假冒 Ledger 應用現身蘋果商店,音樂人 5.9 枚比特幣退休積蓄遭竊

Ledger詐騙

美國音樂人 G. Love(本名 Garrett Dutton)於 4 月 11 日披露,他在蘋果 Mac App Store 下載假冒 Ledger Live 應用程式、並按提示輸入 24 個字的助記詞後,立即損失 5.92 枚比特幣,按市價折合超過 424,000 美元。

事件經過:遷移裝置時的致命失誤

G. Love 表示,事件發生在他將 Ledger 硬體錢包遷移至全新蘋果電腦的過程中。他在 Mac App Store 搜尋「 Ledger Live 」後,下載了一款外觀與介面均高度仿真的假冒應用程式,並按照提示輸入了完整的 24 字助記詞。助記詞提交後,攻擊者即時完成資產轉移,5.92 枚比特幣在數分鐘內消失。

G. Love 在貼文中表示:「這是我十年來辛辛苦苦積攢的退休儲蓄,大家出門在外一定要小心。」

這起案例的核心問題在於,假冒應用程式成功通過蘋果 App Store 的上架審核,以正規名稱在官方渠道向用戶呈現,而蘋果平台的信任背書成為詐騙者利用的最大槓桿。

ZachXBT 追查:資金流向疑似 CEX,追回可能性極低

ZachXBT 的鏈上分析確認,被盜的 5.92 枚比特幣流經一個被識別為 CEX 存款地址的錢包,並指出大量分散的存款地址分布顯示竊賊可能透過即時交易所進行了二次資金轉移,進一步提高追查難度。

ZachXBT 明確批評 CEX「僅在符合自身利益時才表現出合規姿態」,並指出該交易所於 2025 年 11 月取得歐盟 MiCA 牌照後,僅約三個月便在 2026 年 2 月遭到吊銷,顯示其存在深層合規問題。他同時指出,非法服務仍持續透過該 CEX 平台上的經紀商及個人帳戶轉移資金,而監管機構迄今幾乎未採取任何行動。

安全專家警告:助記詞防護的核心守則

Pudgy Penguins 安全主管 Beau 在事件曝光後發出緊急警告,強調任何硬體錢包用戶均應遵守以下安全原則:

助記詞保護關鍵守則

絕不在聯網裝置上輸入助記詞:無論是筆記型電腦或手機,聯網環境均不應作為助記詞輸入場景

下載或更新請求預設為可疑:在自行核實前,所有敦促用戶下載或更新錢包軟體的訊息均應視為詐騙

詐騙管道多元:假冒錢包應用程式透過電子郵件、虛假廣告及實體郵件散佈,官方應用商店同樣並非絕對安全

直接前往官方來源:安裝 Ledger Live 應直接前往官方網站(ledger.com),而非透過 App Store 搜尋

常見問題

蘋果 App Store 為何會出現假冒 Ledger 應用程式?

假冒應用程式利用應用商店審核機制的漏洞,以高仿的名稱與介面通過上架審查。普通用戶難以僅憑商店頁面辨別真偽,建議安裝 Ledger Live 時直接前往 Ledger 官方網站(ledger.com)下載,完全繞開應用商店搜尋環節。

為何輸入助記詞會導致比特幣即時被盜?

助記詞是硬體錢包的完整還原金鑰,任何掌握 24 字助記詞的人均可在任意裝置上重建錢包並控制所有資產。假冒應用程式設計的核心目的即是誘導用戶輸入助記詞,後台伺服器收到後立即執行資產轉移,整個過程在數分鐘內完成。

被盜的比特幣是否有可能追回?

根據 ZachXBT 的鏈上分析,資金已流向疑似 CEX 的存款地址,並可能透過即時交易所進行了二次轉移。ZachXBT 明確表示不認為 CEX 會協助追回資金,結合該交易所近期 MiCA 牌照遭吊銷的合規爭議,資產追回的實際可能性極低。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

ZachXBT 針對 LAB 創辦人發布 $10K 獎金,指控其涉嫌市場操縱

區塊鏈偵探 ZachXBT 指控 AI 交易終端項目 LAB 的創辦人 Vova Sadkov 進行市場操縱,並表示將提供 1 萬美元的懸賞,以尋求與其所指控的詐騙相關的資訊,據 The Block 報導。 懸賞細節與指控 ZachXBT 於週四在 X 發文:「$10K bounty

Crypto Frontier1小時前

Bittrex 尋求撤銷 $24M SEC 和解,援引監管機構針對加密貨幣的政策逆轉

根據 Bittrex 的律師表示,這家已申請破產的加密貨幣交易所本週向位於西雅圖的聯邦法院提交了一份動議,要求撤銷其與美國證券交易委員會(SEC)在 2023 年達成的和解,並命令該機構退還已支付的 2400 萬美元罰金。該交易所主張,該

GateNews2小時前

Zondacrypto 倒閉在波蘭引發詐欺調查

Zondacrypto 是一家在愛沙尼亞註冊的數位資產交易平台,上個月宣布,因在一場大型行銷活動後吸引波蘭客戶存入 1 億美元的存款,已瀕臨倒閉。此後,公司已停止為客戶帳戶提供服務,並且州

Crypto Frontier7小時前

$20M 豬屠宰詐騙受害者對花旗銀行提起訴訟

Michael Zidell 在曼哈頓聯邦法院起訴花旗銀行,指控 $20M 在豬肉絞殺詐騙轉帳中(豬肉絞殺詐騙),指稱反洗錢(AML)疏忽且忽視警示。 摘要:本文描述 Michael Zidell 在曼哈頓聯邦法院針對花旗銀行提出的訴訟,指控其疏忽的反洗錢(AML)控制措施使得 2000 萬美元能夠透過與 Carolyn Parker 以及 Guju Inc. 相關聯的帳戶,匯給豬肉絞殺詐騙詐騙集團。文章將此案置於加密詐騙日益猖獗,以及系統性法幣-加密貨幣反洗錢(AML)弱點的背景之中。

Todayq News9小時前

加州男子因 $250M 加密貨幣盜竊集團被判處 6.5 年刑期

華盛頓特區一名聯邦法官在週三,依據法院記錄,判處 20 歲加州居民 Marlon Ferro 78 個月監禁,原因是他在一個犯罪網絡中扮演角色;該網絡從美國各地的受害者手中竊取超過 2.5 億美元的加密貨幣。Ferro 先前負責

Crypto Frontier11小時前

肯亞逮捕 AI 加密投資詐騙平台嫌疑人,法院裁定羈押 7 天

據當地媒體援引法庭文件,肯亞刑事調查局(DCI)資本市場詐欺調查組於 5 月 4 日在肯亞塔大道 I&M 銀行分行逮捕嫌疑人迪克森·恩德格·尼亞坎戈(Dickson Ndege Nyakango)。DCI 偵探向法院表示,相關詐騙平台涉嫌從多名投資者處騙取約 44 萬美元;法院裁定,將尼亞坎戈羈押於基利馬尼警察局七天。

Market Whisper13小時前
留言
0/400
暫無留言