摘要:法国硬件钱包厂商Ledger因多次客户数据泄露事件被诉,索赔5亿美元。尽管设备本身未受损,但泄露的用户信息被用于精准钓鱼攻击,引发对加密资产托管安全性的广泛质疑。

币圈界报道:
Ledger深陷数据泄露风波:用户资产损失引巨额民事诉讼
法国知名硬件加密钱包制造商Ledger因涉嫌未能妥善保护客户隐私信息,导致多起数字资产被盗案件,正面临总额达5亿美元的集体诉讼。据Protos与crypto.news披露,此次起诉将数次独立的数据外泄事件串联成系统性风险暴露,指控其长期忽视数据安全管理。
安全承诺与现实背离:客户信息屡遭泄露
Ledger以提供离线存储私钥的“冷钱包”技术著称,曾被视为比中心化交易所更可靠的资产保管方案。然而自2020年首次大规模数据库入侵以来,该公司已连续遭遇多起数据外泄,包括用户邮箱、邮寄地址等敏感信息被非法获取,相关数据随后被用于定向诈骗活动。
漏洞链式反应:从信息泄露到资金被盗
攻击者利用公开的用户名单制造高度仿真的欺诈邮件或应用界面,诱导持有硬件钱包的用户误操作,例如输入助记词或签署恶意交易。此类攻击的成功率显著提升,反映出非技术层面的安全缺陷正在成为加密资产的主要威胁来源。
市场影响
该诉讼可能迫使Ledger重构其数据管理架构,尤其是在客户信息的存储方式、第三方合作中的共享机制以及事件通报流程上做出调整。在信任驱动型的硬件钱包市场中,即便设备未被攻破,持续的数据安全争议也可能动摇用户信心。
此案亦为整个加密托管生态敲响警钟,凸显监管层与投资者正将数据防护视为行业合规的核心指标,而非可选附加项。未来,无论是硬件还是软件钱包提供商,都需面对更为严格的信息保护审查标准。
常见问题解答
为何针对Ledger提起诉讼?
原告指控其在多年间未能建立有效数据防护体系,致使客户资料频繁外泄,并直接促成针对持币用户的高精度网络钓鱼行为,造成实际经济损失。
硬件设备是否受到黑客攻击?
目前无证据显示物理钱包本身存在漏洞或被远程控制。所有已知事件均指向公司后台数据库的安全短板,而非终端设备的固件缺陷。
此前是否有类似事件发生?
有。2020年的一次重大泄露事件暴露了大量客户基础信息,后续调查显示这些数据被用于实施针对性诈骗,成为本次诉讼的重要依据之一。
公司是否作出回应?
截至本报道发布时,Ledger尚未就具体指控发布正式声明。其过往立场强调产品通过第三方安全审计,但未正面回应此次集体诉讼所涉的数据治理问题。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
