Un usuario de Ledger presentó el 27 de agosto una demanda colectiva que exige al menos USD $500 millones, tras afirmar que perdió casi USD $2 millones en ataques vinculados con datos filtrados de la empresa.
***
- Douglas Kim acusa a Ledger de negligencia por no prevenir ni responder adecuadamente a filtraciones ocurridas en 2020 y 2023.
- La brecha de 2020 expuso los datos personales de casi 300.000 usuarios, mientras que el incidente de 2023 involucró código malicioso distribuido a través de Ledger Connect Kit.
- La demanda invoca una ley de seguridad de datos de Nueva York y reclama entre USD $500 millones y miles de millones en daños.
⚖️ Ledger enfrenta demanda colectiva por USD 500 millones
Douglas Kim afirma que perdió casi USD 2 millones tras ataques vinculados a filtraciones de 2020 y 2023.
La demanda acusa negligencia. En 2020 se expusieron datos de casi 300.000 usuarios. Ledger no comentó. pic.twitter.com/LF555VbAYF
— Diario฿itcoin (@DiarioBitcoin) September 3, 2026
Ledger enfrenta una demanda colectiva presentada en Estados Unidos por un monto inicial de USD $500 millones, debido a las filtraciones de datos que afectaron a sus clientes y a los ataques posteriores contra usuarios de sus carteras de criptomonedas. El caso fue presentado el 27 de agosto por Douglas Kim, quien asegura que perdió casi USD $2 millones a manos de delincuentes que utilizaron información robada de la empresa durante incidentes registrados en 2020 y 2023.
La acusación sostiene que Ledger no solo falló al proteger la información personal de sus clientes, sino que tampoco respondió con suficiente rapidez cuando las brechas salieron a la luz. De acuerdo con la demanda, la conducta de la compañía habría reflejado un patrón de negligencia, imprudencia e irresponsabilidad respecto de su postura de seguridad y de sus obligaciones de privacidad.
Una demanda centrada en la seguridad de los clientes
Las carteras de hardware están diseñadas para permitir que los usuarios mantengan bajo su control las claves privadas de sus criptomonedas, pero ese modelo no elimina todos los riesgos asociados con la información personal. Los nombres, correos electrónicos, direcciones y otros datos de los clientes pueden convertirse en herramientas para campañas de phishing, extorsión o engaño, especialmente cuando los atacantes saben que una persona utiliza productos relacionados con activos digitales.
En el caso presentado por Kim, la demanda vincula directamente las filtraciones de Ledger con los ataques que terminaron afectando sus fondos. El demandante afirma que los delincuentes aprovecharon datos obtenidos de la empresa para dirigir sus esfuerzos contra sus criptomonedas, una circunstancia que, según su argumento, pudo haberse evitado o reducido si Ledger hubiera advertido oportunamente a sus clientes y fortalecido sus controles.
La presentación legal describe los incidentes como algo más grave que una falla técnica aislada, porque acusa a la empresa de minimizar las filtraciones y de no informar a los usuarios con la rapidez necesaria. También sostiene que Ledger no habría rectificado ni reforzado de manera suficiente sus medidas de seguridad, pese a conocer que la información expuesta podía facilitar nuevos ataques contra personas que utilizaban sus productos.
Ledger declaró a Protos que no comenta asuntos legales. Esa respuesta no constituye una aceptación de las acusaciones, y el caso todavía representa los alegatos de la parte demandante, que deberán ser examinados durante el proceso judicial antes de que exista una determinación sobre responsabilidades o indemnizaciones.
Los incidentes de 2020 y 2023
La demanda se refiere, en primer lugar, a la filtración ocurrida en 2020, cuando los datos personales de casi 300.000 usuarios de Ledger fueron expuestos y posteriormente subidos a un mercado en línea de información robada. La magnitud del incidente convirtió a los clientes afectados en posibles objetivos de comunicaciones fraudulentas, ya que los atacantes podían identificar a personas relacionadas con la custodia de criptomonedas.
El segundo episodio mencionado en la demanda ocurrió en diciembre de 2023 y tuvo una naturaleza diferente, aunque también involucró la seguridad de Ledger. La compañía informó entonces de una explotación de Ledger Connect Kit, mediante la cual se inyectó código malicioso en una biblioteca utilizada por aplicaciones descentralizadas. Ese código podía facilitar el desvío de fondos cuando los usuarios interactuaban con aplicaciones afectadas.
