Поддельное приложение Ledger появилось в магазине Apple: у музыканта украли пенсионные сбережения в размере 5,9 BTC

Ledger詐騙

Американский музыкант G. Love (настоящее имя Garrett Dutton) сообщил 11 апреля, что после того, как он загрузил поддельное приложение Ledger Live из Apple Mac App Store и ввёл полученную в подсказках 24-словную seed-фразу, он сразу потерял 5.92 биткоина — по рыночному курсу это превысило 424,000 долларов США.

Как всё произошло: фатальная ошибка при переносе устройства

G. Love заявил, что инцидент случился в процессе переноса его аппаратного криптокошелька Ledger на новый компьютер Apple. После того как он в Mac App Store нашёл «Ledger Live», он скачал поддельное приложение с внешним видом и интерфейсом, которые были очень точно имитированы, и, следуя подсказкам, ввёл полную 24-словную seed-фразу. После отправки seed-фразы злоумышленник сразу же завершил перевод активов, и 5.92 биткоина исчезли в течение нескольких минут.

В своём посте G. Love отметил: «Это мои с трудом накопленные за десять лет пенсионные сбережения; всем, кто отправляется в поездки, обязательно нужно быть осторожными».

Ключевая проблема этого случая в том, что поддельное приложение успешно прошло модерацию на размещение в Apple App Store, появляясь в официальных каналах под корректным названием, а поддержка доверия со стороны платформы Apple стала главным рычагом, которым воспользовались мошенники.

ZachXBT ведёт расследование: средства, предположительно, ушли на CEX, вероятность возврата крайне низкая

Ончейн-анализ ZachXBT подтвердил, что похищенные 5.92 биткоина прошли через кошелёк, идентифицированный как адрес депозита CEX, и указал: большое количество распределённых адресов депозитов говорит о том, что вор мог провести вторичный перевод средств через биржу моментальной торговли, что ещё больше усложняет отслеживание.

ZachXBT напрямую раскритиковал CEX: «Соблюдает видимость законности только тогда, когда это соответствует её собственным интересам», — и отметил, что после получения лицензии ЕС MiCA в ноябре 2025 года биржа всего примерно через три месяца, в феврале 2026 года, лишилась лицензии, что указывает на наличие глубинных проблем с соблюдением требований. Он также отметил, что незаконные сервисы продолжают переводить средства через брокеров и личные аккаунты на этой CEX-платформе, а регуляторные органы до сих пор почти не предпринимали никаких действий.

Предупреждение от экспертов по безопасности: ключевые правила защиты seed-фразы

После того как инцидент был обнародован, руководитель по безопасности Pudgy Penguins Бью (Beau) выпустил срочное предупреждение, подчеркнув, что все пользователи аппаратных кошельков должны соблюдать следующие правила безопасности:

Ключевые правила защиты seed-фразы

Никогда не вводите seed-фразу на подключённом к сети устройстве: независимо от того, ноутбук это или телефон, среда с доступом в интернет не должна использоваться как место для ввода seed-фразы

Любые запросы на скачивание или обновление считать подозрительными по умолчанию: до самостоятельной проверки любые сообщения, побуждающие пользователей скачать или обновить программное обеспечение кошелька, следует рассматривать как мошенничество

Мошеннические схемы разнообразны: поддельные приложения кошельков распространяются через электронную почту, фальшивую рекламу и обычную почтовую рассылку; официальные магазины приложений тоже не являются абсолютно безопасными

Сразу переходите к официальным источникам: установку Ledger Live нужно выполнять напрямую с официального сайта (ledger.com), а не искать через App Store

Часто задаваемые вопросы

Почему в Apple App Store появляется поддельное приложение Ledger?

Поддельное приложение использует уязвимости в механизме проверки приложений в магазине, проходя публикацию под высокоимитируемыми названием и интерфейсом. Обычным пользователям трудно определить подделку только по странице в магазине; рекомендуется, когда вы устанавливаете Ledger Live, перейти прямо на официальный сайт Ledger (ledger.com) и скачать оттуда, полностью обходя этап поиска в магазине приложений.

