假冒 Ledger 應用現身蘋果商店,音樂人 5.9 枚比特幣退休積蓄遭竊

Ledger詐騙

美國音樂人 G. Love(本名 Garrett Dutton)於 4 月 11 日披露,他在蘋果 Mac App Store 下載假冒 Ledger Live 應用程式、並按提示輸入 24 個字的助記詞後,立即損失 5.92 枚比特幣,按市價折合超過 424,000 美元。

事件經過:遷移裝置時的致命失誤

G. Love 表示,事件發生在他將 Ledger 硬體錢包遷移至全新蘋果電腦的過程中。他在 Mac App Store 搜尋「 Ledger Live 」後,下載了一款外觀與介面均高度仿真的假冒應用程式,並按照提示輸入了完整的 24 字助記詞。助記詞提交後,攻擊者即時完成資產轉移,5.92 枚比特幣在數分鐘內消失。

G. Love 在貼文中表示:「這是我十年來辛辛苦苦積攢的退休儲蓄,大家出門在外一定要小心。」

這起案例的核心問題在於,假冒應用程式成功通過蘋果 App Store 的上架審核,以正規名稱在官方渠道向用戶呈現,而蘋果平台的信任背書成為詐騙者利用的最大槓桿。

ZachXBT 追查:資金流向疑似 CEX,追回可能性極低

ZachXBT 的鏈上分析確認,被盜的 5.92 枚比特幣流經一個被識別為 CEX 存款地址的錢包,並指出大量分散的存款地址分布顯示竊賊可能透過即時交易所進行了二次資金轉移,進一步提高追查難度。

ZachXBT 明確批評 CEX「僅在符合自身利益時才表現出合規姿態」,並指出該交易所於 2025 年 11 月取得歐盟 MiCA 牌照後,僅約三個月便在 2026 年 2 月遭到吊銷,顯示其存在深層合規問題。他同時指出,非法服務仍持續透過該 CEX 平台上的經紀商及個人帳戶轉移資金,而監管機構迄今幾乎未採取任何行動。

安全專家警告:助記詞防護的核心守則

Pudgy Penguins 安全主管 Beau 在事件曝光後發出緊急警告,強調任何硬體錢包用戶均應遵守以下安全原則:

助記詞保護關鍵守則

絕不在聯網裝置上輸入助記詞:無論是筆記型電腦或手機,聯網環境均不應作為助記詞輸入場景

下載或更新請求預設為可疑:在自行核實前,所有敦促用戶下載或更新錢包軟體的訊息均應視為詐騙

詐騙管道多元:假冒錢包應用程式透過電子郵件、虛假廣告及實體郵件散佈,官方應用商店同樣並非絕對安全

直接前往官方來源:安裝 Ledger Live 應直接前往官方網站(ledger.com),而非透過 App Store 搜尋

常見問題

蘋果 App Store 為何會出現假冒 Ledger 應用程式?

假冒應用程式利用應用商店審核機制的漏洞,以高仿的名稱與介面通過上架審查。普通用戶難以僅憑商店頁面辨別真偽,建議安裝 Ledger Live 時直接前往 Ledger 官方網站(ledger.com)下載,完全繞開應用商店搜尋環節。

為何輸入助記詞會導致比特幣即時被盜?

助記詞是硬體錢包的完整還原金鑰,任何掌握 24 字助記詞的人均可在任意裝置上重建錢包並控制所有資產。假冒應用程式設計的核心目的即是誘導用戶輸入助記詞,後台伺服器收到後立即執行資產轉移,整個過程在數分鐘內完成。

被盜的比特幣是否有可能追回?

根據 ZachXBT 的鏈上分析,資金已流向疑似 CEX 的存款地址,並可能透過即時交易所進行了二次轉移。ZachXBT 明確表示不認為 CEX 會協助追回資金,結合該交易所近期 MiCA 牌照遭吊銷的合規爭議,資產追回的實際可能性極低。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

鏈分析(Chainalysis)詳述「影子加密經濟」的曝險,Grinex 暫停營運

Grinex 的關機正在加劇對加密洗錢手法的審視,因資金流動顯示的行為疑似不符合典型的執法行動。Chainalysis 的分析指出了引發疑問的模式,讓人想知道這項活動是否與傳統的外部駭客攻擊一致,或

Coinpedia4小時前

美國證券交易委員會(SEC)加密版圖轉移澄清規則,但未給予全面核准

美國證管會(SEC)已採取較寬鬆的加密監管立場,允許部分介面在不進行經紀商-交易商註冊的情況下運作,但尚未對整個產業給予全面性的批准。近期指引釐清了加密資產如何被分類,強調聯邦證券法主要適用於數位證券。由於該機構將重點放在詐欺與市場完整性之上,執法活動已減少。

Crypto Frontier5小時前

波蘭國會未能推翻總統對加密法的否決;總理指稱俄羅斯干預

波蘭立法者未能推翻總統納沃羅茨基(Nawrocki)對一項旨在與歐盟標準接軌的加密貨幣監管法案的否決。隨著在流動性問題與缺乏監管的背景下,針對大型加密交易所出現俄羅斯介入影響的指控,緊張情勢升溫。

GateNews8小時前

香港證監會投資委員會警告:預測市場交易或構成違法博彩

香港證監會警告,預測市場屬於投機性質,並非投資產品,缺乏監管保障。這些市場涉及博彩元素,可能因此構成違法。委員會呼籲公眾區分投資與博彩。

GateNews17小時前

伊麗莎白·沃倫指控SEC主席保羅·阿特金斯就執法下滑誤導國會

參議員伊麗莎白·沃倫指控美國證券交易委員會(SEC)主席保羅·阿特金斯(Paul Atkins)在執法行動下滑方面誤導國會。由於2025年僅新增456起案件,引發人們對SEC效能以及針對加密貨幣與市場監管的監管環境的疑慮。

GateNews20小時前

受制裁交易所 Grinex 遭 1370 萬美元駭客攻擊;指責外國情報機構

Grinex 是一家遭到制裁的加密「盧布」交易所,因遭受網路攻擊而中止營運;該攻擊盜走了超過 13.74 百萬美元的 USDT。據悉,這起攻擊可能涉及以國家層級行動者為首,目的是使俄羅斯的金融體系陷入不穩。Grinex 正與執法機關合作,但尚無恢復服務的時間表。

Coinpedia21小時前
留言
0/400
暫無留言