El importante fabricante de carteras de criptomonedas hardware Ledger vuelve a estar en el centro de un escándalo legal. En esta ocasión, la empresa se enfrenta a una demanda colectiva presentada ante el tribunal del Distrito Sur de Nueva York. El demandante, Douglas Kim, acusa a la firma de ocultar el alcance y las consecuencias de la filtración de datos ocurrida en diciembre de 2023.

El fondo de las reclamaciones: una amenaza subestimada

Según mi análisis de los documentos judiciales, el incidente afectó a información confidencial de los clientes: nombres, direcciones de correo electrónico, números de teléfono y otros datos personales (PII). La tesis clave del demandante es que la empresa minimizó deliberadamente la gravedad de lo ocurrido y proporcionó la información con un retraso significativo, lo que agravó los riesgos para los usuarios.

El escrito presta especial atención a la relación entre la filtración y una ola de ataques de ingeniería social. Los delincuentes, haciéndose pasar por representantes oficiales de Ledger, contactaban con las víctimas y las convencían para que aprobaran transacciones fraudulentas. Como resultado, los usuarios más confiados perdían sus criptoactivos al creer que interactuaban con un servicio de soporte legítimo.

La sombra de 2020: ¿un problema sistémico?

Cabe destacar que en la demanda también se menciona un episodio anterior: la filtración de 2020, que afectó, según las estimaciones, a unos 270 000 clientes. Aquel caso ya supuso un duro golpe para la reputación de Ledger, y ahora el demandante insiste en que la empresa no extrajo las debidas conclusiones, lo que provocó que la situación se repitiera. Las acusaciones incluyen violaciones de las leyes de protección al consumidor, negligencia y prácticas comerciales desleales.

En este contexto, conviene recordar también los recientes problemas técnicos. En agosto, el equipo de OneKey Anzen reprodujo en condiciones de prueba un ataque de sustitución de transacciones en la aplicación Ethereum de la cartera Ledger versión 1.22.1. Aunque la vulnerabilidad se corrigió rápidamente, el mero hecho de que existiera plantea interrogantes sobre el enfoque integral de la empresa en materia de seguridad, tanto a nivel de hardware como de software y de gestión de los datos de los clientes.

Mi conclusión: Esta demanda no es una simple formalidad legal, sino una señal de una crisis sistémica de confianza. Para una industria en la que la seguridad es el principal activo, los incidentes recurrentes y las acusaciones de ocultación de información pueden resultar más devastadores que cualquier fluctuación del mercado. Ledger no solo tendrá que defenderse en los tribunales, sino también demostrar a los usuarios que sus fondos y datos están bajo una protección fiable, una tarea que se vuelve cada vez más difícil con cada nueva demanda.