硬體加密貨幣錢包業者 Ledger,正面臨一樁主張至少5億美元賠償金的集體訴訟。原告指稱,該公司在2023年12月爆發的安全漏洞,最終導致他在2025年遭竊約190萬美元資產。
重點整理:
- 客戶Douglas Kim已於8月27日在紐約曼哈頓聯邦法院對Ledger提起集體訴訟,請求賠償金額至少5億美元。
- 訴狀指控,2023年12月「Connect Kit」遭入侵,是他在2025年2月遭遇假冒詐騙、損失1,948,074美元的關鍵原因。
- Ledger累計銷售700萬台錢包,訴訟主張若有3%買家受害,約21萬人可能遭波及。
原告指控:Connect Kit 遭入侵埋下禍根
Douglas Kim 已於8月27日在美國紐約南區聯邦地方法院提出訴訟,被告為法國公司 Ledger SAS,由律師事務所 Ervin Cohen & Jessup 代理,並尋求代表全美範圍Ledger錢包買家組成集體訴訟。
案件焦點指向2023年12月14日前後的一起資安事件。當時駭客取得發佈 Ledger Connect Kit 的 NPMJS 帳號控制權。
Connect Kit 是用來將Ledger硬體錢包連接至去中心化應用程式的程式庫。訴狀稱,攻擊者透過網路釣魚手法鎖定一名已離職、但帳號權限未被撤銷的前員工,Ledger當時已承認這項管理疏失。
Kim表示,2025年2月18日,他接到一通自稱 Coincover 人員的電話,對方警告他,有人從荷蘭試圖替他啟用「Ledger Recover」服務。隨後第二名詐騙者引導他前往一個外觀極為相似的假網站,他在該站輸入了自己的助記詞/密語。兩天後,他發現,帳戶中價值1,948,074美元的資產已經不翼而飛。
延伸閱讀: XRP Ledger Gets BIS Test With 3-5 Second Data Publishing
5億美元求償基礎源自推估模型
訴狀列舉七項法律請求,包括過失、過失性虛偽陳述、允諾禁反言,以及違反紐約州《一般商業法》第349條與第350條(涉及欺騙性商業行為與虛假廣告)。Kim並要求法院宣告,Ledger未在30天內通知受影響的紐約州居民,違反該州SHIELD Act資安通知義務。
訴訟中提出的5億美元賠償金額,並非實際損失總和,而是基於推估:Ledger已銷售約700萬台硬體錢包,原告主張若有3%客戶受害,約為21萬人,則以此概算可能整體損失規模。
Kim本人是在漏洞發生約14個月後才遭竊,訴狀目前是「依據現有資訊與信念」將兩者連結,並保留日後在證據開示階段修正訴狀的權利。
Ledger資安紀錄再遭放大檢視
依照Ledger自家通報,當年Connect Kit遭濫用事件,導致部分在 Ethereum (ETH) 虛擬機應用上「盲簽」交易的用戶,合計損失約60萬美元。
公司其後承諾全額補償遭該次漏洞波及的用戶,並逐步淘汰盲簽機制。
執行長 Pascal Gauthier 當時強調,問題出在第三方應用程式的整合,而非Ledger硬體本身。
然而,早在2020年,Ledger就曾爆發客戶資料外洩事件,逾27萬名客戶個資遭曝光並在黑市流傳。相關訴訟目前仍在美國加州北區聯邦法院進行。直至2025年4月,仍有詐騙集團寄發印有Ledger品牌標誌、附帶QR Code的實體信件給錢包持有人,企圖進一步竊取資產。
下一步關注: Full Sail Shuts Down After $91K Sui Hack Drains Three Vaults





