Ledger fait face à un recours collectif de 500 millions de dollars lié à une violation de données et à une attaque

Ledger fait face à un recours collectif de 500 millions de dollars lié à une violation de données et à une attaque

Ledger, un célèbre fabricant de portefeuilles matériels de crypto-monnaie, fait face à un recours collectif demandant 500 millions de dollars de réparations. Le dossier a été ouvert par Douglas Kim jeudi dernier (27).

Le texte cite un Fuite de données en 2020 qui a touché 270 000 utilisateursainsi qu'un attaque contre Ledger Connect Kit en décembre 2023entraînant une perte de fonds pour les investisseurs.

À ce jour, Ledger n’a pas commenté publiquement le processus.

La valeur du procès contre Ledger est ce qui attire le plus l’attention

Pour expliquer la demande de 500 millions de dollars, les avocats affirment que Ledger a vendu 7 millions de portefeuilles. Ils expliquent ensuite que si 3% de leurs clients avaient été touchés par l'attaque, cela représenterait 210 mille personnes.

« Si un petit pourcentage des 210 000 consommateurs concernés, par exemple 10 %, avait subi des pertes financières de seulement 20 000 $, soit bien moins que les 2 millions de dollars subis par le demandeur Kim, les dommages calculés s'élèveraient à 420 millions de dollars, sans compter les intérêts et les frais. Au total, il est raisonnable de s'attendre à ce que les dommages collectifs du groupe atteignent ou dépassent 500 millions de dollars. « 

L'auteur de l'action collective cite une valeur de 500 millions de dollars américains. Source : CourtListener/Reproduction

Dans le cas de Kim, la victime affirme avoir perdu environ 2 millions de dollars lors de l'attaque de 2023. Le PDG de Ledger a déclaré qu'un ancien employé de l'entreprise, qui avait toujours accès au développement du projet, était tombé dans une escroquerie par phishing..

Dans d’autres parties du processus, l’auteur affirme que les escrocs ont prétendu être des représentants de Ledger, l’incitant à fournir sa phrase de départ donnant accès à ses crypto-monnaies.

En d’autres termes, les escrocs auraient retrouvé la victime grâce à la fuite de données de 2020 et auraient utilisé l’attaque de 2023 comme prétexte pour la tromper.

Bien que Ledger soit français, le processus se déroule aux USA. Pour l’instant, l’entreprise n’a fait aucun commentaire sur le sujet.

Les fabricants de portefeuilles matériels sont confrontés à une crise

Outre la fuite de données évoquée dans le processus, le Ledger a subi une autre attaque similaire en janvier de cette année.

Le problème n’est cependant pas propre à l’entreprise. A titre d'exemple, le Trezor a également subi une fuite de données le mois derniertouchant environ 14 000 clients, dont des Brésiliens.

Malgré cela, le principal fabricant de portefeuilles matériels ayant rencontré des problèmes ces derniers temps est Coldcard. C'est parce que ses utilisateurs ont perdu des millions à cause d'une erreur dans la génération de clés privées par ces appareils.



Voir l’article original en portugais