लेजर ने 2023 की सुरक्षा घटना के बाद $500 मिलियन का वर्ग कार्यवाही का सामना किया

icon币界网
साझा करें
AI summary iconसारांश
अमेरिका के न्यूयॉर्क के दक्षिणी जिला अदालत में लेजर के खिलाफ $500 मिलियन की क्षतिपूर्ति की मांग के साथ एक समूह याचिका दायर की गई है, जिसमें CFT नियमों से जुड़ी 2023 की सुरक्षा घटना का उल्लेख किया गया है। डगलस किम द्वारा नेतृत्व किए जा रहे इस मामले में आरोप है कि ग्राहक डेटा को सुरक्षित नहीं रखने के कारण फिशिंग हमले हुए, जिसमें किम को $1.95 मिलियन की हानि हुई। इस ब्रीच में एक पूर्व कर्मचारी के NPMJS खाते के माध्यम से दुर्भावनापूर्ण कोड अपलोड किया गया था। इस मुकदमे के कारण रिस्क-ऑन संपत्तियों में अस्थिरता आई, क्योंकि इससे सुरक्षा संबंधी लगातार चिंताएं सामने आईं। 2020 में एक डेटा लीक से 2,70,000 से अधिक उपयोगकर्ता प्रभावित हुए।
CoinDesk ने रिपोर्ट किया:

एक संभावित समूह न्यायालय कार्यवाही, जिसे संयुक्त राज्य अमेरिका के न्यूयॉर्क नागरिक जिला न्यायालय में दायर किया गया है, Ledger, हार्डवेयर वॉलेट निर्माता को एक नए सुरक्षा विवाद में शामिल कर रही है। आवेदकों का दावा है कि Ledger ने दिसंबर 2023 की सुरक्षा घटना के दौरान पहुंच नियंत्रण और बाद के खुलासे में कमी दिखाई, जिसके परिणामस्वरूप ग्राहकों की जानकारी अवैध रूप से उपयोग की गई और इससे कृत्रिम सेवा सहायता का आधार बनाकर क्रिप्टो धोखाधड़ी हुई।

मुकदमा 2023 दिसंबर की घटनाओं की ओर इशारा करता है

यह मुकदमा 27 अगस्त को दायर किया गया। अभियुक्त डगलस किम ने व्यक्तिगत रूप से और एक सुझाई गई राष्ट्रीय वर्ग के नाम पर, कम से कम 5 अरब डॉलर की मुआवजे की मांग की है। आरोप है कि Ledger ग्राहकों की व्यक्तिगत पहचान की जानकारी और क्रिप्टो संपत्ति सुरक्षा से संबंधित डेटा को पर्याप्त रूप से सुरक्षित नहीं कर पाया।

विवाद का केंद्र Ledger Connect Kit पर है। यह एक सॉफ्टवेयर लाइब्रेरी है जिसका उपयोग हार्डवेयर वॉलेट को वेबसाइटों और डिसेंट्रलाइज्ड ऐप्स से जोड़ने के लिए किया जाता है। शिकायत में दावा किया गया है कि हमलावरों ने फिशिंग के माध्यम से एक पूर्व कर्मचारी के NPMJS खाते की पहुंच प्राप्त की, और Ledger ने कर्मचारी के निकास के बाद संबंधित पहुंच को तुरंत समाप्त नहीं किया।

आक्रमक ने बाद में Connect Kit का दुरुपयोग संस्करण अपलोड किया, जिसने उपयोगकर्ताओं को दुरुपयोगपूर्ण लेनदेन पर हस्ताक्षर करने के लिए प्रेरित किया और धन को अपने नियंत्रण में वाले पते पर स्थानांतरित कर दिया। Ledger ने तब स्वीकार किया कि दुरुपयोगपूर्ण कोड उपयोगकर्ताओं को हस्ताक्षर करने के लिए प्रेरित कर सकता है, जिससे वॉलेट के संपत्ति स्थानांतरित हो सकती हैं।

