Portrait de Ledger

Portrait : Wikidata/Wikimedia Commons — See Wikimedia Commons source page · source

Hardware wallets / auto-conservation / sécurité des actifs numériques / logiciels wallet

Ledger

Fiche documentée couvrant 7 controverses, dont « Vulnérabilités de sécurité du Ledger Nano S corrigées par firmware » et « Violation de la base e-commerce : plus d’un million d’e-mails et environ 272 000 fiches détaillées finalement exposées ».

Votre avis sur cette fiche

Fiche Nº 5371 · Mise à jour le 26 septembre 2026

7Controverses documentées
15Sources
0Mise en examen · au total
0Condamnation

I. Controverses documentées

01

2021–2026

Baton v. Ledger : contentieux collectif découlant des fuites de données 2020

Statut non précisé

Des clients ont engagé une action collective contre Ledger, Shopify et TaskUs en alléguant des préjudices causés par la divulgation de leurs données personnelles et les campagnes de phishing ou menaces qui ont suivi. Une première phase a connu des rejets pour compétence ; le Ninth Circuit a renvoyé certaines questions. En 2025, le tribunal de district a de nouveau statué sur des motions de rejet et certifié certaines questions pour appel interlocutoire.

Sources · 3

  1. [1]
    U.S. Court of Appeals for the Ninth Circuit / JustiaBaton et al. v. Ledger SAS et al. — Ninth Circuit memorandumDécision de justiceFiabilité très élevée
  2. [2]
    U.S. District Court N.D. CaliforniaBaton v. Ledger SAS — Order granting in part and denying in part motions to dismissDécision de justiceFiabilité très élevée
  3. [3]
    U.S. District Court N.D. California / JustiaBaton et al v. Ledger SAS et al., Filing 185Décision de justiceFiabilité très élevée

Dernière vérification : 21 septembre 2026

02

2025–2026

Incident Global-e : exposition alléguée de données de commandes Ledger et action collective déposée en 2026

Allégations

Une compromission d’un système cloud de Global-e en décembre 2025 a affecté des données de commandes de plusieurs marques, dont des achats Ledger.com traités par Global-e. En août 2026, une action collective a été déposée aux États-Unis alléguant que ces informations avaient facilité des campagnes d’usurpation ciblées et des pertes de cryptoactifs chez certains clients.

Dernière vérification : 21 septembre 2026

03

2023

Ledger Recover : forte réaction sur la possibilité technique d’exporter des fragments de recovery phrase

Aucune procédure

L’annonce du service optionnel Ledger Recover a provoqué une forte réaction d’utilisateurs qui estimaient qu’un mécanisme permettant au firmware de chiffrer et transmettre des fragments de recovery phrase contredisait leur compréhension de l’isolation d’une clé sur un hardware wallet. Ledger a repoussé le lancement et accéléré la publication en open source de davantage de code.

Statut judiciaire — texte source
Sans objet

Sources · 2

  1. [1]
  2. [2]
    CointelegraphLedger pauses Recover and will open-source more codePresseFiabilité élevée

Dernière vérification : 21 septembre 2026

04

2023

Ledger Connect Kit : paquet NPM compromis après phishing d’un ancien employé

Enquête

Le 14 décembre 2023, un ancien employé de Ledger a été victime d’un phishing donnant accès à son compte NPM. Des versions malveillantes du Ledger Connect Kit ont été publiées et ont redirigé des transactions vers un wallet attaquant. Ledger a indiqué que le fichier malveillant était disponible environ cinq heures et que la fenêtre de drainage des fonds avait été inférieure à deux heures.

Dernière vérification : 21 septembre 2026

05

2020–2021

Shopify/TaskUs : seconde exposition de données de clients Ledger par des employés malveillants

Procédure civile / administrative

Ledger a annoncé en janvier 2021 qu’une enquête de Shopify avait identifié une autre exposition de données touchant des clients Ledger, liée à des employés malveillants d’un prestataire de support. Cette intrusion était distincte de la faille API e-commerce de juin 2020, bien qu’une large partie des enregistrements ait recoupé des données déjà exposées.

Dernière vérification : 21 septembre 2026

06

2020

Violation de la base e-commerce : plus d’un million d’e-mails et environ 272 000 fiches détaillées finalement exposées

Statut non précisé

Ledger a découvert en juillet 2020 qu’un tiers avait accédé à sa base e-commerce et marketing via une clé API. L’estimation initiale faisait état de plus d’un million d’adresses e-mail et d’environ 9 500 fiches détaillées. Après la publication de la base volée en décembre, Ledger a reconnu qu’environ 272 000 fiches détaillées comportant notamment noms, adresses et numéros de téléphone figuraient dans le dump.

Dernière vérification : 21 septembre 2026

07

2018

Vulnérabilités de sécurité du Ledger Nano S corrigées par firmware

Aucune procédure

Ledger a publié en 2018 plusieurs correctifs de sécurité concernant notamment des scénarios d’attaque sur firmware, chaîne d’approvisionnement ou validation de transactions. Les correctifs ont été intégrés dans de nouvelles versions du firmware et documentés par l’équipe de sécurité Ledger Donjon.

Statut judiciaire — texte source
Sans objet

Sources · 3

  1. [1]
  2. [2]
  3. [3]

Dernière vérification : 21 septembre 2026

II. Constellation des liens documentés

Chaque lien renvoie à une relation importée ou à une mention documentée dans une fiche. Une mention documentée ne prouve pas, à elle seule, une relation personnelle.

Liste des liens documentés
  1. TaskUs4 références
    • Mention dans « Shopify/TaskUs : seconde exposition de données de clients Ledger par des employés malveillants » — La fiche de Ledger cite TaskUs.
    • Mention dans « Baton v. Ledger : contentieux collectif découlant des fuites de données 2020 » — La fiche de Ledger cite TaskUs.
    • Mention croisée : « Litige My Choice Software lié à la fuite de données Shopify/Ledger » — La fiche de TaskUs cite Ledger.
    • Mention croisée : « Nouvelle action Gardner liée à la fuite Ledger » — La fiche de TaskUs cite Ledger.

III. Votre avis sur cette fiche

Un avis par navigateur, modifiable à tout moment. Cet avis porte sur la qualité de la fiche, pas sur la personne.

IV. Une information a changé ?

Une décision de justice nouvelle, une source manquante, une erreur ? Expliquez-nous ce qui doit être mis à jour : chaque demande est lue par l’équipe éditoriale.