bluetooth + NFC + ricarica wireless Qi
- Design Tony Fadell
Dati e condizioni
| Custodia fondi | Self-custody (fondi in tuo controllo) |
|---|---|
| Tipo | Hardware (cold storage) |
| Codice sorgente | Parz. open-source |
| Recovery | Seed phrase 24 parole (BIP-39); opz. Ledger Recover (Shamir) |
| Bitcoin-only | No |
| Chain supportate | Bitcoin, Ethereum, Solana, Polkadot, Cardano, Cosmos |
| Prezzo | 49 € |
| Secure element | Sì |
| Air-gapped | No |
| Connettività | USB-C, Bluetooth, NFC |
| App companion | Ledger Wallet (ex Ledger Live) |
| Swap integrato | Sì |
| Staking integrato | Sì |
| Acquisto fiat integrato | Sì |
| Audit di sicurezza | ANSSI (CSPN), Donjon (internal red team) |
| Segmento | B2C |
| MiCA / Stato licenze | Nessuna (hardware wallet self-custody) |
Punti di forza
- Secure element certificato (EAL5+/EAL6+); supporto a migliaia di asset; gamma da 49€ a 399€; app Ledger Wallet matura.
- Self-custody: i fondi restano nel tuo wallet, la piattaforma non può toccarli.
- Nessun KYC: operatività senza verifica d’identità.
- Self-hostable: puoi eseguire la tua istanza o il tuo nodo.
- Audit di sicurezza pubblici.
Punti deboli
- Firmware e secure element closed-source; controversia Ledger Recover (2023); connessione USB/Bluetooth, non air-gapped.
- Nessuna criticità di sovranità rilevante documentata.
Verdetto
Voto 4.5/5, profilo eccellente. A favore: secure element certificato (EAL5+/EAL6+); supporto a migliaia di asset; gamma da 49€ a 399€; app Ledger Wallet matura. Il limite da pesare: firmware e secure element closed-source; controversia Ledger Recover (2023); connessione USB/Bluetooth, non air-gapped.
Sulla lente Sovranità il voto è 4.4/5 (molto solido): il punto di forza è controllo dei fondi (5.0/5), mentre trustless / auditabilità (3.8/5) è l'anello debole.
Voto editoriale di Promp basato su fee reali e costo netto annuo. Promp recensisce prodotti di terzi in modo indipendente.
Valutazione «Sovranità»: punteggio calcolato su privacy/anonimato (30%), controllo dei fondi (20%), resistenza alla censura (20%), trustless/auditabilità (20%) e costi (10%). Stessi dati, pesi diversi.
Reputazione
Cosa è successo a chi ha usato Ledger, e cosa ne dicono gli utenti. Segnali esterni: non entrano nel voto di promp.it.
Incidenti e provvedimenti
Incidenti rilevantiEventi documentati con conseguenze non ancora chiuse. Ogni voce ha fonte e data.
-
Fuga di dati Grave ✓ risolto
Nuova fuga di dati clienti tramite il partner Global-e
Un accesso non autorizzato ai sistemi cloud di Global-e, fornitore terzo che agisce da merchant of record per parte degli ordini internazionali su Ledger.com, ha esposto nomi e dati di contatto di clienti Ledger. Non sono stati coinvolti dati di pagamento, credenziali, seed phrase o saldi: Ledger dichiara che i propri sistemi, hardware e software non sono stati violati. Il numero di clienti coinvolti non è stato comunicato. Ledger non è l'unico marchio colpito.
↗ fonte -
Hack / furto di fondi Grave 484K USD ✓ risolto
Attacco supply-chain: libreria Ledger Connect Kit compromessa, wallet svuotati sulle dApp
L'account NPM di un ex dipendente è stato compromesso via phishing nonostante la 2FA: l'attaccante ha pubblicato tre versioni di Ledger Connect Kit contenenti un drainer, colpendo per circa cinque ore le dApp che caricavano la libreria. Causa dichiarata da Ledger: gli accessi a strumenti esterni non venivano revocati automaticamente all'uscita del dipendente. Ledger si è impegnata a rimborsare tutte le vittime, inclusi i non clienti. L'importo di 484.000 dollari è la stima di CoinDesk: il report tecnico ufficiale non indica una cifra totale.
