{"id":18062,"date":"2026-09-03T08:22:11","date_gmt":"2026-09-03T08:22:11","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/ledger-demandado-por-500-millones-por-presunta-violacion-de-datos-y-robo-de-criptomonedas\/"},"modified":"2026-09-03T08:22:11","modified_gmt":"2026-09-03T08:22:11","slug":"ledger-demandado-por-500-millones-por-presunta-violacion-de-datos-y-robo-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/ledger-demandado-por-500-millones-por-presunta-violacion-de-datos-y-robo-de-criptomonedas\/","title":{"rendered":"Ledger demandado por $500 millones por presunta violaci\u00f3n de datos y robo de criptomonedas"},"content":{"rendered":"<h2>Demanda Colectiva Contra Ledger<\/h2>\n<p><strong>Ledger<\/strong> ha sido objeto de una <strong>demanda colectiva<\/strong> que busca al menos <strong>$500 millones<\/strong> debido a alegaciones de que una mala seguridad y fallos en la divulgaci\u00f3n relacionados con un incidente de diciembre de 2023 expusieron a los clientes al robo de criptomonedas y otras p\u00e9rdidas financieras. La queja, presentada por <strong>Douglas Kim<\/strong> en el Tribunal de Distrito de EE. UU. para el Distrito Sur de Nueva York el 27 de agosto, acusa al fabricante de billeteras de hardware de no proteger adecuadamente la informaci\u00f3n personal identificable de los clientes y los datos de seguridad de criptomonedas.<\/p>\n<h2>Detalles de la Queja<\/h2>\n<p>Kim alega que Ledger no notific\u00f3 adecuadamente a los clientes despu\u00e9s del incidente de seguridad de diciembre de 2023 y no divulg\u00f3 completamente su alcance. La demanda afirma que los hackers utilizaron posteriormente la informaci\u00f3n de contacto de los clientes para hacerse pasar por representantes de Ledger y obtener acceso a las billeteras de criptomonedas y claves privadas de los clientes. La queja presenta <strong>siete causas de acci\u00f3n<\/strong>, incluidas reclamaciones bajo las Secciones 349 y 350 de la Ley de Negocios General de Nueva York, negligencia, tergiversaci\u00f3n negligente, estoppel promisor y violaci\u00f3n del pacto impl\u00edcito de buena fe y trato justo.<\/p>\n<h2>Incidente de Seguridad<\/h2>\n<p>El incidente de diciembre de 2023 involucr\u00f3 <strong>Ledger Connect Kit<\/strong>, una biblioteca de software utilizada para conectar billeteras de hardware con sitios web y aplicaciones descentralizadas. La queja dice que los atacantes accedieron a la cuenta de <strong>NPMJS<\/strong> de un ex empleado de Ledger a trav\u00e9s de un ataque de phishing. Ledger no hab\u00eda revocado adecuadamente el acceso del ex empleado despu\u00e9s de que termin\u00f3 su empleo, seg\u00fan la presentaci\u00f3n. Ledger reconoci\u00f3 la falla en el control de acceso en ese momento, afirmando que el acceso de NPMJS del ex empleado no hab\u00eda sido revocado adecuadamente.<\/p>\n<p>Una vez dentro de la cuenta, los atacantes subieron una versi\u00f3n maliciosa de Ledger Connect Kit que pod\u00eda redirigir transacciones a direcciones que controlaban, induciendo a los usuarios a aprobar transacciones maliciosas. Ledger reconoci\u00f3 p\u00fablicamente que el software malicioso podr\u00eda enga\u00f1ar a los usuarios para que firmaran transacciones que drenaban sus billeteras. <em>Crypto.news<\/em> inform\u00f3 anteriormente que un ex empleado de Ledger fue v\u00edctima de phishing antes de que un atacante utilizara el acceso comprometido para publicar c\u00f3digo malicioso.