Fałszywa aplikacja Ledger w Apple App Store wykrada ponad 400 000 USD w Bitcoin

  • Muzyk G. Love powiedział, że stracił prawie 6 BTC o wartości ponad 424 000 USD po pobraniu fałszywej aplikacji Ledger ze sklepu Mac App Store firmy Apple.
  • Badacz on-chain ZachXBT poinformował, że skradzione 5,92 BTC zostało przekierowane przez adresy zidentyfikowane jako adresy depozytowe KuCoin.
  • Incydent skłonił ekspertów ds. bezpieczeństwa do ponowienia ostrzeżeń, którzy podkreślili znaczenie zachowania prywatności fraz seed do kryptowalut.
Promo

Fałszywa aplikacja Ledger w Mac App Store kosztowała muzyka G. Love prawie 6 Bitcoinów po tym, jak wpisał frazę odzyskiwania w złośliwym oprogramowaniu. Skradzione Bitcoiny były warte ponad 424 000 USD.

W poście na X z 11 kwietnia Garrett Dutton, wokalista znany jako G. Love, wyjaśnił stratę podczas przenoszenia swojego portfela Ledger na nowy komputer Apple.

Kradzież Bitcoinów podkreśla ryzyko fałszywych aplikacji portfelowych

Wyjaśnił, że do incydentu doszło po tym, jak wyszukał w App Store aplikację Ledger Live, pobrał aplikację wyglądającą na autentyczną i postępował zgodnie z jej instrukcjami. Aplikacja poprosiła o 24-słowną frazę odzyskiwania. Gdy tylko ją wpisał, przestępcy natychmiast wyczyścili jego Bitcoiny.

Sponsorowane
Sponsorowane

Dutton powiedział, że skradzione środki były częścią jego oszczędności emerytalnych.

Straciłem 5,9 Bitcoinów. Wszystko, co miałem przez dziesięć lat. Pracowałem na to. Uważajcie na siebie.

On-chainowy śledczy ZachXBT stwierdził, że skradzione 5,92 Bitcoina przeszło przez adresy wskazane jako adresy depozytowe KuCoin.

Zapytany o możliwość odzyskania środków, ZachXBT stwierdził, że nie spodziewa się reakcji ze strony KuCoin.

Zamiast tego śledczy zarzucił KuCoin, że udaje instytucję zgodną z przepisami wtedy, gdy jest to dla niej wygodne. Wskazał również na utratę przez KuCoin licencji MiCA w lutym 2026 roku, zaledwie trzy miesiące po jej uzyskaniu, jako dowód poważniejszych problemów ze zgodnością.

ZachXBT dodał, że nielegalne usługi nadal wykorzystują konta brokerskie oraz prywatne na platformie przy niewidocznym oporze regulatorów. Zasugerował, że duża ilość adresów depozytowych wskazuje, że złodzieje mogli przepuścić środki przez giełdę instant.

W tym samym czasie Beau, szef bezpieczeństwa w Pudgy Penguins, ostrzegł użytkowników kryptowalut, aby nigdy nie wpisywali frazy odzyskiwania portfela sprzętowego na urządzeniu podłączonym do internetu, np. laptopie lub telefonie.

Powiedział, że oszuści często rozsyłają fałszywe aplikacje portfelowe przez e-mail, zwodnicze reklamy, a nawet listy fizyczne. Dodał, że użytkownicy powinni traktować każdą wiadomość nakłaniającą do pobrania lub aktualizacji oprogramowania portfela jako próbę oszustwa, dopóki nie zweryfikują jej samodzielnie.


Aby przeczytać najnowsze analizy rynku kryptowalut od BeInCrypto, kliknij tutaj.

Zastrzeżenie

Wszystkie informacje zawarte na naszej stronie internetowej są publikowane w dobrej wierze i wyłącznie w ogólnych celach informacyjnych. Wszelkie działania podejmowane przez czytelnika w związku z informacjami znajdującymi się na naszej stronie internetowej odbywają się wyłącznie na jego własne ryzyko.

Sponsorowane
Sponsorowane