🚨 Ledger подали в суд!
Сумма иска — не менее 500 миллионов долларов, почти 2 миллиона долларов в криптоактивах украли — чья это вина?
Группа:
点击进入玖玖的粉丝群27 августа один пользователь подал иск в федеральный суд Южного округа Нью-Йорка США и выступил от имени предполагаемого общенационального коллективного иска. В иске утверждается, что Ledger допустила проблемы с защитой данных, мерами безопасности и раскрытием информации о случившемся. Самое главное: истец заявляет, что в итоге понёс потери почти на 1,95 миллиона долларов в криптоактивах.
Сейчас этот судебный процесс ищет компенсацию как минимум в размере 500 миллионов долларов, и вполне возможно, что сумма может вырасти. Но по-настоящему важно не число «500 миллионов», а другое — ключевая проблема, с которой долгие годы сталкиваются пользователи Ledger: если злоумышленник завладел вашими личными данными, действительно ли нужно взламывать аппаратный кошелёк? 😨
Один из спорных пунктов в этом деле — инцидент безопасности Ledger Connect Kit, произошедший в декабре 2023 года. Тогда аккаунт NPMJS одного из сотрудников Ledger был взломан, а злоумышленник, используя украденные права доступа, опубликовал вредоносную версию Connect Kit. Пользователи при использовании некоторых связанных приложений могли быть побуждены подписать вредоносные транзакции, что в итоге привело к переводу средств.
В то время Ledger признала наличие проблем со своевременным отзывом доступа и заявила, что сам аппаратный кошелёк напрямую взломан не был. Но в рамках этого иска выдвигаются более серьёзные обвинения:
Злоумышленники могли получить не только техническую возможность для атаки, но и использовать ранее утекшие сведения о клиентах для точного мошенничества. Истец Ким утверждает, что в феврале 2025 года ему позвонили, представившись сотрудниками Ledger и Coincover. Звонящий, ссылаясь на «риск для аккаунта», направил его на фальшивый сайт.
Затем он действовал по указаниям.
Спустя два дня он обнаружил, что его криптоактивы уже выведены, а потери составили около 1,948 миллиона долларов.
И это как раз вскрывает очень реальную проблему в сфере аппаратных кошельков:
Аппаратный кошелёк может быть и не «взломан», но пользователя могли «обмануть, чтобы он сам открыл доступ».
Если злоумышленник знает ваше имя, адрес электронной почты, номер телефона и даже знает, что вы действительно являетесь пользователем какого-то бренда кошелька, вероятность успешного точечного фишинга может резко вырасти.
Нажмите на аватар, чтобы вступить в чат «Дзюцзю» и получать ежедневные стратегии 🚀
#Ledger #加密货币 #硬件钱包