This profile has not been translated into English yet. It is shown in French, the reference language (automatic translation tools in your browser can help). Legal statuses and counts are shown in English.

Portrait of Ledger

Portrait: Wikidata/Wikimedia Commons — See Wikimedia Commons source page · source

Hardware wallets / auto-conservation / sécurité des actifs numériques / logiciels wallet

Ledger

Fiche documentée couvrant 7 controverses, dont « Vulnérabilités de sécurité du Ledger Nano S corrigées par firmware » et « Violation de la base e-commerce : plus d’un million d’e-mails et environ 272 000 fiches détaillées finalement exposées ».

Your opinion of this profile

Profile No. 5371 · Updated on 26 September 2026

7Documented controversies
15Sources
0Formal charge · all time
0Conviction

I. Documented controversies

01

2021–2026

Baton v. Ledger : contentieux collectif découlant des fuites de données 2020

Status not specified

Not yet available in English — French original shown.

Des clients ont engagé une action collective contre Ledger, Shopify et TaskUs en alléguant des préjudices causés par la divulgation de leurs données personnelles et les campagnes de phishing ou menaces qui ont suivi. Une première phase a connu des rejets pour compétence ; le Ninth Circuit a renvoyé certaines questions. En 2025, le tribunal de district a de nouveau statué sur des motions de rejet et certifié certaines questions pour appel interlocutoire.

Sources · 3

  1. [1]
    U.S. Court of Appeals for the Ninth Circuit / JustiaBaton et al. v. Ledger SAS et al. — Ninth Circuit memorandumCourt decisionVery high reliability
  2. [2]
    U.S. District Court N.D. CaliforniaBaton v. Ledger SAS — Order granting in part and denying in part motions to dismissCourt decisionVery high reliability
  3. [3]
    U.S. District Court N.D. California / JustiaBaton et al v. Ledger SAS et al., Filing 185Court decisionVery high reliability

Last verified: 21 September 2026

02

2025–2026

Incident Global-e : exposition alléguée de données de commandes Ledger et action collective déposée en 2026

Allegations

Not yet available in English — French original shown.

Une compromission d’un système cloud de Global-e en décembre 2025 a affecté des données de commandes de plusieurs marques, dont des achats Ledger.com traités par Global-e. En août 2026, une action collective a été déposée aux États-Unis alléguant que ces informations avaient facilité des campagnes d’usurpation ciblées et des pertes de cryptoactifs chez certains clients.

Last verified: 21 September 2026

03

2023

Ledger Recover : forte réaction sur la possibilité technique d’exporter des fragments de recovery phrase

No legal proceedings

Not yet available in English — French original shown.

L’annonce du service optionnel Ledger Recover a provoqué une forte réaction d’utilisateurs qui estimaient qu’un mécanisme permettant au firmware de chiffrer et transmettre des fragments de recovery phrase contredisait leur compréhension de l’isolation d’une clé sur un hardware wallet. Ledger a repoussé le lancement et accéléré la publication en open source de davantage de code.

Legal status — source text
Not applicable

Sources · 2

  1. [1]
  2. [2]

Last verified: 21 September 2026

04

2023

Ledger Connect Kit : paquet NPM compromis après phishing d’un ancien employé

Investigation

Not yet available in English — French original shown.

Le 14 décembre 2023, un ancien employé de Ledger a été victime d’un phishing donnant accès à son compte NPM. Des versions malveillantes du Ledger Connect Kit ont été publiées et ont redirigé des transactions vers un wallet attaquant. Ledger a indiqué que le fichier malveillant était disponible environ cinq heures et que la fenêtre de drainage des fonds avait été inférieure à deux heures.

Last verified: 21 September 2026

05

2020–2021

Shopify/TaskUs : seconde exposition de données de clients Ledger par des employés malveillants

Civil / administrative proceedings

Not yet available in English — French original shown.

Ledger a annoncé en janvier 2021 qu’une enquête de Shopify avait identifié une autre exposition de données touchant des clients Ledger, liée à des employés malveillants d’un prestataire de support. Cette intrusion était distincte de la faille API e-commerce de juin 2020, bien qu’une large partie des enregistrements ait recoupé des données déjà exposées.

Last verified: 21 September 2026

06

2020

Violation de la base e-commerce : plus d’un million d’e-mails et environ 272 000 fiches détaillées finalement exposées

Status not specified

Not yet available in English — French original shown.

Ledger a découvert en juillet 2020 qu’un tiers avait accédé à sa base e-commerce et marketing via une clé API. L’estimation initiale faisait état de plus d’un million d’adresses e-mail et d’environ 9 500 fiches détaillées. Après la publication de la base volée en décembre, Ledger a reconnu qu’environ 272 000 fiches détaillées comportant notamment noms, adresses et numéros de téléphone figuraient dans le dump.

Last verified: 21 September 2026

07

2018

Vulnérabilités de sécurité du Ledger Nano S corrigées par firmware

No legal proceedings

Not yet available in English — French original shown.

Ledger a publié en 2018 plusieurs correctifs de sécurité concernant notamment des scénarios d’attaque sur firmware, chaîne d’approvisionnement ou validation de transactions. Les correctifs ont été intégrés dans de nouvelles versions du firmware et documentés par l’équipe de sécurité Ledger Donjon.

Legal status — source text
Not applicable

Last verified: 21 September 2026

II. Constellation of documented links

Each link refers to an imported relation or to a documented mention in a profile. A documented mention does not, on its own, prove a personal relationship.

List of documented links
  1. TaskUs4 references
    • Mentioned in “Shopify/TaskUs : seconde exposition de données de clients Ledger par des employés malveillants” — Ledger's profile cites TaskUs.
    • Mentioned in “Baton v. Ledger : contentieux collectif découlant des fuites de données 2020” — Ledger's profile cites TaskUs.
    • Cross-mention: “Litige My Choice Software lié à la fuite de données Shopify/Ledger” — TaskUs's profile cites Ledger.
    • Cross-mention: “Nouvelle action Gardner liée à la fuite Ledger” — TaskUs's profile cites Ledger.

III. Your opinion of this profile

One opinion per browser, which you can change at any time. It rates the quality of the profile, not the person.

IV. Has something changed?

A new court decision, a missing source, a mistake? Tell us what should be updated: every request is read by the editorial team.