Ledger, la compañía francesa fabricante de hardware wallets para criptomonedas, enfrenta una demanda colectiva por 500 millones de dólares en el Distrito Sur de Nueva York, Estados Unidos. La acción legal acusa a la empresa de presuntamente minimizar la gravedad de un fallo de seguridad registrado el 14 de diciembre de 2023.
Como consecuencia, sus clientes habrían quedado expuestos a estafas de suplantación de identidad. La demanda, interpuesta el 27 de agosto de 2026, toma como caso representativo a Douglas Kim. Al usuario, según la denuncia, le sustrajeron sus activos digitales en febrero de 2025 tras recibir llamadas engañosas de personas que se hicieron pasar por la empresa y por Coincover.
Los atacantes lo dirigieron a un sitio web falso donde le solicitaron introducir sus credenciales y claves secretas de acceso/recuperación para engañarlo y tomar el control total de sus fondos. Dos días después, el demandante dice haber descubierto el robo de 1.948.074 dólares en criptoactivos.
El escrito sostiene que la compañía incurrió presuntamente en una omisión tras el ataque al programa Ledger Connect Kit registrado en diciembre de 2023, que fue reportado por CriptoNoticias en su momento. El texto legal señala que la firma, supuestamente, “no divulgó de forma oportuna y completa el incidente ni el alcance de los datos de clientes expuestos”.
Según los demandantes, los ciberdelincuentes habrían aprovechado esta falta de notificación para contactar a los usuarios. La acusación califica la actuación del fabricante como un “patrón perturbador de conducta negligente, imprudente e irresponsable”. Además, argumenta la existencia de un “desprecio insensible” por la protección de datos personales de sus compradores.
Por este motivo, el documento exige una compensación económica acumulada de 500 millones de dólares para el grupo de afectados. A su vez, Kim pide una indemnización personal de 2 millones de dólares.
En su informe oficial de 2023, la empresa explicó que el incidente ocurrió tras el robo de credenciales de un exempleado mediante un ataque de suplantación. El atacante publicó software malicioso diseñado para alterar transacciones. Aunque la firma aseguró que solucionó la falla en 40 minutos y estimó daños iniciales por 600.000 dólares, reconoció que no revocó de forma manual los accesos en la plataforma externa NPMJS.
El documento corporativo de 2023 no registró la pérdida o filtración masiva de listas con nombres o correos electrónicos. Sin embargo ,la demanda imputa la fuga de datos personales a ese episodio “según información y creencia”. La parte demandante aclaró que se reserva la facultad de modificar la causa una vez revisados los registros de auditoría durante la fase de recolección de pruebas.
El cálculo de la pretensión indemnizatoria se basa en las 7 millones de unidades de hardware wallets Ledger vendidas por el fabricante. Los promotores de la demanda estiman que, si un 3% de los compradores resulta perjudicado con una pérdida promedio de 20.000 dólares cada uno, los daños superarán ampliamente la cifra inicial de 500 millones de dólares exigida ante el tribunal.
criptonoticias.com