Kroll dans la tourmente : un recours collectif s’ensuit après la violation de données de FTX
L'administrateur de la faillite de FTX se retrouve sous le feu des projecteurs juridiques.
La faille de sécurité expose des milliers de créanciers—les données personnelles s'envolent comme des jetons lors d'un rug pull.
Les plaignants allèguent une négligence crasse dans la protection des informations sensibles.
Kroll, pourtant mandaté pour gérer l'épineux dossier FTX, trébuche sur la cybersécurité—une ironie qui n'échappe à personne dans l'espace crypto.
Les avocats spécialisés en recours collectifs se frottent les mains : une aubaine dans le paysage déjà chaotique de la finance décentralisée.
Rappel que dans la jungle cryptographique, même les gardiens supposés peuvent devenir la proie… surtout quand les contrats ne sont pas audités.
Kroll émet un avis de violation de données
Kroll a confirmé la violation dans un avis aux créanciers, insistant sur le fait qu'aucun mot de passe FTX ni aucun actif numérique n'avait été compromis.
« L'attaquant pourrait utiliser ces informations dans une autre escroquerie, par exemple en envoyant des e-mails de phishing pour vous inciter à fournir des informations personnelles sensibles », avait déclaré Kroll à l'époque.
La société a ajouté que les autres comptes et systèmes n'ont pas été impactés et que les actifs de FTX n'ont pas été affectés.
Cependant, les avocats de Hall affirment que la violation a exposé les créanciers à des courriels frauduleux et à des pertes financières directes. Repko, le plaignant principal, a déclaré au tribunal avoir perdu 1,9 eth en juillet 2025 après qu'une attaque de phishing a détourné les fonds qu'il tentait de transférer vers son portefeuille numérique.
La plainte mentionnait également des problèmes opérationnels avec le portail de réclamations clients de FTX. Selon Repko, son statut KYC (Know Your Customer) oscillait à plusieurs reprises entre « Vérifié » et « En attente/Non vérifié », l'empêchant de télécharger les formulaires fiscaux nécessaires aux distributions.
Selon le plaignant, même après avoir fait plusieurs tentatives et écrit des dizaines d’e-mails d’assistance, il n’a pas réussi à résoudre le problème.
« Étant donné que le portail FTX limite le téléchargement des formulaires fiscaux derrière « KYC vérifié », le plaignant ne peut pas remplir les conditions préalables finales ; en vertu du plan confirmé et des communications de fiducie, les réclamations peuvent être supprimées ou les distributions confisquées si les formulaires fiscaux ne sont pas téléchargés à temps », peut-on lire dans le dossier.
Plaintes quotidiennes de phishing de la part des créanciers
Selon une publication publiée jeudi par créancier et activiste de FTX, les créanciers reçoivent des courriels frauduleux presque quotidiennement. Kavuri a partagé un message contenant son nom, ainsi que plusieurs tentatives d'hameçonnage entre le 14 août et dimanche dernier.
Les créanciers de FTX reçoivent désormais quotidiennement des courriels frauduleux se faisant passer pour FTX, Bahamas. J'en ai reçu un il y a quelques heures.
Le nom complet est inclus
Nicholas a déposé une action collective pour la prétendue violation de données chez Kroll https://t.co/kILxhygv90 pic.twitter.com/GcpEn2pu1I
— Sunil (FTX Creditor Champion) (@sunil_trades) 21 août 2025
D'autres utilisateurs ont rejoint Kavuri avec desdentde leurs propres tentatives de phishing, l'un d'eux répondant qu'il avait également reçu des messages frauduleux similaires.
Le recours collectif exige que Kroll apporte des changements systémiques à la manière dont il gère les informations des créanciers, comme l'inclusion d'avis multicanaux par courrier électronique et par courrier physique, des lettres de changement de statut envoyées par courrier avec des délais de traitement obligatoires et la possibilité pour les créanciers de télécharger manuellement les formulaires fiscaux sans contrôle KYC.
« Il s'agit d'une affaire de service, après un incident de sécurité connu dent une vague d'usurpation d'identité, vous ne pouvez pas respecter les délais uniquement par courrier électronique et ne proposer aucune confirmation par courrier ni aucune solution de secours manuelle », a écrit Nicholas Hall, avocat principal des plaignants, dans un communiqué de presse.
Hall a également déclaré que les participants éligibles pourraient recevoir une compensation financière en fonction de la décision du tribunal, et que l'affaire pourrait imposer des changements opérationnels chez Kroll. Son cabinet, Hall Attorneys, gère également le site web de réclamations de la bourse en difficulté et assiste les créanciers dans la gestion de leurs créances.
Obtenez 50 $ gratuits pour trader des crypto-monnaies lorsque vous vous inscrivez sur Bybit maintenant