Главное:

Ledger SAS в суде Южного округа Нью-Йорка: утечки данных, кража криптовалюты и коллективный иск на сумму 500 млн долларов

Клиент Ledger Дуглас Ким подал коллективный иск к французской Ledger SAS на $500 млн в федеральный суд Южного округа Нью-Йорка. Мошенники вывели у него криптовалюту на $1,95 млн, а виновной он считает компанию, которая, по его словам, скрыла последствия утечки данных в декабре 2023 года.

Исковое заявление о коллективном иске к Ledger SAS за утечку данных

Иск зарегистрирован 27 августа 2026 года под номером 1:2026cv07307, истец требует рассмотрения дела с участием присяжных. Огласку дело получило 3 сентября, когда о нём написала юрист Ариэль Гивнер, а затем TheNewsCrypto, The Cryptonomist, Odaily и российские издания. Ответа Ledger в доступных материалах пока нет.

Звонок от «Coincover и Ledger» и seed-фраза на поддельном сайте

По версии иска, Ким купил первый кошелёк Ledger в 2017 году, а в 2021-м перешёл на Ledger Nano X. В феврале 2025 года ему позвонили люди, назвавшиеся представителями Coincover и Ledger. Они заявили, что кто-то пытался подключить его устройство к сервису Ledger Recover.

Дальше сработала классическая схема социальной инженерии. Кима направили на сайт и попросили ввести данные под предлогом «сброса устройства»; по данным pravo.ru, речь шла о seed-фразе. 20 февраля 2025 года он обнаружил, что с его кошельков ушло около $1,95 млн в криптовалюте. Вернуть активы не удалось.

Издания называют сумму по-разному: $1,9 млн, $1,95 млн или «почти $2 млн». Это одна цифра с разным округлением, в иске фигурируют примерно $1,95 млн. Мошенники давно охотятся на владельцев устройств компании: несколько лет назад клиенты Ledger получали поддельные кошельки по почте, и та схема тоже опиралась на украденные адреса.

Иск связывает кражу с взломом Connect Kit в декабре 2023 года

Ключевой довод истца: мошенники знали, кому звонить, не случайно. Иск отсылает к декабрю 2023 года, когда был скомпрометирован Ledger Connect Kit — программная библиотека для подключения кошельков Ledger к децентрализованным приложениям. Атакующие, как утверждается, получили доступ через аккаунт бывшего сотрудника, который компания не отозвала вовремя, и внедрили в библиотеку вредоносный код.

Документ судебного разбирательства против компании Ledger

Документ судебного разбирательства против компании Ledger

По утверждению истца, этот инцидент раскрыл имена, email, телефоны и другие персональные данные клиентов, а Ledger не сообщила об этом своевременно и в полном объёме. Хакеры затем использовали контакты, чтобы представляться сотрудниками компании, убеждать клиентов подтверждать мошеннические транзакции и выводить средства. Данные, по версии иска, оказались в даркнете и на чёрном рынке.

� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.

Важная оговорка: это позиция истца, часть тезисов в иске заявлена «на основании имеющейся информации и убеждений», то есть без прямых доказательств на момент подачи. Суд ещё не оценивал, действительно ли инцидент 2023 года стал источником контактов, по которым звонили Киму, и связан ли он с его потерей напрямую.

Утечка 2020 года как аргумент о системной халатности

Иск строит картину повторяющейся модели поведения. В 2020 году базы данных Ledger взломали, и в сеть утекли данные свыше 270 000 клиентов — имена, адреса и телефоны, которые позже всплыли на теневых площадках. Затем, по логике истца, инцидент 2023 года, его замалчивание и потери клиентов от социальной инженерии, которые своевременное предупреждение помогло бы предотвратить.

Страница судебного документа с текстом исковых заявлений

Страница судебного документа с текстом исковых заявлений

В иске поведение Ledger в вопросах безопасности описано как небрежное и безответственное, а отношение к персональным данным клиентов — как безразличное. Юридические основания: нарушение статей 349 и 350 Общего закона о бизнесе штата Нью-Йорк (защита потребителей от обманных практик и ложной рекламы), халатность, введение в заблуждение по неосторожности, нарушение обещания и нарушение подразумеваемого обязательства добросовестности. TheNewsCrypto добавляет к списку нарушение договора.

� Следите за новостями в нашем Telegram-канале 2Bitcoins.

Масштаб класса источники оценивают по-разному. TheNewsCrypto пишет, что Ким хочет представлять до 210 000 пользователей, The Cryptonomist говорит о «тысячах» клиентов по всей стране. Общее требование — не менее $500 млн компенсации для всех участников класса.

Аппаратный кошелёк не защищает от звонка мошенника

На цену Биткоина или Эфириума это дело не влияет, и натягивать связь не стоит. Удар приходится по репутации сегмента, который продаёт именно безопасность. Ledger — лидер рынка аппаратных кошельков, и в кейсе Кима само устройство не взломано: seed-фразу ввёл владелец. Иск ставит другой вопрос — отвечает ли производитель за то, что мошенники получили контакты клиентов из его систем и знали, к кому обращаться от имени Ledger и Coincover.

Для ходлеров вывод простой и старый: ни Ledger, ни Coincover, ни любая служба поддержки не просят seed-фразу, а звонок про «попытку подключить Ledger Recover» — повод положить трубку. Для индустрии важнее исход спора: если суд сертифицирует класс, вопрос о раскрытии инцидентов и защите данных покупателей кошельков перейдёт из блогов в судебную практику.

Читайте также: Хакер Coldcard впервые сдвинул украденные BTC: обмен на ETH через THORChain

Следующие вехи - официальный ответ Ledger, возможное ходатайство об отклонении иска и решение суда о том, признавать ли дело коллективным. Пока перед нами только позиция одной стороны.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.