Ledger의 집단 소송 개요
Ledger는 2023년 12월에 발생한 사건과 관련하여 보안 부족 및 공시 실패로 인해 고객들이 암호화폐 도난 및 기타 재정적 손실에 노출되었다는 주장에 대해 최소 5억 달러를 요구하는 집단 소송에 직면했습니다. 이 소송은 8월 27일 뉴욕 남부 지방법원에 Douglas Kim에 의해 제기되었으며, 하드웨어 지갑 제조업체가 고객의 개인 식별 정보 및 암호화폐 보안 데이터를 적절히 보호하지 못했다고 주장하고 있습니다.
소송의 주요 주장
Kim은 개인적으로 이 사건을 제기했으며, 제안된 전국 집단을 대표하고 있습니다. 그는 Ledger가 2023년 12월 보안 사건 이후 고객에게 적절히 통지하지 않았고 사건의 범위를 완전히 공개하지 않았다고 주장합니다. 소송은 해커들이 고객의 연락처 정보를 사용하여 Ledger의 대표로 가장하고 고객의 암호화폐 지갑 및 개인 키에 접근했다고 주장합니다.
“Ledger는 고객 정보를 보호하기 위한 적절한 조치를 구현하지 않았고 이전 사이버 보안 사건 이후 예측 가능한 위험을 충분히 해결하지 않았다.”
사건의 배경
2023년 12월 사건은 하드웨어 지갑을 웹사이트 및 분산 애플리케이션과 연결하는 데 사용되는 소프트웨어 라이브러리인 Ledger Connect Kit과 관련이 있습니다. 소송에 따르면 공격자들은 피싱 공격을 통해 전직 Ledger 직원의 NPMJS 계정에 접근했습니다. Ledger는 전직 직원의 접근 권한을 적절히 취소하지 못했다고 소송에서 주장하고 있습니다.
계정에 들어간 공격자들은 사용자가 악성 거래를 승인하도록 유도하여 거래를 자신이 통제하는 주소로 리디렉션할 수 있는 악성 버전의 Ledger Connect Kit을 업로드했습니다. Ledger는 공개적으로 이 악성 소프트웨어가 사용자를 속여 지갑을 비우는 거래에 서명하도록 할 수 있다고 인정했습니다.
피해 사례 및 고객의 반응
Kim은 2017년경 Ledger 하드웨어 지갑을 처음 구매하고 2021년 뉴욕에서 Nano X를 구매한 후 Ledger 사칭 사기의 피해자가 되었다고 말합니다. 그는 1,948,074달러 상당의 암호 자산이 도난당했음을 발견했다고 소송은 주장합니다. Ledger 고객들은 계속해서 사칭 시도를 겪고 있으며, 2026년 2월에는 사기꾼들이 피싱 웹사이트로 안내하는 가짜 Ledger 편지를 보냈습니다.
소송의 법적 근거
Kim의 소송은 Ledger의 이전 보안 이력을 사용하여 불충분한 보호 조치에 대한 주장을 뒷받침합니다. 2020년 데이터 유출은 270,000명 이상의 Ledger 고객에게 영향을 미쳤으며, 이 데이터 유출에 대한 소송은 캘리포니아 북부 지방법원에서 별도로 제기되었습니다.
새로운 소송은 Ledger가 해당 사건 이후 보안 관행을 충분히 개선하지 못했다고 주장하며, 회사가 이전의 데이터 유출과 2023년 12월 사건을 경시했다고 비난합니다. 소송은 Ledger가 수집한 고객 데이터 목록에 이름, 이메일 주소, 배송 주소, 전화번호, 결제 세부정보, 제품 정보 및 주문 금액을 포함하고 있습니다.
결론 및 요청 사항
Kim의 소송은 Ledger가 뉴욕의 SHIELD 법과 일반 상법 섹션 349 및 350을 위반했다고 선언할 것을 요구하며, 과실 및 과실 허위 진술에 대한 판결을 요청합니다. 요청된 구제 조치는 실제 손해, 보상 손해, 법정 손해, 삼중 손해 및 징벌적 손해, 변호사 비용 및 비용을 포함합니다. 원고는 배심원 재판을 요구했습니다.