↗ fonte -
Fuga di dati Grave ✓ risolto
Violazione del database e-commerce: circa 1 milione di email e 272.000 indirizzi fisici trapelati
Accesso non autorizzato via chiave API il 25 giugno 2020, scoperto il 14 luglio tramite bug bounty e comunicato il 29 luglio. Nel dicembre 2020 il dump è stato pubblicato su un forum di hacking: circa 272.000 record con nome, indirizzo postale e telefono. Ne sono seguite campagne di phishing via email e SMS e timori per la sicurezza fisica dei clienti, dato che erano esposti gli indirizzi di spedizione. Nessun dato di pagamento, password, seed phrase o fondo è stato compromesso: il dispositivo non è stato violato. Ledger ha assunto un CISO e rafforzato bug bounty e test continui.
↗ fonte -
Class action Moderato ● aperto
Nuova class action negli Stati Uniti: chiesti almeno 500 milioni di dollari per i data breach
Il 27/8/2026 un cliente, Douglas Kim, ha depositato davanti a un tribunale federale di New York una proposta di class action nazionale contro Ledger SAS, chiedendo almeno 500 milioni di dollari di danni. L’atto non descrive una violazione nuova: contesta la gestione di quelle già note — la fuga di dati del 2020 (oltre 270.000 clienti, con nomi, indirizzi e telefoni) e l’attacco del dicembre 2023 alla libreria Ledger Connect Kit — sostenendo che l’azienda avrebbe minimizzato gli episodi, tardato ad avvisare i clienti e omesso di rafforzare le difese. Il ricorrente afferma di essersi visto sottrarre criptoattivi per 1.948.074 dollari dopo essere stato contattato, nel febbraio 2025, da truffatori che si spacciavano per Ledger usando i suoi dati. ⚠️ Sono accuse contenute in un atto di parte, non fatti accertati da un giudice, e il procedimento è appena iniziato. Ledger non ha commentato pubblicamente e non risulta alcuna presa di posizione ufficiale. La fuga di dati del 2026 tramite il partner Global-e non rientra in questa causa.
↗ fonte -
Multa Moderato ✓ risolto
Sanzione CNIL da 750.000 euro per i data breach del 2020
L'autorità francese per la protezione dei dati ha sanzionato Ledger per violazioni del GDPR legate ai data breach del 2020: sicurezza insufficiente, conservazione dei dati oltre il necessario e scarsa trasparenza sul loro utilizzo. La delibera non è stata pubblicata dalla CNIL e l'importo è emerso tramite stampa: la data indicata è quella della notizia, non necessariamente quella della decisione. In parallelo circa 50 vittime hanno avviato un'azione civile a Parigi.
↗ fonte -
Class action Moderato ● aperto
Class action negli Stati Uniti sul data breach 2020, tuttora aperta
Causa depositata nel Distretto Nord della California per conto di oltre 270.000 clienti, con accusa di negligenza e di aver minimizzato la portata della violazione. Respinta nel novembre 2021 per difetto di giurisdizione, è stata riformata in appello dal Nono Circuito il 1° dicembre 2022, che ha riconosciuto la giurisdizione californiana sulla base di circa 70.000 wallet venduti nello Stato. Il procedimento risulta ancora pendente e non risulta alcun accordo transattivo.
↗ fonte
verificato il
Recensioni pubbliche
-
Google Play ↗
4.5/5
~
35.600 recensioni
Conteggio arrotondato da Google Play (35,6 mila). Si riferisce all'app Ledger Live, non al dispositivo.
-
App Store ↗
4.8/5
15.049 recensioni
Vetrina statunitense di Ledger Live. I punteggi App Store variano per paese: quello italiano non è stato verificato. Trustpilot non è stato incluso perché la pagina blocca la lettura automatica.
Media ponderata sul numero di recensioni di 2 piattaforme pubbliche (50.649 recensioni totali). Non è il nostro voto: è la media di quelle piattaforme, pesata sul volume.
