Eine gefälschte Ledger-Anwendung im Mac App Store von Apple hat dem Musiker G. Love fast 6 BTC gekostet, nachdem er seine Wiederherstellungsphrase in die Malware eingegeben hatte. Die gestohlenen Bitcoins waren über 424.000 Dollar wert.

In einem Beitrag auf X am 11. April erklärte Garrett Dutton, der Sänger, der unter dem Namen G. Love bekannt ist, dass er diesen Verlust erlitten hat, während er seine Ledger-Konfiguration auf einen neuen Apple-Computer übertrug.

Der Diebstahl von Bitcoin wirft ein Licht auf die Risiken gefälschter Wallet-Anwendungen

Er erklärte, dass der Vorfall passiert sei, nachdem er nach Ledger Live im App Store gesucht, eine Anwendung heruntergeladen hatte, die authentisch zu sein schien, und dann den Anweisungen auf dem Bildschirm gefolgt sei. Die Anwendung forderte ihn dann auf, seine 24-Wort-Wiederherstellungsphrase einzugeben. Sobald er sie eingegeben hatte, haben die Angreifer seine Bitcoin geleert.

Dutton stellte klar, dass diese gestohlenen Gelder Teil seiner Ersparnisse für die Rente waren.

„Ich habe 5,9 BTC verloren, alles was ich hatte, zehn Jahre Arbeit, seid vorsichtig da draußen,“ sagte er.

Der On-Chain-Ermittler ZachXBT gab an, dass die 5,92 BTC, die gestohlen wurden, über Adressen geleitet wurden, die als KuCoin-Einzahlungsadressen identifiziert wurden.

Auf die Möglichkeit, die Gelder zurückzuerhalten, antwortete ZachXBT, dass er nicht mit einer Intervention von KuCoin rechne.

Der On-Chain-Ermittler hat KuCoin eher beschuldigt, sich nur dann als konform darzustellen, wenn es seinen Interessen dient. Er erwähnte auch den Verlust von KuCoins MiCA-Lizenz im Februar 2026, nur drei Monate nachdem sie diese erhalten hatten, als Beweis für tiefere Compliance-Probleme.

ZachXBT hat weiter ausgeführt, dass illegale Dienste weiterhin Broker- und persönliche Konten auf der Plattform ausnutzen, ohne dass sichtbarer Widerstand von den Regulierungsbehörden zu erkennen ist. Er fügte hinzu, dass die große Anzahl an Einzahlungsadressen darauf hindeutet, dass die Diebe die Gelder über eine Instant-Exchange geleitet haben könnten.

Parallel dazu warnt Beau, der Sicherheitsverantwortliche bei Pudgy Penguins, die Krypto-Nutzer davor, niemals die Wiederherstellungsphrase einer Hardware-Wallet auf einem mit dem Internet verbundenen Gerät wie einem Laptop oder einem Telefon einzugeben.

Er stellte klar, dass Betrüger oft gefälschte Wallet-Anwendungen über E-Mails, irreführende Werbung oder sogar physische Post verbreiten. Der Sicherheitsexperte fügte hinzu, dass die Nutzer jede Nachricht, die sie auffordert, eine Wallet herunterzuladen oder zu aktualisieren, als Betrug betrachten sollten, solange sie diese nicht selbst unabhängig überprüft haben.