区块链文库报道:
硬件钱包制造商Ledger面临集体诉讼,索赔金额超5亿美元
核心要点:
- 8月27日,Douglas Kim在曼哈顿联邦法院提起拟议的集体诉讼,向Ledger索赔至少5亿美元。
- 起诉书称,2023年12月发生的Connect Kit漏洞被用于实施冒充诈骗,导致Kim在2025年2月损失194.8万美元。
- Ledger已售出700万台设备,该起诉文件假设受影响的用户比例为买家总数的3%,即约21万人。
Douglas Kim详述Connect Kit遭受攻击事件
Douglas Kim于8月27日在美国纽约南区联邦地区法院提交起诉书,将法国公司Ledger SAS列为唯一被告。Ervin Cohen & Jessup律师事务所代表拟议的全美范围内的购买者群体提起诉讼。
案件的核心是一起发生于2023年12月14日左右的安全事件。当时,攻击者窃取了用于发布Ledger Connect Kit库的NPMJS账户权限。该库负责将公司的硬件钱包与去中心化应用程序(DApps)连接起来。攻击者通过钓鱼手段获取了一名前员工的访问权限,而该公司此前并未撤销其访问权。Ledger当时已承认了这一安全疏忽。
Kim表示,2025年2月18日,一名自称来自Coincover的代表致电警告他,有人试图在荷兰为他注册Ledger Recover服务。随后,第二名通话者引导他访问了一个仿冒网站。在该网站上输入助记词后,两天内他发现账户内的194.8万美元不翼而飞。
Ledger损害索赔基于估算数据
起诉书列出了七项诉讼请求,包括过失、过失虚假陈述、允诺禁反言,以及违反纽约州《一般商业法》第349条和第350条(即该州的欺骗性行为和虚假广告法规)。Kim还要求法院宣告公司违反了纽约州SHIELD法案,因其未能在三十天内通知受影响的纽约居民。
5亿美元的索赔金额并非精确统计,而是基于Ledger已售出的700万台设备及“3%买家受损”这一假设进行的估算,即约有21万人受到损害。Kim的损失发生在漏洞曝光14个月后,起诉书基于合理信念将两者联系起来,并保留在取证阶段后修正索赔的权利。
Ledger的安全记录受到审视
据该公司数日后的统计,Connect Kit漏洞利用导致约60万美元从以太坊(ETH)虚拟机应用程序中被盗,受害者多为在不知情的情况下签署交易的用户。随后,Ledger承诺弥补这些用户的损失,并着手淘汰“盲签”功能。
首席执行官Pascal Gauthier当时表示,问题主要出在第三方应用程序上,而非Ledger的硬件本身。
此外,2020年的一次安全漏洞曾导致超过27万名Ledger客户的记录泄露。这些数据在黑市渠道流通,相关的法律诉讼仍在加利福尼亚北区联邦地区法院进行。甚至有骗子在最近(2025年4月)仍向钱包所有者邮寄带有二维码的伪造Ledger品牌信件。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