La diferencia entre ambos casos resulta relevante para entender el argumento de Kim: uno expuso información personal que podía utilizarse para seleccionar víctimas, mientras el otro involucró software malicioso con capacidad de intervenir en operaciones relacionadas con las carteras. Según la demanda, ambos hechos demostraron que Ledger debía adoptar medidas más completas para informar, proteger y orientar a sus clientes frente a amenazas que podían desembocar en pérdidas financieras.
La demanda no menciona una filtración de datos de 2026 relacionada con Global-e, el procesador de pagos que, según información pública, sufrió un incidente que terminó exponiendo datos personales de usuarios de Ledger. La ausencia de ese episodio en el documento presentado por Kim no permite concluir que forme parte del caso, ni que haya sido considerado por el demandante al calcular los daños reclamados.
Qué reclama el usuario y qué deberá probar
Kim solicita una compensación de al menos USD $500 millones y deja abierta la posibilidad de que los daños asciendan a miles de millones de dólares. Además de la indemnización, la demanda pide que el caso sea resuelto mediante un juicio con jurado, una solicitud que trasladaría a ese órgano la evaluación de los hechos y de las consecuencias alegadas por los miembros de la acción colectiva.
Para sostener su reclamación, el demandante deberá demostrar que Ledger tenía obligaciones concretas de seguridad y privacidad, que incumplió esas obligaciones y que existió una relación suficiente entre las fallas denunciadas y las pérdidas sufridas por los usuarios. También tendrá que enfrentar la discusión sobre si los ataques fueron una consecuencia previsible de las filtraciones o si intervinieron factores independientes que podrían modificar la responsabilidad de la empresa.
La presentación menciona además la Ley de Seguridad de Datos Electrónicos de Nueva York, conocida como Stop Hacks and Improve Electronic Data Security Act, y acusa a Ledger de negligencia. La referencia a esa legislación busca reforzar el argumento de que la compañía debía aplicar medidas razonables para proteger la información personal bajo su control, aunque la aplicación concreta de la norma dependerá de los hechos que logren acreditarse durante el litigio.
El monto reclamado también refleja la dificultad de valorar daños derivados de una filtración en el sector cripto. Una base de datos expuesta puede generar riesgos durante años, pero demostrar que un ataque específico utilizó determinados datos y que esa utilización provocó una pérdida concreta exige evidencia técnica, registros de comunicaciones y una reconstrucción detallada de cada operación afectada.
Un problema que va más allá del dispositivo físico
El caso pone de relieve que la seguridad de una cartera de hardware no depende exclusivamente del dispositivo que el usuario guarda en su casa. La protección también abarca la infraestructura corporativa, los sistemas de soporte, los canales de comunicación y las bases de datos que pueden revelar quién compró una cartera o quién está asociado con activos digitales.
Cuando los delincuentes identifican a un usuario como propietario de criptomonedas, pueden diseñar mensajes con apariencia legítima y presionarlo para que entregue su frase de recuperación. La cartera física puede continuar funcionando correctamente, pero el engaño se apoya en la información externa que permite al atacante presentarse como un proveedor, un equipo de soporte o una entidad que supuestamente necesita verificar la cuenta.
La demanda sostiene precisamente que una notificación rápida y medidas de seguridad más completas habrían permitido a los clientes tomar precauciones adicionales. Entre esas precauciones podría encontrarse desconfiar de mensajes inesperados, verificar cualquier comunicación por canales independientes y evitar compartir frases de recuperación, aunque el litigio deberá determinar qué acciones eran razonablemente exigibles y cómo habrían cambiado el resultado.
Por ahora, el proceso se encuentra en una etapa inicial de alegatos y Ledger no ha ofrecido comentarios sobre el fondo del caso. La evolución de la demanda permitirá saber si avanza como acción colectiva, qué alcance tendrán las reclamaciones de otros usuarios y si el tribunal considera que existe una conexión suficiente entre las filtraciones, los ataques y las pérdidas reclamadas.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Empresas
Intel elimina el título Fellow y vincula el liderazgo técnico con resultados de negocio medibles
China
Anthropic denuncia una red de destilación con cuentas falsas y tarjetas robadas
IA
UNICEF alerta que 1 de cada 5 niños sufrió abuso sexual facilitado por la tecnología
Hardware