Ledger citata in giudizio: class action da almeno 500 milioni di dollari

-

La notizia in sintesi

  • Ledger affronta una proposta di class action da almeno 500 milioni di dollari.
  • Douglas Kim denuncia una perdita di 1.948.074 dollari dopo una frode di phishing.
  • La causa riguarda dati dei clienti, accessi e comunicazioni successive a un incidente.
  • Le chiavi private degli hardware wallet non risultano indicate come compromesse.

DatamoneyRiassunto generato con AI AGENTICA di Datamoney.ch


Class action contro Ledger a New York

La class action proposta contro Ledger, depositata il 27 agosto presso il tribunale federale del Distretto meridionale di New York, chiede almeno 500 milioni di dollari e punta a coinvolgere circa 210.000 clienti. Il promotore, Douglas Kim, attribuisce la perdita di 1.948.074 dollari a una frode subita nel febbraio 2025, che sarebbe stata resa più efficace dai dati e dalle carenze di gestione legate a un incidente comunicato nel 2023. L’azione non contesta la compromissione delle chiavi private negli wallet">hardware wallet: mette invece al centro accessi aziendali, tutela delle informazioni personali e comunicazioni agli utenti, aspetti decisivi contro il phishing mirato.

Il ruolo del phishing e dei dati personali

Secondo la denuncia, l’episodio tecnico risale al dicembre 2023 e riguarda Ledger Connect Kit, libreria JavaScript che collega gli hardware wallet a siti e applicazioni decentralizzate. Un ex dipendente sarebbe stato vittima di phishing; tramite il suo account NPMJS, un aggressore avrebbe pubblicato versioni malevole del pacchetto. Il codice poteva spingere gli utenti ad autorizzare transazioni verso un portafoglio controllato dall’attaccante, mentre Ledger avrebbe riconosciuto che l’accesso dell’ex dipendente non era stato revocato correttamente.

Kim riferisce una chiamata di chi si sarebbe presentato come operatore di Coincover, seguita da un’email apparentemente autentica e da un sito contraffatto. Dopo l’inserimento della recovery phrase, il suo portafoglio sarebbe stato svuotato due giorni dopo; il ricorso collega l’episodio a dati di contatto associati all’incidente, tesi ancora da verificare in tribunale. Le sette cause di azione includono presunte violazioni delle sezioni 349 e 350 della legge commerciale di New York, negligenza, dichiarazioni negligenti e violazione dell’obbligo implicito di buona fede. Ledger non commenta le questioni legali. La contestazione separa quindi la sicurezza del dispositivo dalla filiera esterna — identità, contatti e messaggi — che può indurre un utente a consegnare la frase di recupero.

Le possibili conseguenze della causa

Il precedente breach del 2020 dà rilievo alla domanda sulla protezione dei dati: allora furono esposti nomi, numeri telefonici e indirizzi fisici di oltre 270.000 acquirenti Ledger. Queste informazioni non permettono da sole di aprire un hardware wallet, ma possono rendere credibili email, telefonate, siti falsi, lettere e codici QR impiegati per ottenere la recovery phrase. L’esito della causa potrà chiarire se la gestione successiva agli incidenti e gli avvisi agli utenti costituiscano una responsabilità risarcibile anche quando la sottrazione avviene attraverso ingegneria sociale.

FAQ

Qual è il risarcimento minimo richiesto?

Il ricorso chiede almeno 500 milioni di dollari, oltre a danni effettivi, compensativi, statutari, punitivi e spese legali.

Quando è stata depositata la causa?

La proposta è stata depositata il 27 agosto nel tribunale federale del Distretto meridionale di New York, competente sul procedimento.

Quanto dichiara di aver perso Douglas Kim?

Douglas Kim dichiara di aver perso 1.948.074 dollari nel febbraio 2025, dopo avere inserito la recovery phrase su un sito contraffatto.

Le chiavi private Ledger sono state compromesse?

Le accuse riguardano accessi, dati dei clienti e comunicazioni; non sostengono che le chiavi private custodite nel dispositivo siano state compromesse.

Quali fonti sono state utilizzate?

Le informazioni derivano dall’analisi della Redazione, con supervisione umana, di fonti stampa ufficiali e qualificate, comprese Ansa.it, Adnkronos.it, Asca.it e Agi.it.

Le notizie più lette su LaMiaFinanza

#1
LMF PREVIDENZA
Pensione anticipata, dal 2027 cambiano i requisiti: un mese in più, poi l’aumento nel 2028
di Carolina Bergamaschi
#2
NEWS
Manovra 2027, tredicesima detassata, Irpef e pensioni: le ipotesi allo studio
di Caterina Chiarelli
#3
MOTORI
Audi Q3 Sportback, prova della versione e-hybrid da 272 CV
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭
#4
MOTORI
Mitsubishi Pajero torna nel 2026: sette posti e versione ibrida per l’Europa
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭
#5
NEWS
Bonus benzina in busta paga, 200 euro per i dipendenti e aiuti per partite Iva e famiglie
di Carolina Bergamaschi
Le altre notizie più lette
Datamoney✨ Classifica generata dalla Agentic AI (REDAZIONE AI) di Datamoney.ch
Michele Ficara Manganelli ✿∴♛🌿🇨🇭 Avatar

Michele Ficara Manganelli ✿∴♛🌿🇨🇭

Editorial Director PhD, MBA, CPA, MD

Storico esperto di Digital Journalism e creatore di Immediapress la prima Digital Forwarding Agency italiana poi ceduta al Gruppo ADNkronos, evangelista di Internet dai tempi di Mozilla e poi antesignano (ora pentito) dei social media in italia, Bitcoiner Evangelist, portatore sano di Ethereum e Miner di crypto da tempi non sospetti. Sono a dir poco un entusiasta della vita, e già questo non è poco. Intimamente illuminato dalla Cultura Life-Hacking, nonchè per sempre ed indissolubilmente Geek, giocosamente Runner e olisticamente golfista. #senzatimore è da decenni il mio hashtag e significa il coraggio di affrontare l'ignoto. Senza Timore. Appunto

Areas of Expertise: Digital Marketing, SEO, Content Strategy, Crypto, Blockchain, Fintech, Finance, Web3, Metaverse, Digital Content, Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing, DeFi, Tokenomics, Growth Hacking, Online Reputation Management, Emerging Tech Trends, Business Development, Media Relations, Editorial Management.
Fact Checked & Editorial Guidelines
Reviewed by: Subject Matter Experts