• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger面临5亿美元集体诉讼,被指隐瞒数据泄露事件致195万美元加密货币被盗

2026-09-04 18:02:26
收藏

Ledger面临集体诉讼:指控隐瞒2023年数据泄露导致近200万美元被盗

全球领先的硬件加密货币钱包制造商Ledger SAS正面临一起拟议的集体诉讼。该案件由美国纽约南区联邦地区法院受理,原告指控该公司未能适当披露2023年发生的数据泄露事件,这一疏忽直接助长了一次精密的社会工程学攻击,导致其加密钱包中的近200万美元资产被清空。

此次诉讼代表潜在受害者群体(多达21万人)寻求至少5亿美元的损害赔偿。



alleged 盗窃过程还原

原告Douglas Kim于2026年8月27日提交了诉状。根据文件记载,Kim于2017年购买了其第一台Ledger硬件钱包,并于2021年升级至Ledger Nano X。在所谓盗窃发生之前,他与公司建立了长达近十年的客户关系。

诉状指出,2025年2月,Kim接到自称来自Coincover和Ledger人员的电话。对方声称有人试图注册Ledger Recover(该公司的可选密钥恢复服务),并指引他访问一个网站以提供敏感信息。据称,这些信息使攻击者得以访问他的加密货币资产。2025年2月20日,Kim发现约有195万美元从其钱包中转出。据报道,他至今未追回任何被盗资产。



追踪攻击源头:回溯至2023年安全事件

诉讼的核心法律理论将Kim的个人损失与Ledger自2023年12月以来更广泛的安全失败联系起来。当时,该公司的Connect Kit——一种允许Ledger硬件钱包与去中心化应用程序交互的软件库——遭到入侵。根据诉状,攻击者通过一名前Ledger员工获得访问权限,并利用受损的软件库促进平台上的欺诈交易。

诉状进一步指控,基于合理信念,2023年事件中泄露的客户数据随后被用于专门针对Kim的2025年2月社会工程学方案——为攻击者提供了联系信息和背景细节,使其能够令人信服地冒充Ledger和Coincover的代表。



诉讼指出的长期安全失效模式

诉状将2023年的事件描述为Ledger更长久的安全失效模式的一部分,追溯到另一起2020年的数据泄露事件,该事件暴露了约27万名客户的个人信息,包括姓名、电子邮件地址、电话号码和其他个人身份信息。据称,Ledger未能及时且充分地披露2023年泄露的范围,而这两次事件泄露的数据最终在黑市上流通,诈骗分子可以购买这些数据,利用它们对Ledger客户群进行具有说服力的冒充攻击。

诉状以严厉的措辞描述了这一历史:

“Ledger在其安全态势方面表现出令人不安的疏忽、鲁莽和不负责任的行为,对其保护客户个人身份信息隐私的义务漠不关心。”

法律诉求

Kim的诉讼对Ledger提出了多项诉讼请求,包括违反《纽约州一般商业法》第349条和第350条——这是规范欺骗性商业行为的主要消费者保护法——以及过失、过失虚假陈述、允诺禁反言和违反善意及公平交易契约的索赔。诉状还要求陪审团审判。



拟议集体诉讼的规模

Kim试图代表可能受到类似影响的全国范围内的Ledger用户群体。诉状估计,拟议的集体诉讼可能涵盖多达21万人,整个群体的总损害赔偿额可能达到至少5亿美元——如果集体诉讼获得认证且原告胜诉,这将是加密货币硬件行业历史上最大的消费者损害赔偿判决之一。



重要的法律免责声明

值得强调的是,与任何新提交的诉状一样,针对Ledger的指控尚未在法庭上得到证实,拟议的集体诉讼也尚未由主审法官认证。该案仍处于纽约南区联邦地区法院的早期阶段,截至本报告发布时,Ledger尚未就具体指控提出正式公开回应。



此案对更广泛加密安全格局的意义

这起诉讼的出现正值人们对针对硬件钱包客户的具体物理和社会工程学攻击感到担忧的大背景下。近期出现了涉及Ledger及其竞争对手Trezor的类似事件,包括欺诈性实体邮件骗局以及与第三方配送和履约合作伙伴相关的数据泄露事件,而非钱包制造商自身的基础设施。

Ledger案件的区别在于正在测试的法律论点:即公司延迟或不完整的泄露披露本身即可成为责任基础,当泄露的数据在后继欺诈中被武器化时,而不仅仅是局限于原始泄露本身的责任。

对于更广泛的硬件钱包行业而言,此案的结果可能会确立一项重要先例,规定公司在涉及客户数据的安全事件发生时,在法律上需要多快、多彻底地进行披露——特别是在整个价值主张建立在客户信任其私钥和个人信息安全的基础之上的行业中。

如果Kim的理论成功,它可能会推动硬件钱包制造商更快地发出更全面的事件通知,并在每次发生数据泄露事件时,对客户关于网络钓鱼和冒充风险的主动警告采取更积极的措施,而不是将披露视为纯粹由企业沟通部门自由裁量或最小化的决定。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%