集体诉讼直指金融公司Kroll:FTX债权人信息泄露事件发酵
一家代表FTX客户的律师事务所近日向美国德克萨斯州西区法院提交集体诉讼,指控金融咨询公司Kroll因2023年数据泄露事件导致债权人敏感信息外泄,使其面临钓鱼攻击风险。主要原告Jacob Repko及其他受影响方声称,黑客通过获取Kroll员工的手机号侵入其云端系统,盗取了包括客户姓名、家庭住址、电子邮箱及账户余额等关键数据。
数据泄露事件始末
根据法庭文件,2023年8月19日左右,未经授权的第三方获取了Kroll员工的手机号码。黑客利用该联系方式入侵公司云系统,窃取包含FTX破产平台债权人敏感信息的文件。Kroll虽在致债权人通知中确认事件,但强调未涉及FTX账户密码或数字资产。
"攻击者可能利用这些信息实施诈骗,例如发送钓鱼邮件诱导提供更多个人信息,"Kroll在声明中警告。该公司补充称其他账户和系统未受影响,FTX资产也未遭波及。
债权人遭受实际损失
原告律师指出,信息泄露已造成直接经济损失。主要原告Repko向法庭陈述,2025年7月因钓鱼攻击损失1.9枚ETH——当时他正尝试将资金转入数字钱包。诉状还披露FTX客户索赔门户存在操作缺陷:Repko的"了解你的客户"(KYC)状态在"已验证"和"待审核/未验证"间反复切换,导致无法及时上传税务表格。
"由于FTX门户将税务表格上传与KYC验证绑定,原告无法完成最终前置步骤。根据既定方案,未及时上传税表可能导致索赔作废或分配资格丧失,"文件显示。Repko表示即使多次尝试并发送数十封支持邮件,问题仍未解决。
钓鱼攻击持续蔓延
FTX债权人代表Sunil Kavuri在社交平台透露,债权人几乎每日都会收到冒充FTX的诈骗邮件。他分享了2025年8月14日至最近周日期间收到的多封含个人姓名的钓鱼邮件截图。其他用户也纷纷回应遭遇类似欺诈信息。
集体诉讼要求Kroll彻底改革信息处理方式,包括:实施电邮与实体邮件双通道通知、邮寄附补救期限的状态变更函件、开放无需KYC验证的手动税表上传渠道。原告首席律师Nicholas Hall强调:"在已知安全事件和冒名攻击浪潮后,不能仅依赖电子邮件推进流程,必须提供邮寄确认和人工备用方案。"
Hall表示,根据法院裁决,符合条件参与者可能获得经济赔偿,此案或迫使Kroll进行运营改革。其律师事务所同时运营FTX索赔网站,为债权人提供索赔管理协助。