Crypto Prices

Ledger подала в суд на $500 миллионов за предполагаемое нарушение данных и кражу криптовалюты

20 часов назад
2 минут чтения
3 просмотров

Иск против компании Ledger

Компания Ledger столкнулась с коллективным иском, в котором требует не менее $500 миллионов из-за обвинений в недостаточной безопасности и недостаточном раскрытии информации, связанных с инцидентом в декабре 2023 года. Иск, поданный Дугласом Кимом в Окружной суд США по Южному округу Нью-Йорка 27 августа, обвиняет производителя аппаратных кошельков в том, что он не обеспечил надлежащую защиту личной информации клиентов и данных безопасности криптовалюты.

Обвинения и детали иска

Ким подал дело как индивидуально, так и от имени предложенного национального класса. Он утверждает, что Ledger не уведомила клиентов должным образом после инцидента с безопасностью в декабре 2023 года и не раскрыла его масштабы. Иск утверждает, что хакеры использовали контактную информацию клиентов, чтобы выдавать себя за представителей Ledger и получить доступ к криптовалютным кошелькам и приватным ключам клиентов.

«Иск содержит семь оснований для иска, включая требования по статьям 349 и 350 Закона о торговле штата Нью-Йорк, небрежность, небрежное искажение фактов, обещательную эстоппель и нарушение подразумеваемого обязательства добросовестности и честной сделки.»

Инцидент с Ledger Connect Kit

Инцидент в декабре 2023 года касался Ledger Connect Kit, библиотеки программного обеспечения, используемой для подключения аппаратных кошельков к веб-сайтам и децентрализованным приложениям. Иск утверждает, что злоумышленники получили доступ к аккаунту NPMJS бывшего сотрудника Ledger через фишинг-атаку. Ledger не смогла должным образом отозвать доступ бывшего сотрудника после окончания его трудовых отношений.

Компания признала неудачу в контроле доступа, заявив, что доступ бывшего сотрудника к NPMJS не был должным образом отозван. Получив доступ к аккаунту, злоумышленники загрузили вредоносную версию Ledger Connect Kit, которая могла перенаправлять транзакции на адреса, которые они контролировали, заставляя пользователей одобрять вредоносные транзакции.

Последствия инцидента

Ledger публично признала, что вредоносное программное обеспечение могло обмануть пользователей, заставив их подписывать транзакции, которые опустошали их кошельки. Генеральный директор Ledger Паскаль Готье в то время заявил, что инцидент был изолирован третьими сторонами и что аппаратные кошельки Ledger остались невредимыми.

Оценки на тот момент ставили потери от эксплуатации Connect Kit в диапазоне от примерно $480,000 до $600,000. Позже Ledger заявила, что возместит пострадавшим пользователям и объявила о планах по отказу от слепой подписи для децентрализованных приложений Ethereum.

Личные потери истца

Ким утверждает, что хакеры получили доступ и использовали личную информацию клиентов Ledger, включая имена, адреса электронной почты и номера телефонов, и что Ledger не предоставила клиентам достаточного предупреждения о инциденте. Ким, который впервые купил аппаратный кошелек Ledger около 2017 года, говорит, что позже стал жертвой схемы подделки Ledger.

«18 февраля 2025 года Ким получил звонок от кого-то, кто утверждал, что представляет Coincover, который звонивший представил как отдел внутри Ledger.»

Звонивший якобы сказал Киму, что кто-то в Нидерландах пытался зарегистрироваться для Ledger Recover, используя его информацию, и что его криптоактивы могут быть под угрозой. Затем второй человек связался с Кимом, выдавая себя за другого представителя Ledger, и попросил его проверить свою электронную почту как доказательство того, что звонящий был законным.

Дальнейшие последствия и мошенничество

Ким выполнил инструкции злоумышленников и, как утверждается, потерял $1,948,074 в криптоактивах. Клиенты Ledger продолжали сталкиваться с попытками подделки, включая поддельные письма, направляющие получателей на фишинговые веб-сайты.

Иск Кима использует предыдущую историю безопасности Ledger для поддержки своих обвинений в недостаточных мерах безопасности. Нарушение в 2020 году затронуло более 270,000 клиентов Ledger, раскрывая информацию, включая имена, физические адреса и номера телефонов.

Запросы и требования иска

Ким предлагает национальный класс, охватывающий граждан США, чья личная информация, криптоактивы или криптоучетные данные были скомпрометированы в результате предполагаемого нарушения данных. Иск оценивает убытки Кима примерно в $2 миллиона и утверждает, что коллективные убытки класса могут достичь как минимум $500 миллионов, потенциально доходя до миллиардов долларов.

Подача Кима требует деклараций о том, что Ledger нарушила Закон SHIELD штата Нью-Йорк и статьи 349 и 350 Закона о торговле, а также выводов о небрежности и небрежном искажении фактов. Запрашиваемые меры включают фактические, компенсационные, статутные, тройные и штрафные убытки, а также гонорары адвокатов и расходы.

Популярные статьи