硬件加密货币钱包制造商Ledger成为了一场备受瞩目的诉讼的焦点。纽约南区法院收到了一起集体诉讼,指控该公司在2023年12月发生的严重数据泄露事件中存在疏忽,并未充分披露相关信息。

原告道格拉斯·金声称,该事件影响了客户的机密数据:姓名、电子邮件地址、电话号码及其他个人信息(PII)。主要指控是Ledger涉嫌故意低估了泄露的范围和后果,并且严重延迟报告此事,这违反了消费者保护法律。

诉讼中指出了泄露与一波利用社会工程学手段的攻击之间的直接联系。根据原告的说法,攻击者在获取个人信息后,冒充Ledger的官方代表。他们说服钱包持有者批准欺诈性交易,导致加密货币资产的直接损失。因此,该公司未能提供充分的数据保护,间接助长了这些盗窃行为。

诉讼文件中特别关注了更早的一起事件。诉讼提醒称,2020年的泄露影响了约27万名客户。原告坚持认为,三年后类似情况的再次发生表明Ledger安全措施存在系统性缺陷,而非一次性错误。

除了违反消费者法律外,Ledger还被指控存在疏忽、过失性虚假陈述和不诚实的商业行为。此案可能成为整个行业的先例,凸显了公司在保护用户数据方面日益增长的责任。

我的专家评论:这起诉讼对整个硬件钱包行业来说是一个警钟。PII泄露本身并不意味着资金会被自动破解,但它为高精度的钓鱼攻击创造了有利条件。如果法院认定Ledger隐瞒信息有罪,这可能导致巨大的财务成本,并损害该公司将自己定位为安全标杆的声誉。现在的问题不仅在于损害赔偿,还在于此案将如何影响未来事件披露的标准。