Phantom Technologies bị cáo buộc bảo mật kém
Ngày 15 tháng 4, một vụ kiện chống lại Phantom Technologies đã được đệ trình do cáo buộc lỗ hổng bảo mật nghiêm trọng trong ví tiền điện tử Phantom, dẫn đến việc đánh cắp hơn 500.000 USD giá trị Token Wiener Doge (WIENER) từ tài khoản của một nhà phát triển. Tài liệu tòa án cho thấy một tội phạm mạng đã hack máy tính cá nhân của Liam và truy cập khóa cá nhân của ví Phantom từ bộ nhớ làm việc của trình duyệt web.
Vụ kiện cho biết tin tặc đã có quyền truy cập không hạn chế vào cả ba ví Phantom kết nối của Liam mà không cần vượt qua xác thực đa yếu tố. Vào ngày 14 tháng 4, Thomas Liam Murphy, đối tác sáng lập công ty luật tiền điện tử Murphy’s Law, cùng 13 nguyên đơn khác, đã đệ đơn kiện tại quận phía Nam New York. Họ buộc tội Phantom dù quảng cáo có bảo mật tốt nhưng thiết kế kém khiến người dùng gặp nguy cơ bị đánh cắp tiền điện tử.
Có thông tin cho rằng, Phantom lưu trữ khóa cá nhân của người dùng trong bộ nhớ trình duyệt không mã hóa, dễ bị mã độc đánh cắp. Murphy cho biết, sau khi báo cáo vụ trộm, Phantom yêu cầu ông tự chịu thất thoát do lý do "ví không lưu ký". Ngoài ra, tội phạm còn sử dụng chức năng "Swapper" của Phantom để đổi một lượng lớn Token Wiener Doge lấy Solana (SOL) với giá thấp, phá hủy giá trị dự án.
Đơn kiện cũng nêu rõ Phantom thiếu hệ thống kiểm soát rủi ro cần thiết. Nguyên đơn yêu cầu ít nhất 3,1 triệu USD bồi thường, cáo buộc Phantom hoạt động trái pháp luật và vi phạm Đạo luật Giao dịch Hàng hóa.