Hudebník přichází o $420K v Bitcoinech kvůli podvodné aplikaci Ledger na Mac App Store
Klíčové body
Hudebník přichází o 5.92 BTC ($420K) kvůli padělané aplikaci Ledger na Mac App Store
Phishingová aplikace se vydává za legitimní software Ledger Live, aby zachytila obnovovací fráze
Analýza blockchainu sleduje ukradenou kryptoměnu k adresám burzy KuCoin
Incident odhaluje kritické bezpečnostní zranitelnosti v procesu schvalování aplikací od Applu
Útok využívá důvěru uživatelů v oficiální platformy pro distribuci aplikací
Zlovolná aplikace pro kryptoměnovou peněženku, která se maskuje jako oficiální software Ledger, ukradla přibližně $420,000 v Bitcoinech od hudebníka Garretta Duttona, známého profesionálně jako G. Love. K krádeži došlo, když si oběť stáhla to, co se zdálo být legitimní aplikací Ledger Live z Mac App Store společnosti Apple, a zadala svou obnovovací frázi během nastavení zařízení. Během několika minut útočníci převedli celý zůstatek 5.92 BTC na adresy pod jejich kontrolou.