🚨 Ledger подали до суду!
Сума позову щонайменше 500 мільйонів доларів, майже 2 мільйони доларів у криптоактивах викрали — чия тут вина?
Група:
点击进入玖玖的粉丝群27 серпня один користувач подав позов у Південному окрузі Нью-Йорка у США, представляючи запропоновану загальнонаціональну колективну справу. У позові стверджується, що Ledger має проблеми з захистом даних, заходами безпеки та розкриттям інформації про інцидент. Найважливіше — позивач заявляє, що в підсумку він зазнав втрат майже на 1,95 мільйона доларів у криптоактивах.
Наразі в цій справі запитується відшкодування принаймні на 500 мільйонів доларів, а можливо, сума згодом може зрости. Але по-справжньому важливе тут не число «500 мільйонів», а базова проблема, з якою довго стикаються користувачі Ledger: якщо зловмисник отримав доступ до ваших персональних даних, чи справді йому треба зламувати апаратний гаманець? 😨
Один із ключових спірних моментів у цій справі — інцидент безпеки Ledger Connect Kit, що стався в грудні 2023 року. Тоді обліковий запис NPMJS одного з колишніх працівників Ledger зазнали атаки. Зловмисник використав викрадені доступи, щоб опублікувати шкідливу версію Connect Kit. Під час використання деяких пов’язаних застосунків користувачів могли спонукати підписати шкідливі транзакції, що врешті призвело до переказу коштів.
Ledger тоді визнав проблеми з відкликанням доступів і заявив, що сам апаратний гаманець напряму не було зламано. Але цей позов висуває серйозніші звинувачення:
Зловмисник міг отримати не лише можливість атаки на технічному рівні, а й використати раніше витеклі дані клієнтів для точного шахрайства. Позивач Kim стверджує, що в лютому 2025 року йому подзвонили, назвавшись працівниками Ledger і Coincover. Собеседники, посилаючись на «ризик для акаунта», привели його на фішинговий сайт-двійник.
Після цього він діяв згідно з їхніми інструкціями.
Через два дні він виявив, що його криптоактиви вже виведені, а збитки становили близько 1,948 мільйона доларів.
Це, у свою чергу, оголює дуже реальну проблему у сфері апаратних гаманців:
Апаратний гаманець може і не бути «зламаним», але самого користувача можуть «розвести на дії».
Якщо атакувальник знає ваше ім’я, email, номер телефону і навіть знає, що ви справді користуєтеся певним брендом гаманця, то ймовірність успіху точного фішингу може значно зрости.
Натисніть на аватар, щоб приєднатися до чату玖的 щоденними стратегіями 🚀
#Ledger #加密货币 #硬件钱包