假冒 Ledger 应用现身苹果商店,音乐人 5.9 枚比特币退休积蓄遭窃

Ledger詐騙

美国音乐人 G. Love(本名 Garrett Dutton)于 4 月 11 日披露,他在苹果 Mac App Store 下载假冒 Ledger Live 应用程序、并按提示输入 24 个字的助记词后,立即损失 5.92 枚比特币,按市价折合超过 424,000 美元。

事件经过:迁移装置时的致命失误

G. Love 表示,事件发生在他将 Ledger 硬件钱包迁移至全新苹果电脑的过程中。他在 Mac App Store 搜索「 Ledger Live 」后,下载了一款外观与界面均高度仿真的假冒应用程序,并按照提示输入了完整的 24 字助记词。助记词提交后,攻击者即刻完成资产转移,5.92 枚比特币在数分钟内消失。

G. Love 在贴文中表示:「这是我十年来辛辛苦苦攒下的退休储蓄,大家出门在外一定要小心。」

这起案例的核心问题在于,假冒应用程序成功通过苹果 App Store 的上架审核,以正当名称在官方渠道向用户呈现,而苹果平台的信任背书成为诈骗者利用的最大杠杆。

ZachXBT 追查:资金流向疑似 CEX,追回可能性极低

ZachXBT 的链上分析确认,被盗的 5.92 枚比特币流经一个被识别为 CEX 存款地址的钱包,并指出大量分散的存款地址分布显示窃贼可能通过即时报价交易所进行了二次资金转移,进一步提高追查难度。

ZachXBT 明确批评 CEX「仅在符合自身利益时才表现出合规姿态」,并指出该交易所于 2025 年 11 月取得欧盟 MiCA 牌照后,仅约三个月便在 2026 年 2 月遭到吊销,显示其存在深层合规问题。他同时指出,非法服务仍持续通过该 CEX 平台上的经纪商及个人账户转移资金,而监管机构迄今几乎未采取任何行动。

安全专家警告:助记词防护的核心守则

Pudgy Penguins 安全主管 Beau 在事件曝光后发出紧急警告,强调任何硬件钱包用户均应遵守以下安全原则:

助记词保护关键守则

绝不在联网装置上输入助记词:无论是笔记本电脑或手机,联网环境均不应作为助记词输入场景

下载或更新请求预设为可疑:在自行核实前,所有敦促用户下载或更新钱包软件的消息均应视为诈骗

诈骗渠道多元:假冒钱包应用程序通过电子邮件、虚假广告及实体邮件散布,官方应用商店同样并非绝对安全

直接前往官方来源:安装 Ledger Live 应直接前往官方网页(ledger.com),而非通过 App Store 搜索

常见问题

苹果 App Store 为何会出现假冒 Ledger 应用程序?

假冒应用程序利用应用商店审核机制的漏洞,以高仿的名称与界面通过上架审核。普通用户难以仅凭商店页面辨别真伪,建议安装 Ledger Live 时直接前往 Ledger 官方网页(ledger.com)下载,完全绕开应用商店搜索环节。

为何输入助记词会导致比特币即时被盗?

助记词是硬件钱包的完整还原密钥,任何掌握 24 字助记词的人均可在任意装置上重建钱包并控制所有资产。假冒应用程序设计的核心目的即是诱导用户输入助记词,后台服务器收到后立即执行资产转移,整个过程在数分钟内完成。

被盗的比特币是否有可能追回?

根据 ZachXBT 的链上分析,资金已流向疑似 CEX 的存款地址,并可能通过即时报价交易所进行了二次转移。ZachXBT 明确表示不认为 CEX 会协助追回资金,结合该交易所近期 MiCA 牌照遭吊销的合规争议,资产追回的实际可能性极低。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

香港警方警告“AI 量化交易”加密诈骗,女子损失 770 万港元

香港警方披露了一起加密货币诈骗案件:一名女性在网上遇到冒充投资专家的骗子,骗子通过 Telegram 进行联系,声称可借助 AI 交易实现高额回报,最终导致她损失 770 万港元。警方提醒公众注意与加密货币投资相关的风险。

GateNews2小时前

Galaxy Research 首席:美国 OFAC 制裁名单涉及 518 个比特币地址

美国财政部的 OFAC 制裁名单包括 518 个比特币地址,这些地址已显著参与加密货币交易,目前持有约 9,306 BTC,价值为 $707 百万,凸显了加密货币与金融监管之间的关系。

GateNews8小时前

Chainalysis 详细披露“影子加密经济”受曝情况,Grinex 暂停运营

Grinex 的停机正在加剧对加密洗钱手法的审查,因为资金流动显示的行为与典型执法行动不一致。Chainalysis 的分析指出了引发疑问的模式,即该活动是否符合传统的外部黑客入侵或

Coinpedia17小时前

美国证券交易委员会加密领域的转变澄清了规则,但并未全面批准

美国证券交易委员会(SEC)已对加密货币监管采取更宽松的立场,允许某些接口在无需经纪交易商注册的情况下开展业务,但并未对整个行业给出一揽子批准。近期指导明确了加密资产如何被归类,强调联邦证券法主要适用于数字证券。随着该机构将重点放在欺诈和市场诚信上,执法活动已减少。

Crypto Frontier18小时前

波兰议会未能推翻总统在加密法案上的否决;总理指称俄方干预

波兰立法者未能推翻总统纳沃罗茨基(Nawrocki)对一项加密货币监管法案的否决。该法案旨在对齐欧盟标准。随着在一家主要加密交易所出现流动性问题且监管不足的情况下,关于俄罗斯影响力的指控浮出水面,局势愈发紧张。

GateNews21小时前

香港 SFC 投资委员会警告:预测市场交易或构成非法赌博

香港 SFC 警告称,预测市场属于投机行为,不是投资产品,缺乏监管保护。这些活动含有赌博因素,可能因此违法。该委员会呼吁公众区分投资与赌博。

GateNews04-18 03:46
评论
0/400
暂无评论