Ledger SAS因其用于发布Connect Kit软件库的NPMJS账户于2023年12月遭入侵,在纽约面临一项拟议集体诉讼。Douglas Kim称,该事件的后续影响帮助他被识别为Ledger客户,并促成了2025年2月发生的一起冒充诈骗,导致其损失1,948,074美元的加密资产。Ledger首席执行官Pascal Gauthier表示,该事件仅影响第三方应用,Ledger硬件钱包未受影响。当时的估算显示,Connect Kit漏洞利用造成的损失约为48万美元至60万美元。Ledger随后表示将赔偿受影响用户,并宣布计划逐步取消以太坊虚拟机去中心化应用中的盲签名功能。新诉讼的指控超出了最初的损失范围。原告进一步称,Ledger淡化了事件的严重性,未及时披露事件;暴露的客户联系数据后来被用于冒充Ledger的诈骗,并在暗网和黑市上传播。原告还援引该公司2020年客户数据泄露事件,作为其存在更广泛安全问题模式的证据。这份于2026年8月27日向美国纽约南区联邦地区法院提交的诉状,针对包括纽约州商业法索赔、过失和过失性虚假陈述在内的多项诉因,要求赔偿至少5亿美元,并估计全国范围内的集体成员最多可达21万人。诉状称,2023年软件遭入侵与Kim后来遭受损失之间的关联,是基于信息和信念提出的;原告保留在取得Ledger的事件响应记录后修改诉状的权利。