Ledger Nano X: lo que protege, lo que se ha filtrado y lo que no cuenta Hacienda

El Nano X es el monedero de hardware más vendido de Europa y el que más gente tiene en un cajón. Esta ficha no te va a decir si «se usa cómodo»: no lo hemos usado. Te va a decir qué lleva dentro, qué le ha pasado a esta empresa y qué implica en España tener tus monedas ahí.

Qué guarda y dónde lo guarda

Dentro del aparato hay un chip ST33J2M0 con certificación CC EAL5+: la misma familia de componentes que llevan las tarjetas bancarias y los pasaportes electrónicos. Tu clave privada vive ahí y no sale. Cuando mueves fondos, la operación entra sin firmar y sale firmada; el ordenador nunca ve la clave, aunque esté infectado.

El Nano X añade Bluetooth (BLE 5.2), que es lo que lo distingue del Nano S Plus. Sirve para usarlo desde el móvil sin cable. Conviene entender qué se conecta por ahí: viajan operaciones ya firmadas y peticiones de firma, no la clave. La clave no tiene forma de salir por Bluetooth porque no tiene forma de salir, punto.

Lo que se puede comprobar y lo que hay que creerse

Ésta es la parte incómoda y la que más se calla. El firmware de Ledger es cerrado: no puedes leer el código que corre dentro del elemento seguro ni compilarlo tú. La certificación EAL5+ la ha emitido un laboratorio externo y eso vale mucho, pero es una auditoría que tú no puedes repetir. Con Ledger, en última instancia, te fías de Ledger.

Para mucha gente eso está perfectamente bien —también te fías del fabricante de tu tarjeta bancaria— y para otra es justo lo que no quiere. Si eres del segundo grupo, la alternativa está en la ficha del Trezor Safe 5, que corre firmware abierto.

Tres avisos en seis años, y ninguno sobre el aparato

Esto es lo que casi nadie te cuenta en español, y es información publicada por la propia empresa:

  • Junio-julio de 2020. Un tercero accedió a la base de datos de comercio electrónico y marketing de Ledger. Se llevó alrededor de un millón de direcciones de correo y, de unos 9.500 clientes, también nombre, dirección postal, teléfono y qué producto habían pedido. Ledger lo notificó a la autoridad francesa de protección de datos. Comunicado oficial.
    Lo que eso significa de verdad: una lista de direcciones postales de gente de la que se sabe que guarda criptomonedas en casa. De ahí salieron años de campañas de suplantación por correo y por carta, algunas con paquetes falsos.
  • 14 de diciembre de 2023. Un antiguo empleado cayó en un ataque de suplantación y el atacante entró en su cuenta de NPM saltándose el segundo factor con el testigo de sesión. Publicó una versión maliciosa del Ledger Connect Kit —la pieza que muchas aplicaciones descentralizadas usan para conectar con el monedero— que empujaba a firmar operaciones que vaciaban carteras. Ledger desplegó la corrección en 40 minutos desde que lo supo; el archivo estuvo presente unas cinco horas y la ventana de robo activo fue de menos de dos. Carta del consejero delegado.
  • Enero de 2026. Ledger publicó un aviso sobre datos de pedidos gestionados por Global-e, su proveedor de comercio electrónico. Aviso en su centro de soporte.

El patrón se lee solo: el dispositivo no se ha comprometido nunca. Lo que se compromete una y otra vez son los datos de quien lo compra. Si te preocupa que se sepa dónde vives y que guardas cripto ahí, esto pesa en la decisión más que cualquier especificación técnica.

Ledger Recover: por qué levantó tanto ruido

En 2023 Ledger presentó Recover, una suscripción opcional de pago —9,99 dólares al mes— en la que el propio dispositivo trocea y cifra tu frase de recuperación y manda los fragmentos a tres custodios distintos: Coincover, Ledger y Escrowtech. Para recuperarla hay que pasar dos verificaciones de identidad con documento y selfie. Explicación del fabricante.

El servicio es opcional y hay que contratarlo. Lo que molestó no fue eso: fue descubrir que el firmware puede sacar fragmentos de la semilla del aparato si se le pide. Mucha gente había entendido que era físicamente imposible. No lo era: era una decisión de software, y el software es cerrado. Si tu razón para tener un monedero de hardware es no depender de la voluntad de nadie, esto es exactamente el dato que necesitas antes de comprar, no después.

Para quién sí y para quién no

si quieres el ecosistema más grande —soporta más monedas y más aplicaciones que ningún otro—, si te vas a manejar desde el móvil y si el respaldo de una certificación externa te vale como garantía.

No si tu objetivo es no tener que confiar en el fabricante, si te incomoda que tu dirección postal haya circulado en una filtración, o si tienes menos de mil euros en cripto: en ese caso el aparato no es la mejor inversión de esos euros y lo explicamos en la página de arriba.

Y en España, ¿esto cambia algo con Hacienda?

Dos cosas, las dos a tu favor. Sacar tus monedas del exchange a este aparato no tributa: no es una transmisión, así que no hay ganancia que declarar. Y ese saldo deja de contar para el modelo 721, que sólo mira lo que custodian entidades de fuera de España. Cuando vendas, la ganancia se seguirá calculando desde tu precio de compra original: mover no reinicia nada, y la calculadora lo hace por ti.

Precio y dónde comprarlo

No tenemos el precio comprobado. Lo verás en la tienda.

Ver Ledger Nano X - Billetera de Hardware cripto - Bluetooth

Enlace de afiliación. Si compras a través de él cobramos una comisión sin coste adicional para ti. Esa comisión no decide qué aparece en esta página — lo explica nuestra política editorial.

Preguntas frecuentes

Al dispositivo, no. Los tres incidentes públicos de Ledger afectaron a datos de clientes (2020 y 2026) y a una biblioteca de software usada por aplicaciones descentralizadas (diciembre de 2023). En ninguno se comprometió la clave privada guardada en el aparato.

Con el servicio Ledger Recover contratado, el propio aparato trocea y cifra la semilla y manda los fragmentos a tres custodios. Es opcional y de pago, pero demuestra que el firmware puede hacerlo si se le pide. Como el firmware es cerrado, esa capacidad no se puede auditar desde fuera.

Por el Bluetooth viajan peticiones de firma y operaciones ya firmadas, nunca la clave privada: no hay ninguna vía por la que la clave salga del elemento seguro. Si prefieres no tener radio en el aparato, el Nano S Plus es el mismo dispositivo sin ella.

No. El 721 informa de criptomonedas custodiadas por entidades de fuera de España. Lo que guardas en tu propio dispositivo no lo custodia nadie más que tú, así que no entra en ese cómputo.

Comparativas

Otras opciones analizadas

Antes de comprar nada, esto

← Volver a monederos de hardware

Elige el tema

Elige el color de acento