Plaintiff claims nearly $1.95 million in assets were stolen

प्लेंटिफ का दावा है कि क्षति केवल Connect Kit घटना के समय के प्रत्यक्ष प्रभाव तक ही सीमित नहीं थी। उनका तर्क है कि हमलावरों ने बाद में ग्राहकों के नाम, ईमेल और फोन नंबर जैसी जानकारी का उपयोग करके Ledger या संबंधित सेवा प्रदाताओं का नकली रूप अपनाया और द्वितीयक धोखाधड़ी की, जबकि कंपनी ने ग्राहकों को पर्याप्त चेतावनी नहीं दी।

डगलस किम ने बताया कि उन्हें फरवरी 2025 में एक फोन कॉल मिली, जिसमें व्यक्ति Coincover और Ledger के कर्मचारी का नाटक कर रहे थे और उन्होंने दावा किया कि उनकी खाता जानकारी के उपयोग से नीदरलैंड में Ledger Recover के लिए पंजीकरण किया गया है, जिससे उनके संपत्ति को खतरा है। इसके बाद, उन्हें Ledger की ओर से लगती एक ईमेल मिली, और उन्हें एक नकली वेबसाइट पर भेजा गया, जहां उन्हें "डिवाइस रीसेट" करने के लिए मैनेमोनिक शब्द दर्ज करने के लिए कहा गया।

दावे के अनुसार, दो दिन बाद किम को पता चला कि 1,948,074 डॉलर का क्रिप्टो संपत्ति चोरी हो गई है, जिसे अभी तक वापस नहीं पाया गया है। आवेदक का दावा है कि हमलावर ने उनकी Ledger उपयोगकर्ता पहचान को पहचाना और संबंधित ईमेल ट्रिगर किया, जिसके लिए संपर्क विवरण 2023 दिसंबर की घटना से प्रकट हुए डेटा से प्राप्त किए गए थे।

शिकायत में 2020 के डेटा लीक का भी उल्लेख किया गया है

इस शिकायत में लेजर के पिछले सुरक्षा रिकॉर्ड का भी उल्लेख किया गया है, जिसमें कहा गया है कि 2020 में कंपनी के साथ एक बड़ा डेटा लीक हुआ था, जिससे 27 लाख से अधिक ग्राहक प्रभावित हुए, जिनके नाम, पता और फोन नंबर लीक हुए। बाद में यह डेटा ऑनलाइन काले बाजार में पहुंच गया, और इस घटना के कारण अलग-अलग मुकदमे भी दायर किए गए।

प्लेंटिफ इस आधार पर दावा करता है कि लेजर ने पिछली घटना के बाद सुरक्षा उपायों को पर्याप्त रूप से बढ़ाए नहीं, और 2020 के डेटा लीक और 2023 की दिसंबर की सुरक्षा घटना की गंभीरता को कम महत्व दिया। शिकायत में न्यूयॉर्क राज्य व्यापार कानून के संबंधित प्रावधानों, उपेक्षा, असत्य कथन और विश्वासघात के कर्तव्य सहित सात आधारों का उल्लेख किया गया है।

संभावित सामूहिक मुकदमे के लक्ष्य ऐसे उपयोगकर्ता हैं जिन्होंने संबंधित डेटा लीक के कारण संयुक्त राज्य अमेरिका में धन की हानि, अनधिकृत लेनदेन या पहचान चोरी के निपटान लागत का सामना किया है। शिकायत में कहा गया है कि संभावित आवेदकों की संख्या हजारों तक पहुँच सकती है।

अतिरिक्त जानकारी: 2023 की घटना के बाद, Ledger ने अपने प्रभावित उपयोगकर्ताओं को क्षतिपूर्ति करने और ईथरियम वर्चुअल मशीन एप्लिकेशन में ब्लाइंड सिग्नेचर फीचर को हटाने का वादा किया था। इस वर्ष फरवरी में, बाजार में Ledger का नाम उपयोग करते हुए झूठे ईमेल और फिशिंग वेबसाइट्स अभी भी सामने आए।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।