قانوني

لدجر تواجه دعوى قضائية بقيمة 500 مليون دولار بسبب اختراقات البيانات المتكررة

تُواجه شركة ليدجر (Ledger) المصنعة لمحافظ العملات الرقمية اتهامات بالتقصير في حماية عملائها بعد فشلها في منع سلسلة من اختراقات البيانات والتكيف معها، وذلك وفقاً لدعوى قضائية جماعية تطالب بتعويضات بقيمة 500 مليون دولار.

في 27 أغسطس/آب، رفع دوغلاس كيم، وهو مستخدم لخدمات ليدجر، دعوى قضائية يدّعي فيها أنه فقد ما يقرب من 2 مليون دولار بسبب لصوص استخدموا بيانات مسروقة من الشركة في عامي 2020 و2023 لاستهداف محفظته الرقمية.

ووفقاً للدعوى، أظهرت ليدجر “نمطاً مقلقاً من السلوك المهمل والطائش وغير المسؤول فيما يتعلق بوضعها الأمني، وتجاهلاً صارخاً لالتزاماتها تجاه خصوصية المعلومات الشخصية لعملائها” خلال فترة هذه الهجمات.

اختراقات متكررة تطارد ليدجر

في اختراق عام 2020، تم تسريب البيانات الشخصية لما يقرب من 300,000 مستخدم من مستخدمي ليدجر، وتم رفعها إلى سوق إلكتروني للبيانات المسروقة.

وفي عام 2023، استهدف هجوم تصيد احتيالي (Phishing) أحد موظفي ليدجر، مما أدى إلى نشر برمجيات خبيثة قادرة على تحويل العملات الرقمية المخزنة في محافظ ليدجر إلى حسابات المهاجمين.

ومن الجدير بالذكر أن الدعوى القضائية لم تشر إلى اختراق عام 2026، حيث تم تسريب البيانات الشخصية لمستخدمي ليدجر عندما تعرضت شركة معالجة المدفوعات Global-e للاختراق. وتزعم الدعوى أن ليدجر قللت من أهمية الاختراقات التي حدثت في عامي 2020 و2023، وفشلت في إخطار عملائها في الوقت المناسب، كما أنها لم تتخذ إجراءات كافية لـ “تصحيح وتعزيز إجراءاتها الأمنية غير الكافية لمنع اختراقات البيانات”.

خسائر فادحة كان يمكن تفاديها

تدّعي الدعوى أن المجرمين استخدموا هذه البيانات المسربة لاستهداف المستخدمين وسرقة عملاتهم الرقمية، مما “أدى إلى خسائر مالية كبيرة كان يمكن منعها، أو كان بإمكان الأعضاء المتضررين حماية أنفسهم منها، لو أن ليدجر اتخذت خطوات مسؤولة وكاملة لإخطار عملائها”.

كما تشير الدعوى إلى أن ليدجر انتهكت قانون نيويورك لإيقاف الاختراقات وتحسين أمن البيانات الإلكترونية (SHIELD Act)، وكانت مهملة في تصرفاتها. وتطالب الدعوى بتعويضات تتراوح بين 500 مليون دولار وربما تصل إلى مليارات الدولارات، كما تطلب محاكمة أمام هيئة محلفين.

من جهتها، صرّحت شركة ليدجر لمنصة Protos الإخبارية بأنها لا تعلق على الأمور القانونية الجارية.

الأسئلة الشائعة

ما هي أشهر الاختراقات الأمنية التي تعرضت لها شركة ليدجر؟

تعرضت ليدجر لاختراقين رئيسيين؛ الأول في عام 2020 عندما تسربت البيانات الشخصية لنحو 300 ألف مستخدم، والثاني في عام 2023 عبر هجوم تصيد احتيالي استهدف أحد الموظفين، مما سمح بنشر برمجيات خبيثة لسرقة العملات الرقمية.

كيف يمكن لمستخدمي محافظ الأجهزة حماية أنفسهم من هجمات التصيد الاحتيالي؟

يجب على المستخدمين عدم مشاركة عبارة الاسترداد السرية (Seed Phrase) مع أي جهة أو إدخالها في مواقع غير رسمية، والتأكد دائماً من استخدام التطبيق الرسمي للشركة فقط، والحذر من أي رسائل بريد إلكتروني أو رسائل نصية تطلب معلومات حساسة أو تطلب تحديث البرامج من روابط مرفقة.

هل الدعوى القضائية الحالية تعني أن أموال مستخدمي ليدجر غير آمنة؟

الدعوى تتعلق بخصوصية البيانات واختراقات المعلومات الشخصية التي حدثت في 2020 و2023، وليس بالضرورة أن تعني أن جميع أموال المستخدمين الحاليين معرضة للخطر، خاصة وأن مفاتيح الأجهزة (Private Keys) تبقى محفوظة على الجهاز نفسه ولا ترتبط مباشرة بالبيانات المسربة، لكن يُنصح دائماً باتباع إجراءات الأمان المشددة والحذر من محاولات الاحتيال.

عرّاب التشفير

مستشار متمرس في سوق التشفير، معروف بتوجيهاته الحكيمة واستراتيجياته الفعالة في عالم التشفير.
زر الذهاب إلى الأعلى