Криптокошелёк Phantom оказался в эпицентре юридического скандала — против него подали иск на фоне крупной кражи, в которой обвиняют уязвимость самого кошелька. Суть проста: у разработчика украли более $500 тысяч в токенах Wiener Doge (тот самый WIENER). А теперь он с командой соистцов требует возмещения на $3.1 млн, считая, что Phantom подставил пользователей под удар.
Истцы заявляют, что Phantom по факту слил личные ключи — вирус забрал приватный ключ прямо из оперативки браузера, без всяких взломов и MFA. Таким образом, он получил полный допуск ко всем трём связанным Phantom-кошелькам разработчика.
Иск, оформленный 14 апреля в окружной суд Южного округа Нью-Йорка, подан юрфирмой Murphy’s Law. Главный заявитель — партнёр этой самой фирмы Томас Лиам Мёрфи. Они обвиняют Phantom в том, что тот рекламировал свой продукт как «сверхнадёжный», а сам держал приватные ключи в незашифрованной памяти браузера. По их версии, это не баг, а фатальный косяк в архитектуре.
Phantom, к слову, уже отреагировал: мол, обвинения бездоказательные, мы всё делаем по уму, юзеры сами отвечают за свои ключи, а кошелёк у нас некостодиальный. Намекая, не мы виноваты, что кто-то кликнул не туда. Но юристы настаивают — разработчики не просто допустили халатность, а ещё и не предусмотрели никаких «предохранителей»: ни антифрод-чеков, ни геоаналитики, ни даже лимитов на вывод. А значит, пустили баг в продакшн и не понесли за это никакой ответственности.
Что по итогу? Хакер (по слухам, возможно, через Tornado Cash и всё как обычно) воспользовался встроенным Phantom-инструментом «Swapper» и слил WIENER токены на сумму в $500K всего за $37K в SOL. Этим он не просто ограбил одного человека — он, по сути, обвалил весь проект, рыночная капитализация которого до инцидента доходила до $3.1 млн.
Интересный момент: в иске всплыло и имя OKX — биржи, которая ранее запартнёрилась с Phantom. Истцы намекают, что кошелёк забыл честно рассказать о своей интеграции с OKX, которая, между прочим, уже признавала вину в делах об отмывании $5 млрд. Это добавляет иску юридического веса.