Ledgerがデータ侵害と暗号盗難の疑いで5億ドルの訴訟を提起される

2時間前
5分読む
2 ビュー

Ledgerに対する集団訴訟の概要

Ledgerは、2023年12月に発生したセキュリティの不備と情報開示の失敗が顧客を暗号盗難やその他の経済的損失にさらしたとの主張に基づき、少なくとも5億ドルを求める集団訴訟に直面しています。この訴状は、2023年8月27日にダグラス・キムによってニューヨーク南部地区連邦地方裁判所に提出され、ハードウェアウォレットメーカーが顧客の個人情報および暗号セキュリティデータを適切に保護できなかったと非難しています。

訴訟の詳細

キムは個人として、また提案された全国的なクラスの代表としてこの訴訟を提起しました。彼は、Ledgerが2023年12月のセキュリティ事件後に顧客に適切に通知せず、その範囲を完全に開示しなかったと主張しています。訴訟では、ハッカーが顧客の連絡先情報を使用してLedgerの代表者を装い、顧客の暗号ウォレットや秘密鍵にアクセスしたとされています。

訴状には、ニューヨーク一般商法第349条および350条に基づく請求、過失、過失による虚偽表示、約束の停止、善意および公正取引の暗黙の契約違反を含む7つの訴因が含まれています。

セキュリティ事件の背景

2023年12月の事件は、ハードウェアウォレットをウェブサイトや分散型アプリケーションに接続するために使用されるソフトウェアライブラリであるLedger Connect Kitに関連しています。訴状によれば、攻撃者はフィッシング攻撃を通じて元Ledger社員のNPMJSアカウントにアクセスしました。Ledgerは、元社員の雇用が終了した後にそのアクセスを適切に取り消すことができなかったとされています。

アカウントに侵入した後、攻撃者はLedger Connect Kitの悪意のあるバージョンをアップロードし、ユーザーに悪意のある取引を承認させることで、彼らが制御するアドレスに取引をリダイレクトできるようにしました。Ledgerは、悪意のあるソフトウェアがユーザーを騙してウォレットを空にする取引に署名させる可能性があることを公に認めました。

顧客への影響と訴訟の進展

キムは、2017年頃にLedgerのハードウェアウォレットを初めて購入し、2021年にニューヨーク市でNano Xを購入した後、Ledgerのなりすまし詐欺の被害者になったと述べています。訴状によれば、攻撃者は2023年12月の事件からの顧客の連絡先情報を使用して彼をLedgerの顧客として特定し、メールをトリガーしたと主張しています。

キムは、発見を通じてLedgerの侵害フォレンジックおよび事件対応記録を取得した後、その主張を修正する権利を留保しています。

訴状は、キムがLedgerからのように見えるメールを受け取り、名乗る代表者に誘導されて秘密のパスフレーズを入力するよう指示されたと主張しています。結果として、彼は1,948,074ドル相当の暗号資産が盗まれたことを発見しました。

訴訟の要求と影響

キムの訴状は、LedgerがニューヨークのSHIELD法および一般商法第349条および350条に違反したこと、過失および過失による虚偽表示の判断を求めています。要求される救済には、実損害、補償、法定、三倍、懲罰的損害、弁護士費用および費用が含まれています。

原告は陪審裁判を要求しており、提案されたクラスは数千人に上る可能性があります。訴状は、キムの損害を約200万ドルと見積もり、集団の損害は少なくとも5億ドルに達する可能性があると主張しています。