محفظة اكتمال بيانات التحقق: متوسط

ليدجر Ledger

الموقع الرسمي: ledger.com · آخر تحقق:

نبذة

شركة فرنسية تصنّع محافظ عتادية (باردة) ذاتية الحفظ: Nano Gen5 وFlex وStax وNano Classics، وتشغّل تطبيق Ledger Wallet للإدارة والمبادلة والستيكينغ. تُخزَّن المفاتيح في عنصر آمن داخل الجهاز. شهدت الشركة حوادث وجدلًا موثّقًا (2020 و2023) نعرضها بحيادية. ليست وسيطًا مرخّصًا.

حالة التحقق
الترخيص لا ينطبق على المنتج
مؤكَّد من سجل رسمي
غير منطبق
المنصات
3

حالة التحقق: الترخيص لا ينطبق على المنتج

منتج أو خدمة لا تحتفظ بأموال العملاء ولا تنفّذ لهم صفقات (محفظة يحتفظ فيها المستخدم بأصوله بنفسه، أو برنامج، أو خدمة استضافة)، فلا ينطبق عليه ترخيص خدمات مالية بذاته. نعرض معلومات الشركة وموادها ومصادرها.

أساس الحالة: منتج ذاتي الحفظ (جهاز وبرنامج محفظة) وليس وسيطًا يحتفظ بأصول العملاء، فلا ينطبق عليه ترخيص وساطة. تحققنا من هوية الكيان وعنوانه من تذييل الموقع الرسمي، وقرأنا صفحات المنتجات وLedger Recover والأكاديمية والبيانات الرسمية للحوادث بتاريخ 2026-10-04. لم نتحقق من شهادات الأمان (مثل شهادة العنصر الآمن) من جهة اعتماد.

يقيس هذا المؤشر مدى اكتمال المصادر الموثقة لدينا عن الملف، وليس تقييمًا للشركة ولا توصية بها.

كيف نصنّف حالات التحقق

المنصات والمنتجات

الحسابات والتكاليف

  • تصف Ledger محافظها بأنها غير حافظة (non-custodial)، أي أن المستخدم يملك مفاتيحه ويتحكم فيها. وتحذّر الصفحة الرئيسية من أن Ledger لن تطلب أبدًا كلمات عبارة الاسترداد (24 كلمة) وأن الاحتيال التصيدي شائع. المصدر
  • تذكر صفحة Ledger Academy أن الأجهزة تحمي المفاتيح الخاصة من التهديدات المتصلة بالإنترنت لكنها لا تمنع المستخدم من كشف عبارة الاسترداد بتخزينها في السحابة أو في مكان غير آمن. المصدر
  • حول المصدر المفتوح: تذكر Ledger أن تطبيق Ledger Live مفتوح المصدر كليًا وأن أجزاء من نظام التشغيل (منها مكتبة التشفير وLedger Recover) مفتوحة أيضًا، وأنها تلتزم بفتح أكبر قدر ممكن من التقنية مع تفضيل الأمان عند التعارض؛ أي أن نظام التشغيل ليس مفتوحًا بالكامل. المصدر
  • الحساب الإسلامي: لم نتحقق .
  • الحد الأدنى للإيداع: غير منشور في مصدر رسمي قرأناه، ويختلف عادة بحسب الكيان والبلد.
  • تذكر صفحة المنتج أن الأجهزة تأتي مع مفتاح استرداد Ledger Recovery Key (بطاقة نسخ احتياطي محمية برقم PIN) وثلاث أوراق استرداد. وأسعار الأجهزة تُعرض على المتجر وتتغير بحسب العروض، ولا ندرجها هنا. المصدر

النطاق الجغرافي

  • توافر Ledger Recover يعتمد على البلد أو المنطقة التي صدرت فيها وثيقة هوية المشترك، بحسب صفحة الخدمة؛ وتحيل الصفحة إلى قائمة التوافر. المصدر

توفّر الخدمة يختلف بحسب بلد الإقامة والكيان الذي يخدمك. تحقق من الشروط الرسمية قبل أي خطوة.

نقاط تستحق الذكر وقيود وملاحظات للانتباه

نقاط تستحق الذكر

  • تخزّن الأجهزة المفاتيح في عنصر آمن وتبقى عمليات التوقيع داخل الجهاز، كما تصف الشركة؛ وهي ادعاءات من الشركة. المصدر
  • نشرت الشركة تقريرًا مفصلًا عن حادثة Connect Kit (2023) يشمل الجدول الزمني والسبب الجذري، وتتيح صفحة Academy توضيحًا لما هو مفتوح المصدر وما ليس كذلك. المصدر

قيود وملاحظات للانتباه

  • في 16 أيار/مايو 2023 أعلنت Ledger خدمة Ledger Recover الاختيارية، فتعرضت لانتقادات من جزء من مجتمع العملات الرقمية رأى أن التحديث يفتح بابًا لإخراج المفتاح من الجهاز، بحسب تقرير Cointelegraph. وفي رسالة الرئيس التنفيذي أقرّت الشركة بـ«خطأ غير مقصود في التواصل» وتعهدت بفتح أجزاء أكبر من نظام التشغيل وبروتوكول Recover وبألا تُطلق الخدمة قبل إتمام ذلك. تعمل الخدمة اليوم كاشتراك اختياري مدفوع. المصدر
  • الرسالة الرسمية للرئيس التنفيذي حول Ledger Recover (أيار/مايو 2023): تتضمن الاعتذار عن طريقة التواصل والتعهد بفتح المصدر وتأكيد أن الخدمة اختيارية بالكامل. المصدر
  • في 14 كانون الأول/ديسمبر 2023 نُشرت إصدارات خبيثة من مكتبة Ledger Connect Kit بعد اختراق حساب موظف سابق على npm، فاستُنزفت أصول عدد محدود من المستخدمين الذين وقّعوا معاملات على تطبيقات لامركزية؛ وتذكر الشركة أن النسخة السليمة نُشرت خلال 40 دقيقة من علمها بالهجوم، وأن الوصول إلى npm لم يُلغَ بعد مغادرة الموظف. المصدر
  • في تموز/يوليو 2020 كُشف اختراق لقاعدة بيانات المتجر والتسويق عبر مفتاح API، شمل بيانات اتصال العملاء (عناوين بريد إلكتروني في الغالب) وبيانات تفصيلية (الاسم والعنوان ورقم الهاتف) لنحو 9,500 عميل؛ وذكرت الشركة أن معلومات الدفع والأصول لم تتأثر، وأن الحادثة لا ترتبط بأمان الأجهزة. مخاطر التصيد وانتحال الصفة الناجمة عن تسرب البيانات قائمة. المصدر
  • الحفظ ذاتي: ضياع عبارة الاسترداد أو كشفها يعني فقدان الأصول، والجهاز لا يحمي من توقيع معاملة خبيثة يوافق عليها المستخدم بنفسه. المصدر

بدائل وأدلة ومقارنات ذات صلة

جهات من الفئة نفسها

أدلة تساعدك على القراءة