Пользователи кошельков Ledger требуют с компании 0 млн за утечку их данных

Компания Ledger, производитель аппаратных кошельков, столкнулась с коллективным иском на $500 млн из-за нарушения безопасности и утечки данных клиентов.

Основанием для обращения в суд послужил инцидент, произошедший в декабре 2023 года, когда злоумышленники получили доступ к программному обеспечению Ledger Connect Kit. По данным расследования, хакеры использовали учётную запись бывшего сотрудника компании в NPMJS, доступ к которой не был своевременно отозван. Это позволило им распространить вредоносную версию программного обеспечения, которая перенаправляла транзакции на подконтрольные им адреса.

По словам истца Дугласа Кима, в результате действий злоумышленников он потерял криптовалюту почти на $1,95 млн, поскольку мошенники, используя украденные данные клиентов Ledger, смогли получить доступ к его кошелькам.

Это не первый инцидент с безопасностью в истории компании. В 2020 году утечка затронула более 270,000 клиентов, чьи личные данные оказались в открытом доступе. Ким утверждает, что Ledger не предпринял достаточных мер для защиты информации пользователей после предыдущих инцидентов, а только вводила своих клиентов в заблуждение, заявляя о строгих мерах безопасности.

В иске содержатся требования о возмещении реального ущерба, компенсации за потерянные активы и штрафе. Коллективный иск может охватить тысячи пострадавших клиентов, а значит, выплаты Ledger могут превысить $500 млн.