Segnale community
non verificato da noiOpinioni pubbliche raccolte da terzi, non verificate da noi. Le recensioni online sono manipolabili: leggile come un indizio, non come un dato. Il giudizio di promp.it resta quello sopra, basato solo su documenti ufficiali.
Cosa apprezzano
- Il dispositivo non è mai stato violato: le fughe hanno riguardato dati commerciali, non le chiavi private
- Prodotto considerato solido da chi lo usa da anni, anche per cifre elevate
- Supporto Ledger attivo e puntuale sui thread pubblici
- Buona esperienza di sostituzione e upgrade dei dispositivi più vecchi
Cosa contestano
- Phishing e truffe continue, anche per posta cartacea con QR code, percepite come conseguenza diretta dei leak
- La fuga Global-e di gennaio 2026 ha riaperto la ferita del 2020 ed eroso la fiducia
- Firmware closed-source e strascico di Ledger Recover: bisogna fidarsi dell'azienda invece di verificare il codice
- Blind signing indicato come vero anello debole: lo schermo del dispositivo è inutile se non si decodifica la transazione
- Aggiornamenti che rompono funzioni, problemi di batteria e connettività
Account ufficiali del servizio esclusi dal conteggio. Campione raccolto solo su Reddit (r/ledgerwallet, r/CryptoCurrency, r/Bitcoin) leggendo direttamente 5 thread e i commenti più votati, finestra gennaio-luglio 2026. I commenti riconducibili a staff o moderazione Ledger sono esclusi. X e i forum dedicati non sono stati analizzati. Il campione pende verso r/ledgerwallet, che è il subreddit ufficiale del prodotto e quindi tendenzialmente più favorevole: da trattare come indicativo, non statistico.
Voci dalla community
-
Chiunque compri un hardware wallet si ritrova i propri dati trapelati immediatamente. Non ero mai stato preso di mira da truffe cripto prima di comprarne uno: hanno iniziato prima ancora che il dispositivo venisse spedito.
-
Ledger non è mai stata hackerata. Il loro database di dati clienti sì. Ma è successo anche in altri settori, incluso il governo e le stesse agenzie di credito. Le persone sono il peggior nemico di se stesse quando si parla di autocustodia: daranno per sempre la colpa al wallet.
-
L'hardware in sé è solido, ma il punto debole è sempre il livello di interazione, il blind signing. Se firmi transazioni che non riesci a decodificare, lo schermo del Ledger è solo un modo elegante per approvare il prosciugamento del tuo wallet.
Ogni citazione è linkata alla fonte originale: verifica tu stesso, non fidarti del riassunto.
Domande frequenti
Quanto costa un Ledger?
Il modello entry-level Nano S Plus costa 49€. Il Nano X con Bluetooth 99€, il Nano Gen5 con touchscreen E Ink e NFC 179€, il Flex 249€ e il top di gamma Stax 399€ (prezzi shop ufficiale, luglio 2026).
Ledger è open source?
Solo in parte: le app e parte dello stack software sono pubbliche, ma il firmware e il secure element sono closed-source. Per questo lo classifichiamo come parzialmente open-source.
Le chiavi private possono uscire dal dispositivo Ledger?
In condizioni normali no: restano nel secure element. Il servizio opzionale Ledger Recover, introdotto nel 2023 e disattivato di default, può però esportare una versione cifrata e frammentata della seed verso provider terzi, ed è questo ad aver sollevato critiche.
Fonti
- Pagina ufficiale del servizio Prezzo · Connettivita · Secure element · Blockchain · +2 Dati verificati il 20 giu 2026
- ambcrypto.com Non coinvolto exploit coldcard Dati verificati il 2 ago 2026
- shop.ledger.com Prezzo modelli · Prezzo eur · Specifiche · Connettivita · +9 Dati verificati il 20 lug 2026
- support.ledger.com Dati verificati il 20 lug 2026
Cronologia aggiornamenti
- reputazione Non coinvolto nell'exploit Coldcard del 30/7/2026: Ledger ha dichiarato che i fondi sono al sicuro (design RNG diverso). Nota: il team di ricerca Ledger Donjon è lo stesso che a giugno 2026 ha scoperto e comunicato responsabilmente le vulnerabilità di laboratorio dei Trezor Safe.