大型硬件加密货币钱包制造商Ledger再次陷入法律丑闻的中心。这一次,该公司面临一起在纽约南区法院提起的集体诉讼。原告道格拉斯·金指控该公司隐瞒了2023年12月数据泄露事件的规模和后果。
索赔核心:被低估的威胁
根据我对法庭文件的分析,该事件涉及客户的机密信息:姓名、电子邮件地址、电话号码及其他个人身份信息(PII)。原告的关键论点是,该公司故意淡化事件的严重性,并严重延迟提供信息,从而加剧了用户面临的风险。
诉讼特别关注此次泄露与社会工程攻击浪潮的关联。攻击者冒充Ledger官方代表与受害者接触,诱骗他们批准欺诈性交易。结果,轻信的用户在以为与合法支持服务互动的情况下失去了自己的加密资产。
2020年的阴影:系统性问题?
值得注意的是,诉讼中还提到了更早的一起事件——2020年的泄露,据估计影响了约27万名客户。该事件已对Ledger的声誉造成严重打击,现在原告坚称该公司未能吸取教训,导致情况重演。指控包括违反消费者保护法、疏忽大意和不正当商业行为。
在此背景下,还应提及近期的技术问题。8月,OneKey Anzen团队在测试条件下复现了对Ledger钱包1.22.1版本以太坊应用中的交易替换攻击。尽管该漏洞已迅速修复,但其存在本身引发了对公司安全综合方法的质疑——无论是在硬件层面,还是在软件层面及客户数据处理方面。
我的结论:这起诉讼不仅仅是法律形式,而是信任系统性危机的信号。在一个安全是核心资产的行业中,反复发生的事件和隐瞒信息的指控可能比任何市场波动更具破坏性。Ledger不仅要在法庭上为自己辩护,还要向用户证明他们的资金和数据受到可靠保护——而随着每一次新诉讼的出现,这一任务变得越来越艰巨。