🚨 ¡Ledger está demandado!
Se reclama al menos 500 millones de dólares por daños; se robaron cerca de 2 millones de dólares en criptoassets. ¿De quién es la responsabilidad, exactamente?
Grupo:
点击进入玖玖的粉丝群El 27 de agosto, un usuario presentó una demanda en el Tribunal Federal de Distrito para el Distrito Sur de Nueva York, en EE. UU., y en nombre de un presunto litigio colectivo nacional, acusando a Ledger de problemas en la protección de datos, las medidas de seguridad y la divulgación del incidente. Más importante aún, los demandantes alegan que su pérdida final fue de casi 1,95 millones de dólares en criptoassets.
En este momento, el monto de compensación que se busca en esta demanda es de al menos 500 millones de dólares, e incluso podría aumentar. Pero lo que de verdad merece atención no es el número de “500 millones”, sino un problema central al que los usuarios de Ledger se enfrentan desde hace mucho tiempo: si un atacante tiene tu información personal, ¿realmente necesita descifrar una billetera de hardware? 😨
Uno de los puntos controvertidos del caso es el incidente de seguridad del Ledger Connect Kit ocurrido en diciembre de 2023. En esa época, una cuenta NPMJS de un ex empleado de Ledger fue atacada; el atacante, usando los permisos robados, publicó una versión maliciosa del Connect Kit. Al usar algunas de las aplicaciones relacionadas, los usuarios podrían ser inducidos a firmar transacciones maliciosas, lo que finalmente llevó a la transferencia de fondos.
Ledger reconoció en ese momento problemas relacionados con la revocación de accesos y afirmó que la billetera de hardware en sí no fue comprometida directamente. Pero esta demanda plantea acusaciones más graves:
El atacante no solo podría haber obtenido oportunidades de ataque a nivel técnico, sino también haber aprovechado la información de clientes filtrada previamente para cometer estafas selectivas. Kim, uno de los demandantes, afirma que en febrero de 2025 recibió una llamada de supuestos empleados de Ledger y Coincover, quienes lo guiaron hacia un sitio web falso alegando riesgos para su cuenta.
Luego, él siguió las instrucciones dadas por ellos para operar el dispositivo.
Dos días después, descubrió que sus criptoassets ya habían sido transferidos, con una pérdida de aproximadamente 1,948 millones de dólares.
Y esto revela un problema muy real en el ámbito de las billeteras de hardware:
Es posible que la billetera de hardware no haya sido “descifrada”, pero el usuario mismo podría haber sido “engañado para que abra” la situación.
Si el atacante sabe tu nombre, correo electrónico y número de teléfono, e incluso sabe que efectivamente eres usuario de alguna marca de billetera, la tasa de éxito del phishing selectivo puede aumentar de forma considerable.
Haz clic en el avatar para unirte al grupo de chat de la 99 7ía y obtener estrategias diarias 🚀
#Ledger #加密货币 #硬件钱包