<\/p>\n<h2>Impacto en los Clientes<\/h2>\n<p>El CEO de Ledger, <strong>Pascal Gauthier<\/strong>, dijo en ese momento que el incidente estaba aislado a aplicaciones de terceros y que las billeteras de hardware de Ledger no se vieron afectadas. Las estimaciones en ese momento situaron las p\u00e9rdidas del exploit de Connect Kit entre aproximadamente <strong>$480,000<\/strong> y <strong>$600,000<\/strong>. Ledger luego dijo que reembolsar\u00eda a los usuarios afectados y anunci\u00f3 planes para eliminar la firma ciega para aplicaciones descentralizadas de la m\u00e1quina virtual de Ethereum.<\/p>\n<p>La nueva demanda va m\u00e1s all\u00e1 de las p\u00e9rdidas reportadas inmediatamente despu\u00e9s de la violaci\u00f3n de Connect Kit. Kim alega que los hackers accedieron y utilizaron la informaci\u00f3n personal identificable (PII) de los clientes de Ledger, incluidos nombres, direcciones de correo electr\u00f3nico y n\u00fameros de tel\u00e9fono, y que Ledger no proporcion\u00f3 a los clientes una advertencia suficiente sobre el incidente.<\/p>\n<h2>Suplantaci\u00f3n y Robo de Criptoactivos<\/h2>\n<p>Kim, quien compr\u00f3 por primera vez una billetera de hardware Ledger alrededor de 2017 y adquiri\u00f3 un <strong>Nano X<\/strong> en la ciudad de Nueva York en 2021, dice que m\u00e1s tarde se convirti\u00f3 en v\u00edctima de un esquema de suplantaci\u00f3n de Ledger. El 18 de febrero de 2025, Kim recibi\u00f3 una llamada de alguien que afirmaba representar a <strong>Coincover<\/strong>, que el llamador present\u00f3 como un departamento dentro de Ledger. El llamador supuestamente le dijo a Kim que alguien en los Pa\u00edses Bajos hab\u00eda intentado registrarse para Ledger Recover utilizando su informaci\u00f3n y que sus criptoactivos podr\u00edan estar en riesgo.<\/p>\n<p>Luego, una segunda persona contact\u00f3 a Kim haci\u00e9ndose pasar por otro representante de Ledger y le pidi\u00f3 que revisara su correo electr\u00f3nico como prueba de que el llamador era leg\u00edtimo. Kim recibi\u00f3 lo que parec\u00eda ser un correo electr\u00f3nico de Ledger, dice la presentaci\u00f3n. La queja alega, seg\u00fan informaci\u00f3n y creencia, que los atacantes utilizaron la informaci\u00f3n de contacto de los clientes originada en el incidente de diciembre de 2023 para identificarlo como un cliente de Ledger y activar el correo electr\u00f3nico.<\/p>\n<h2>Consecuencias Financieras<\/h2>\n<p>Dos d\u00edas despu\u00e9s, Kim revis\u00f3 sus tenencias y descubri\u00f3 que criptoactivos valorados en <strong>$1,948,074<\/strong> hab\u00edan sido robados, alega la queja. No ha recuperado ninguno de esos activos. Los clientes de Ledger han seguido enfrentando intentos de suplantaci\u00f3n. En febrero de 2026, los estafadores enviaron cartas falsas de Ledger dirigiendo a los destinatarios a sitios web de phishing dise\u00f1ados para recopilar frases de recuperaci\u00f3n de billeteras.<\/p>\n<p>La demanda de Kim utiliza el historial de seguridad anterior de Ledger para respaldar sus alegaciones de salvaguardias inadecuadas. Una violaci\u00f3n en 2020 afect\u00f3 a m\u00e1s de <strong>270,000<\/strong> clientes de Ledger, seg\u00fan la queja, exponiendo informaci\u00f3n que inclu\u00eda nombres, direcciones f\u00edsicas y n\u00fameros de tel\u00e9fono. Los datos luego se hicieron disponibles en canales del mercado negro en l\u00ednea.<\/p>\n<h2>Demandas y Compensaciones<\/h2>\n<p>La nueva queja alega que Ledger no mejor\u00f3 suficientemente sus pr\u00e1cticas de seguridad tras ese incidente y acusa a la empresa de minimizar tanto la violaci\u00f3n anterior como el incidente de diciembre de 2023. Kim argumenta que las representaciones de seguridad de Ledger eran particularmente importantes porque la empresa requiere que los clientes proporcionen informaci\u00f3n al comprar sus productos.