"ليدجر" تواجه دعوى جماعية تطالبها بـ500 مليون دولار على خلفية اختراق أمني

Customer Douglas Kim seeks $500 million from Ledger over a December 2023 breach and a scam that drained his crypto wallet. (Image: Shutterstock)
Customer Douglas Kim seeks $500 million from Ledger over a December 2023 breach and a scam that drained his crypto wallet. (Image: Shutterstock)

تواجه شركة المحافظ الباردة ليدجر (Ledger) دعوى قضائية جماعية مقترحة تطالب بتعويضات لا تقل عن 500 مليون دولار، على خلفية اختراق أمني في ديسمبر 2023، يقول أحد عملائها إنه أدى إلى سرقة ما يقرب من 1.9 مليون دولار من أصوله الرقمية.

أبرز النقاط:

  • دوغلاس كيم تقدّم في 27 أغسطس بدعوى جماعية مقترحة ضد ليدجر أمام المحكمة الفيدرالية في مانهاتن، مطالباً بتعويضات لا تقل عن 500 مليون دولار.
  • الشكوى تُحمّل اختراق أداة Connect Kit في ديسمبر 2023 مسؤولية عملية انتحال شخصية تسببت في خسارته 1,948,074 دولاراً في فبراير 2025.
  • باعت ليدجر 7 ملايين جهاز، وتفترض الدعوى أن 3% من المشترين، أي نحو 210 آلاف عميل، تضرروا من الاختراق.

دوغلاس كيم يشرح تفاصيل اختراق Connect Kit

قدّم دوغلاس كيم الشكوى في 27 أغسطس أمام المحكمة الفيدرالية للمنطقة الجنوبية من نيويورك، محدداً الشركة الفرنسية Ledger SAS كمدعى عليها وحيدة. وتولت مكتب المحاماة Ervin Cohen & Jessup رفع الدعوى نيابة عن فئة جماعية مقترحة من العملاء على مستوى الولايات المتحدة.

تتمحور القضية حول حادثة أمنية وقعت في أو حوالي 14 ديسمبر 2023، عندما استولى مهاجمون على حساب NPMJS الذي يُستخدم لنشر حزمة Ledger Connect Kit، بحسب ما تشير إليه الدعوى.

هذه الحزمة البرمجية تربط محافظ ليدجر الإلكترونية بالتطبيقات اللامركزية، وتشير الشكوى إلى أن المهاجمين حصلوا على صلاحية الحساب عبر عملية تصيّد استهدفت موظفاً سابقاً لم تُسحب صلاحياته بعد مغادرته. وكانت ليدجر قد أقرت آنذاك بهذا الخلل في إجراءاتها الداخلية.

ويقول كيم إن شخصاً انتحل صفة ممثل عن Coincover تواصل معه هاتفياً في 18 فبراير 2025، زاعماً أن شخصاً في هولندا حاول تسجيله في خدمة "Ledger Recover". وبعدها تواصل معه متصل ثانٍ ووجهه إلى موقع إلكتروني مقلّد، حيث أدخل عبارته السرية. وبعد يومين، اكتشف كيم أن مبلغ 1,948,074 دولاراً قد اختفى من محفظته، وفقاً لما ورد في مستندات الدعوى.

اطلع أيضاً: دفتر XRP يحصل على اختبار من BIS لسرعة نشر البيانات بين 3 و5 ثوانٍ

تقدير التعويضات في دعوى ليدجر يستند إلى افتراضات

تسرد الدعوى سبعة أسباب قانونية للمطالبة بالتعويض، من بينها الإهمال، والتصريح المضلل عن غير قصد، والالتزام بالوعود (promissory estoppel)، إضافة إلى انتهاك المادتين 349 و350 من قانون الأعمال العام في ولاية نيويورك، والمتعلقتين بالممارسات الخادعة والإعلانات المضللة. كما يطلب كيم حكماً يقر بأن الشركة خالفت قانون SHIELD في نيويورك بعدم إخطار المتضررين من سكان الولاية خلال 30 يوماً من الحادثة.

ويُعد مبلغ الـ500 مليون دولار تقديراً تقريبياً لا حصيلة فعلية، إذ تستند الشكوى إلى أرقام ليدجر التي تفيد ببيع 7 ملايين جهاز، وافتراض أن 3% من العملاء، أي حوالي 210 آلاف شخص، قد تضرروا. وتشير الشكوى إلى أن خسارة كيم وقعت بعد 14 شهراً من الاختراق، وتربط بين الواقعتين "استناداً إلى المعلومات والاعتقاد"، مع الاحتفاظ بحق تعديل الادعاءات بعد مرحلة تبادل الأدلة (Discovery).

سجل ليدجر الأمني تحت المجهر

تُظهر وثائق القضية أن استغلال ثغرة Connect Kit أدى إلى تصفية محافظ عملاء بنحو 600 ألف دولار، نتيجة توقيعهم معاملات "عمياء" على تطبيقات تعمل ببيئة آلة إيثريوم الافتراضية Ethereum (ETH)، وفقاً لتقديرات الشركة بعد أيام من الحادثة.

وكانت ليدجر قد تعهدت آنذاك بتعويض المتضررين بالكامل، وبدأت في الانتقال التدريجي بعيداً عن نموذج "التوقيع الأعمى" للمعاملات.

الرئيس التنفيذي باسكال غوتييه صرّح حينها بأن جوهر المشكلة يكمن في التطبيقات الطرفية المتكاملة، وليس في عتاد محافظ ليدجر نفسها.

كما سبق أن تعرضت ليدجر في 2020 لاختراق آخر كشف بيانات أكثر من 270 ألف عميل، وتداولت تلك البيانات عبر قنوات السوق السوداء. ولا تزال دعاوى التقاضي المرتبطة بهذا الحادث منظورة أمام المحكمة الفيدرالية للمنطقة الشمالية من كاليفورنيا، فيما يواصل المحتالون استغلال العلامة التجارية للشركة عبر إرسال رسائل بريدية تحمل شعار ليدجر مع رموز QR إلى مالكي المحافظ حتى أبريل 2025.

اقرأ التالي: منصة Full Sail تغلق أبوابها بعد اختراق Sui بقيمة 91 ألف دولار واستنزاف ثلاث خزائن

Murtuza Merchant profile photo

Murtuza Merchant

مرتضى صحفي مخضرم في مجال المالية يتمتع بخبرة واسعة في تغطية العملات المشفرة وتقنية البلوكشين. وقد ساهم بكتاباته في Benzinga وCointelegraph، إضافة إلى عدد من المنصات الأخرى، حيث يغطي الاتجاهات الناشئة والمشهد التنظيمي وغير ذلك. يمكن العثور عليه عبر حسابه @murtuza_merc على تويتر، واسم المستخدم mmerchant001 على تيليغرام. الإفصاح: يحتفظ مرتضى بعملات ATOM وAKT وTIA وINJ وOSMO.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة
"ليدجر" تواجه دعوى جماعية تطالبها بـ500 مليون دولار على خلفية اختراق أمني | Yellow