自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Kroll因FTX数据泄露事件面临集体诉讼

2025-08-22 17:41:15
收藏

集体诉讼直指金融公司Kroll:FTX债权人信息泄露事件发酵

一家代表FTX客户的律师事务所近日向美国德克萨斯州西区法院提交集体诉讼,指控金融咨询公司Kroll因2023年数据泄露事件导致债权人敏感信息外泄,使其面临钓鱼攻击风险。主要原告Jacob Repko及其他受影响方声称,黑客通过获取Kroll员工的手机号侵入其云端系统,盗取了包括客户姓名、家庭住址、电子邮箱及账户余额等关键数据。

数据泄露事件始末

根据法庭文件,2023年8月19日左右,未经授权的第三方获取了Kroll员工的手机号码。黑客利用该联系方式入侵公司云系统,窃取包含FTX破产平台债权人敏感信息的文件。Kroll虽在致债权人通知中确认事件,但强调未涉及FTX账户密码或数字资产。

"攻击者可能利用这些信息实施诈骗,例如发送钓鱼邮件诱导提供更多个人信息,"Kroll在声明中警告。该公司补充称其他账户和系统未受影响,FTX资产也未遭波及。

债权人遭受实际损失

原告律师指出,信息泄露已造成直接经济损失。主要原告Repko向法庭陈述,2025年7月因钓鱼攻击损失1.9枚ETH——当时他正尝试将资金转入数字钱包。诉状还披露FTX客户索赔门户存在操作缺陷:Repko的"了解你的客户"(KYC)状态在"已验证"和"待审核/未验证"间反复切换,导致无法及时上传税务表格。

"由于FTX门户将税务表格上传与KYC验证绑定,原告无法完成最终前置步骤。根据既定方案,未及时上传税表可能导致索赔作废或分配资格丧失,"文件显示。Repko表示即使多次尝试并发送数十封支持邮件,问题仍未解决。

钓鱼攻击持续蔓延

FTX债权人代表Sunil Kavuri在社交平台透露,债权人几乎每日都会收到冒充FTX的诈骗邮件。他分享了2025年8月14日至最近周日期间收到的多封含个人姓名的钓鱼邮件截图。其他用户也纷纷回应遭遇类似欺诈信息。

集体诉讼要求Kroll彻底改革信息处理方式,包括:实施电邮与实体邮件双通道通知、邮寄附补救期限的状态变更函件、开放无需KYC验证的手动税表上传渠道。原告首席律师Nicholas Hall强调:"在已知安全事件和冒名攻击浪潮后,不能仅依赖电子邮件推进流程,必须提供邮寄确认和人工备用方案。"

Hall表示,根据法院裁决,符合条件参与者可能获得经济赔偿,此案或迫使Kroll进行运营改革。其律师事务所同时运营FTX索赔网站,为债权人提供索赔管理协助。

展开阅读全文
更多新闻