🚨 Ledger bị kiện!
Số tiền yêu cầu bồi thường ít nhất 500 triệu USD, gần 2 triệu USD tài sản crypto bị đánh cắp rốt cuộc là lỗi của ai?
Nhóm:
点击进入玖玖的粉丝群Vào ngày 27/8, một người dùng đã đệ đơn kiện lên Tòa án Liên bang khu vực phía Nam New York, Mỹ, và thay mặt cho một nhóm người dùng dự kiến sẽ là vụ kiện tập thể toàn quốc, cáo buộc Ledger có vấn đề trong việc bảo vệ dữ liệu, các biện pháp an ninh và việc công bố sự cố. Quan trọng hơn, nguyên đơn cho rằng cuối cùng họ đã chịu thiệt hại gần 1,95 triệu USD tài sản crypto.
Vụ kiện hiện đang tìm kiếm khoản bồi thường ít nhất 500 triệu USD, thậm chí có thể còn tăng lên. Tuy nhiên, điều đáng chú ý không phải là con số “500 triệu USD”, mà là một vấn đề cốt lõi mà người dùng Ledger lâu nay đang phải đối mặt: nếu kẻ tấn công có được thông tin cá nhân của bạn, liệu họ có thực sự cần phải bẻ khóa ví phần cứng không? 😨
Một trong những trọng tâm tranh cãi của vụ việc là sự cố bảo mật Ledger Connect Kit xảy ra vào tháng 12/2023. Khi đó, một tài khoản NPMJS của một cựu nhân viên Ledger bị xâm nhập; kẻ tấn công đã sử dụng quyền truy cập bị đánh cắp để phát hành phiên bản Connect Kit độc hại. Khi người dùng sử dụng một số ứng dụng liên quan, có thể bị dụ ký các giao dịch độc hại, cuối cùng dẫn đến việc chuyển tiền.
Ledger lúc đó thừa nhận có vấn đề liên quan đến việc thu hồi quyền truy cập và cho biết bản thân ví phần cứng không bị xâm nhập trực tiếp. Nhưng vụ kiện lần này lại đưa ra cáo buộc nghiêm trọng hơn:
Kẻ tấn công không chỉ có cơ hội tấn công ở cấp độ kỹ thuật mà còn có thể lợi dụng thông tin khách hàng đã bị rò rỉ trước đó để thực hiện lừa đảo nhắm mục tiêu một cách chính xác. Nguyên đơn Kim cho biết, vào tháng 2/2025, anh nhận được cuộc gọi từ những người tự xưng là nhân viên Ledger và Coincover; họ dẫn anh vào một trang web giả mạo với lý do tài khoản có rủi ro.
Sau đó, anh đã làm theo hướng dẫn của họ để thao tác trên thiết bị.
Hai ngày sau, anh phát hiện tài sản crypto của mình đã bị chuyển đi, với thiệt hại khoảng 1,948 triệu USD.
Và chính điều này đã phơi bày một vấn đề rất thực tế trong lĩnh vực ví phần cứng:
Ví phần cứng có thể không bị “bẻ khóa”, nhưng bản thân người dùng có thể bị “lừa mở”.
Nếu kẻ tấn công biết tên, email, số điện thoại của bạn, thậm chí biết rằng bạn đúng là người dùng của một thương hiệu ví nào đó, thì tỷ lệ thành công của việc phishing nhắm mục tiêu có thể tăng lên đáng kể.
Bấm vào ảnh đại diện để tham gia nhóm chat 玖玖 lấy chiến lược hằng ngày 🚀
#Ledger #加密货币 #硬件钱包