Почему ввод seed-фразы приводит к тому, что биткоины сразу похищаются?

Seed-фраза — это полный восстановительный ключ аппаратного кошелька: любой, кто владеет 24-словной seed-фразой, может восстановить кошелёк на любом устройстве и контролировать все активы. Главная цель, заложенная в работу поддельного приложения, — заставить пользователя ввести seed-фразу; после получения её сервером в фоновом режиме перевод активов выполняется сразу, и весь процесс занимает несколько минут.

Можно ли вернуть похищенные биткоины?

Согласно ончейн-анализу ZachXBT, средства ушли на адреса депозитов, которые выглядят как CEX, и могли пройти вторичный перевод через биржу моментальной торговли. ZachXBT прямо заявил, что не считает, что CEX будет помогать с возвратом средств; с учётом разногласий вокруг её недавней приостановки лицензии MiCA вероятность реального возврата активов крайне низкая.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Корейская группа фальшивомонетчиков продаёт фальшивые дипломы за криптовалюту, начиная с $200

Корейская группа фальшивомонетчиков продаёт поддельные документы через Telegram, принимая криптовалюту и цифровые подарочные карты. Они предлагают фальшивые дипломы, лицензии и другие юридические документы, подчёркивая роль криптовалюты в обеспечении анонимных транзакций для незаконных услуг. Число арестов за подделку документов в Южной Корее почти удвоилось с 2021 по 2023 год.

GateNews7м назад

Полиция Гонконга предупреждает о криптомошенничестве с «ИИ‑количественным трейдингом»: женщина лишилась 7,7 млн HKD

Полиция Гонконга раскрыла случай криптовалютного мошенничества: женщина потеряла 7,7 млн HKD из‑за мошенников, которые выдавали себя за инвестиционных экспертов и через Telegram обещали высокую доходность с помощью ИИ‑трейдинга. Полиция предупредила общественность о рисках, связанных с инвестициями в криптовалюты.

GateNews4ч назад

Руководитель Galaxy Research: санкционный список США OFAC включает 518 адресов Bitcoin

В санкционном списке OFAC Казначейства США перечислены 518 адресов Bitcoin, которые существенно участвовали в криптовалютных транзакциях и в настоящее время держат примерно 9,306 BTC на сумму $707 млн, что подчеркивает связь между криптовалютой и финансовым регулированием.

GateNews10ч назад

Подробности Chainalysis о разоблачении «теневой криптоэкономики» по мере того, как Grinex приостанавливает работу

Отключение Grinex усиливает внимание к тактикам отмывания криптовалюты, поскольку перемещения средств указывают на поведение, не соответствующее типичным действиям правоохранительных органов. Анализ Chainalysis выделяет модели, которые вызывают вопросы о том, соответствует ли эта активность обычному внешнему взлому или

Coinpedia19ч назад

SEC разъясняет правила без всеобщего одобрения

SEC заняла более мягкую позицию по регулированию криптовалют, позволяя некоторым интерфейсам работать без регистрации в качестве брокера-дилера, но не выдала всеобъемлющего одобрения для отрасли. Недавние разъяснения уточняют, как классифицируются криптоактивы, подчеркивая, что федеральные законы о ценных бумагах применяются в основном к цифровым ценным бумагам. Активность по правоприменению снизилась, поскольку агентство сосредоточилось на мошенничестве и целостности рынка.

CryptoFrontier19ч назад

Польский парламент не смог преодолеть вето президента по криптозакону; премьер обвиняет в российском вмешательстве

Польские законодатели не смогли преодолеть вето президента Науроцкого на законопроект о регулировании криптовалют, направленный на приведение к стандартам ЕС. Напряжение растет, поскольку появляются обвинения в российском влиянии на крупную криптобиржу на фоне проблем с ликвидностью и отсутствия регулирования.

GateNews23ч назад
комментарий
0/400
Нет комментариев