硬件钱包厂商 Ledger 目前正面临一宗在美国发起的拟议集体诉讼,索赔金额至少5亿美元。原告称,一起发生于2023年12月的安全事件, 最终导致其在2025年2月遭遇约194.8万美元加密资产被盗。
核心要点:
- Douglas Kim于8月27日在曼哈顿联邦法院对Ledger提起拟议集体诉讼,索赔金额至少5亿美元。
- 起诉书称,2023年12月“Connect Kit”被攻破,为随后发生的冒充诈骗埋下伏笔,Kim在2025年2月因此损失1,948,074美元。
- Ledger累计售出约700万台设备,起诉方假定其中3%的买家——约21万人——受到影响,并据此估算损害规模。
Douglas Kim详述“Connect Kit”被攻破经过
Douglas Kim 于8月27日向美国纽约南区联邦地区法院正式递交诉状, 将法国公司Ledger SAS列为唯一被告。诉讼由律师事务所 Ervin Cohen & Jessup 代理,拟代表全美范围内的Ledger购买者发起集体诉讼。
案件焦点指向一宗发生在2023年12月14日前后、涉及Ledger Connect Kit的安全事件。 当时,攻击者攻陷了用于发布Ledger Connect Kit的NPMJS账号。
这款软件库用于在Ledger硬件钱包与各类去中心化应用(dApp)之间建立连接。起诉书称,黑客系通过钓鱼攻击一名已离职但账号未被及时注销的员工, 从而取得该账号权限。Ledger早前已对这一管理疏漏公开认错。
Kim在诉状中表示,2025年2月18日,一名自称来自 Coincover 的来电者联系他,声称有人在荷兰尝试为其开通“Ledger Recover”服务。 随后另一名来电者将其引导至一个与官方极为相似的网站。Kim在该站点输入了自己的助记词/密语。两天后,他发现, 钱包中共计1,948,074美元加密资产已被转走。
延伸阅读: XRP Ledger Gets BIS Test With 3-5 Second Data Publishing
5亿美元索赔额基于推算而非实损清点
起诉书罗列了七项诉因,包括过失、过失性失实陈述、允诺禁反言,以及违反纽约州《一般商业法》第349和350条(涉及欺骗性商业行为及虚假广告)。 Kim同时申请法院宣告:Ledger未能在30天内通知受影响的纽约居民,构成对纽约州SHIELD法案的违反。
诉讼中提出的5亿美元索赔额,并非逐笔统计后的总和,而是基于推算:Ledger宣称其硬件钱包全球销量约700万台,原告假定其中3%的买家——约21万人—— 在相关事件中遭受损失。Kim本人实际损失发生在安全事件约14个月之后,起诉书目前基于“据悉及相信”的标准将两者关联起来,并预留在证据开示后 修订诉求的空间。
Ledger安全记录再遭放大审视
根据Ledger事后披露,Connect Kit漏洞曾导致用户在以太坊 Ethereum (ETH) 虚拟机生态中的部分交易在“盲签”状态下被盗, 涉及资金约60万美元。
事发后,Ledger承诺向受影响用户全额赔付,并加速推进取消“盲签”机制。 首席执行官 Pascal Gauthier 当时强调,问题出在第三方应用生态,而非Ledger硬件本身。
事实上,Ledger早在2020年就曾曝出重大数据泄露事件,超过27万名客户的个人信息被外泄,并在黑市渠道中流传。相关集体诉讼案件至今仍在加州北区联邦法院审理中。 自那以后,骗子时常利用这些数据精准行骗,甚至在2025年4月仍有用户报告收到印有Ledger品牌标识并附带二维码的实体信件诈骗。
下篇阅读: Full Sail Shuts Down After $91K Sui Hack Drains Three Vaults