<\/p>\n<p>Ledger ha publicitado medidas de seguridad que incluyen cifrado, capacitaci\u00f3n de empleados, autenticaci\u00f3n basada en roles, autenticaci\u00f3n de dos factores, monitoreo continuo del sistema y pruebas de seguridad independientes, seg\u00fan declaraciones reproducidas en la queja. La demanda alega que esas representaciones fueron enga\u00f1osas porque Ledger no implement\u00f3 medidas adecuadas para proteger la informaci\u00f3n del cliente y no abord\u00f3 suficientemente los riesgos previsibles despu\u00e9s de incidentes de ciberseguridad anteriores.<\/p>\n<p>Kim propone una clase nacional que cubra a individuos de EE. UU. cuya PII, criptoactivos, criptomonedas o credenciales de criptomonedas fueron comprometidos como resultado de la supuesta violaci\u00f3n de datos y que sufrieron p\u00e9rdidas financieras, transacciones no autorizadas o costos de mitigaci\u00f3n de robo de identidad. La queja dice que la clase propuesta podr\u00eda contar con miles de miembros.<\/p>\n<p>La queja estima los da\u00f1os de Kim en aproximadamente <strong>$2 millones<\/strong> y afirma que los da\u00f1os colectivos de la clase podr\u00edan alcanzar al menos <strong>$500 millones<\/strong>, potencialmente llegando a miles de millones de d\u00f3lares dependiendo del n\u00famero de clientes afectados y el tama\u00f1o de las p\u00e9rdidas individuales. Esas cifras son estimaciones presentadas por el demandante y no han sido establecidas por el tribunal.<\/p>\n<p>La presentaci\u00f3n de Kim busca declaraciones de que Ledger viol\u00f3 la <strong>Ley SHIELD<\/strong> de Nueva York y las Secciones 349 y 350 de la Ley de Negocios General, junto con hallazgos de negligencia y tergiversaci\u00f3n negligente. La compensaci\u00f3n solicitada incluye da\u00f1os reales, compensatorios, estatutarios, triples y punitivos, as\u00ed como honorarios y costos de abogados. El demandante ha solicitado un juicio con jurado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Demanda Colectiva Contra Ledger Ledger ha sido objeto de una demanda colectiva que busca al menos $500 millones debido a alegaciones de que una mala seguridad y fallos en la divulgaci\u00f3n relacionados con un incidente de diciembre de 2023 expusieron a los clientes al robo de criptomonedas y otras p\u00e9rdidas financieras. La queja, presentada por Douglas Kim en el Tribunal de Distrito de EE. UU. para el Distrito Sur de Nueva York el 27 de agosto, acusa al fabricante de billeteras de hardware de no proteger adecuadamente la informaci\u00f3n personal identificable de los clientes y los datos de seguridad de<\/p>\n","protected":false},"author":3,"featured_media":18061,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64,23],"tags":[11,13,65,1089,25,1335,299,10743,3544],"class_list":["post-18062","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","category-legal","tag-bitcoin","tag-ethereum","tag-hack","tag-ledger","tag-legal","tag-netherlands","tag-new-york","tag-pascal-gauthier","tag-southern-district-of-new-york"],"yoast_description":"Ledger enfrenta una demanda de $500 millones por alegaciones de violaci\u00f3n de datos, afirmando que la seguridad inadecuada llev\u00f3 al robo de criptomonedas y fraude de identidad.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18062"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18062\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18061"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}