Il a téléchargé la mauvaise application. Ses économies de Bitcoin de dix ans ont disparu en quelques minutes.
Intro:
Cette histoire est un appel à la vigilance pour chaque détenteur de crypto. Un musicien a perdu près de 6 BTC — toutes ses économies de retraite — en téléchargeant une application de portefeuille frauduleuse depuis l'un des magasins d'applications les plus fiables au monde.
Ce qui s'est passé:
Le musicien Garrett Dutton, connu sous le nom de G. Love, a perdu 5,92 BTC — d'une valeur d'environ 424 000 $ — après avoir téléchargé une application frauduleuse Ledger Live depuis l'Apple Mac App Store le 11 avril 2026. L'application frauduleuse lui a demandé d'entrer sa phrase de récupération de 24 mots, et une fois qu'il l'a fait, l'intégralité de son solde Bitcoin a été immédiatement drainée.
L'enquêteur en chaîne ZachXBT a retracé le Bitcoin volé à travers neuf transactions distinctes vers des adresses de dépôt KuCoin, confirmant le chemin de blanchiment.
Ledger a déclaré depuis des années que son logiciel n'est distribué que par ledger.com — jamais par des magasins d'applications tiers. Toute liste sous un compte développeur non-Ledger est frauduleuse.
L'attaque n'était pas technique. C'était une simple ingénierie sociale. Une interface d'application convaincante demandait une phrase de récupération. L'utilisateur lui faisait confiance. C'était toute l'escroquerie.
Pourquoi c'est important:
Votre phrase de récupération est la clé maître de votre portefeuille. Pas votre appareil matériel. Pas votre code PIN. La phrase de récupération. Quiconque l'a — possède tout ce qui y est connecté, de façon permanente.
Le logiciel légitime Ledger Live ne demande pas de phrase de récupération lors de la configuration normale du bureau — cette entrée se fait exclusivement sur l'appareil matériel physique lui-même. Lorsque n'importe quel logiciel demande votre phrase de récupération, c'est l'attaque.
Les escroqueries de phishing et d'imitation par le biais de fausses applications de portefeuille sont devenues l'un des vecteurs d'attaque les plus courants dans le domaine de la crypto. Des rapports du FBI indiquent que les pertes totales liées à la crypto aux États-Unis ont atteint 11 milliards de dollars en 2025 — une augmentation significative par rapport à l'année précédente.
Cette attaque fonctionne parce que les utilisateurs font confiance à la curation des magasins d'applications. Ils supposent que les applications examinées = sûres. Cette supposition est dangereuse dans la crypto.
$BTC #CryptoSecurity #Web3 #ScamAlert