Kroll enfrenta demanda colectiva multimillonaria por filtración masiva de datos de FTX

El administrador judicial de FTX se encuentra en el ojo del huracán tras una brecha de seguridad que expuso información sensible de miles de acreedores.
¿Gestión descuidada o falla sistémica?
La firma Kroll—encargada de supervisar el complejo proceso de quiebra de FTX—ahora enfrenta consecuencias legales por no proteger datos críticos. Hackers accedieron a documentos confidenciales que detallaban reclamos de clientes, montos adeudados y información personal identificable.
Abogados representando a los afectados alegan negligencia grave en protocolos de ciberseguridad. Demandan compensaciones por daños emocionales y riesgos financieros derivados de la exposición.
Este escándalo revela la cruda realidad: incluso los guardianes designados por tribunales operan con estándares de seguridad del siglo XX en el ecosistema cripto del siglo XXI. Porque en finanzas tradicionales, cuando pierdes datos de clientes, simplemente pagas una multa y continúas como si nada—aquí las consecuencias son inmediatas y exponenciales.
Kroll emite un aviso por violación de datos
Kroll confirmó la violación en un aviso a los acreedores, insistiendo en que no se vieron comprometidas contraseñas ni activos digitales de FTX.
“El atacante podría usar esta información en otra estafa, por ejemplo, enviando correos electrónicos de phishing para engañarlo y hacer que proporcione información personal confidencial”, dijo Kroll en ese momento.
La firma agregó que otras cuentas y sistemas no se vieron afectados y que los activos de FTX no se vieron afectados.
Sin embargo, los abogados de Hall afirman que la filtración ha expuesto a los acreedores a correos electrónicos fraudulentos y a pérdidas financieras directas. Repko, el demandante principal, declaró ante el tribunal que perdió 1,9 ETH en julio de 2025 después de que un ataque de phishing desviara los fondos que intentaba transferir a su billetera digital.
La queja también mencionaba problemas operativos con el Portal de Reclamaciones de Clientes de FTX. Según Repko, su estado de Conozca a su Cliente (KYC) alternaba repetidamente entre "Verificado" y "En espera/Sin verificar", lo que le impedía cargar los formularios de impuestos necesarios para las distribuciones.
Según el demandante, incluso después de realizar múltiples intentos y escribir docenas de correos electrónicos de soporte, no pudo resolver el problema.
“Debido a que el portal FTX controla la carga de formularios de impuestos tras la verificación KYC, el demandante no puede completar los requisitos finales; según el plan confirmado y las comunicaciones del fideicomiso, las reclamaciones podrían ser anuladas o las distribuciones podrían perderse si los formularios de impuestos no se cargan a tiempo”, se lee en el documento.
Quejas diarias de phishing por parte de los acreedores
Según una publicación del jueves en X realizada por acreedor y activista de FTX, los acreedores han estado recibiendo correos electrónicos fraudulentos casi a diario. Kavuri compartió un mensaje que recibió con su nombre incluido, junto con varios intentos de phishing entre el 14 de agosto y el domingo pasado.
Los acreedores de FTX reciben a diario correos electrónicos fraudulentos que se hacen pasar por FTX, Bahamas. Recibí uno hace unas horas.
Se incluye el nombre completo
Nicholas ha presentado una demanda colectiva por la supuesta violación de datos en Kroll https://t.co/kILxhygv90 pic.twitter.com/GcpEn2pu1I
— Sunil (Campeón acreedor de FTX) (@sunil_trades) 21 de agosto de 2025
Otros usuarios se unieron a Kavuri contandodentde sus propias experiencias de intentos de phishing, y uno de ellos respondió que también había recibido mensajes fraudulentos similares.
La demanda colectiva exige que Kroll realice cambios sistemáticos en la forma en que maneja la información de los acreedores, como incluir avisos multicanal a través de correo electrónico y correo físico, cartas de cambio de estado enviadas por correo con ventanas de subsanación obligatorias y la opción para que los acreedores carguen formularios de impuestos manualmente sin control KYC.
" dent de seguridad conocido y una ola de suplantación de identidad, no se pueden ejecutar plazos solo por correo electrónico y no ofrecer confirmaciones por correo o respaldo manual ", escribió Nicholas Hall, abogado principal de los demandantes, en un comunicado de prensa.
Hall también afirmó que los participantes elegibles podrían recibir una compensación monetaria según el fallo del tribunal, y que el caso podría obligar a cambios operativos en Kroll. Su firma, Hall Attorneys, también gestiona el sitio web de reclamaciones de la atribulada bolsa y ofrece asistencia a los acreedores para la gestión de sus reclamaciones.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete !