Points clés

  • Le musicien perd 5.92 BTC (420K $) à une application Ledger contrefaite sur l'App Store de Mac

  • L'application de phishing se fait passer pour le logiciel légitime Ledger Live afin de capturer les phrases de récupération

  • L'analyse de la blockchain retrace la cryptomonnaie volée vers des adresses d'échange KuCoin

  • L'incident révèle des vulnérabilités de sécurité critiques dans le processus de validation des applications d'Apple

  • L'attaque exploite la confiance des utilisateurs dans les plateformes de distribution d'applications officielles

Une application de portefeuille de cryptomonnaie malveillante se faisant passer pour le logiciel officiel de Ledger a volé environ 420 000 $ en Bitcoin au musicien Garrett Dutton, connu professionnellement sous le nom de G. Love. Le vol a eu lieu lorsque la victime a téléchargé ce qui semblait être une application légitime Ledger Live depuis l'App Store de Mac d'Apple et a entré sa phrase de récupération lors de la configuration de l'appareil. En quelques minutes, les attaquants ont transféré l'intégralité du solde de 5.92 BTC vers des adresses sous leur contrôle.

L’application contrefaite collecte des identifiants de portefeuille grâce à la tromperie par l’interface

Le logiciel malveillant est apparu sur le Mac App Store officiel d’Apple, sous un profil de développeur sans lien avec Ledger SAS. L’application frauduleuse reproduisait l’interface utilisateur de Ledger Live authentique avec une précision remarquable, y compris le branding, la mise en page et les étapes de configuration. Cette fidélité visuelle a convaincu la victime de poursuivre l’installation et la configuration.

J’ai vraiment eu une journée très difficile aujourd’hui. J’ai perdu mon fonds de retraite dans un piratage/une arnaque : lorsque j’ai transféré mon @Ledger sur mon nouvel ordinateur, j’ai accidentellement téléchargé une application Ledger malveillante depuis l’@Apple Store. Tous mes BTC ont disparu en un instant.

— G. Love (@glove) 11 avril 2026

Pendant la séquence d’initialisation, l’application contrefaite a invité l’utilisateur à saisir sa phrase de récupération de 24 mots. Un logiciel légitime de portefeuille matériel Ledger ne demande jamais la saisie d’une phrase d’amorçage sur des applications de bureau, car cela enfreint des protocoles de sécurité fondamentaux. En entrant ces informations sensibles, la victime a transmis sans le savoir des identifiants d’accès complets aux attaquants.

Après la capture des identifiants, les auteurs ont immédiatement exécuté plusieurs transactions de retrait sans exiger une autorisation supplémentaire de la part de l’utilisateur. Les Bitcoins volés ont été rapidement répartis sur de nombreuses adresses contrôlées par l’opération de vol. Cet incident illustre comment une imitation efficace de l’interface utilisateur peut contourner même des pratiques de sécurité pourtant prudentes.

Les investigations médico-légales en blockchain révèlent un schéma de blanchiment lié aux échanges

L’enquêteur en blockchain ZachXBT a mené une analyse des transactions qui a permis de suivre les 5,92 BTC volés à travers un réseau de neuf transferts distincts. L’examen médico-légal a relié les fonds dispersés à des portefeuilles de dépôt associés à l’infrastructure de l’échange KuCoin. Cette stratégie d’acheminement indique des efforts de blanchiment systématiques visant à convertir la crypto volée en actifs liquides.

Le schéma de transactions observé présentait des caractéristiques conformes à des opérations de blanchiment menées par des professionnels, documentées dans des affaires précédentes de compromission de portefeuilles. La répartition stratégique entre plusieurs adresses intermédiaires reflète des techniques d’obscurcissement délibérées destinées à compliquer les efforts de récupération. Ces comportements correspondent aux méthodologies établies utilisées dans des opérations de vol de crypto-monnaies à grande échelle.

Au moment de la publication, des représentants de KuCoin n’avaient pas émis de déclarations concernant un éventuel gel ou une enquête sur les adresses de dépôt identifiées. L’incident a ravivé l’attention sur la capacité et la volonté des plateformes d’échanges de crypto-monnaies à surveiller les transactions entrantes suspectes. Des questions subsistent quant à l’efficacité des protocoles actuels de lutte contre le blanchiment d’argent pour empêcher que le produit des vols n’entre dans le système financier traditionnel.

Les échecs de vérification des plateformes continuent d’alimenter les schémas d’usurpation de portefeuilles

Ce vol de crypto-monnaie constitue le dernier exemple en date d’une série continue d’applications frauduleuses de portefeuille ayant réussi à s’introduire dans les principales plateformes de distribution de logiciels. Un incident comparable en 2023 a impliqué une application Ledger contrefaite sur la boutique numérique de Microsoft, qui a facilité des pertes approchant les $600,000. Ces brèches récurrentes révèlent des insuffisances persistantes dans les mécanismes de revue de sécurité des plateformes, conçus pour empêcher les attaques par usurpation d’identité.

La recherche en cybersécurité a également documenté l’existence de logiciels malveillants ciblant macOS, capables de remplacer un logiciel légitime de portefeuille de crypto par des interfaces de phishing visuellement identiques. Plutôt que d’exploiter des vulnérabilités techniques du logiciel, ces attaques s’appuient principalement sur l’ingénierie sociale et la confiance institutionnelle. Le succès de cette application Ledger contrefaite montre comment la confiance envers les canaux de distribution officiels amplifie la vulnérabilité aux attaques fondées sur la tromperie.

Les professionnels de la sécurité recommandent unanimement de ne jamais saisir de phrases de récupération sur un appareil connecté à Internet, quelle que soit l’apparence de légitimité. Les acteurs de la menace continuent de distribuer des applications frauduleuses de portefeuille via plusieurs vecteurs, notamment des publicités payantes, des e-mails de phishing et, de plus en plus, des campagnes d’usurpation d’identité sophistiquées. Cet incident confirme que la compromission de la phrase de récupération reste la méthode d’attaque dominante dans les vols de crypto-monnaies.

Le paysage plus large des menaces montre une intensification des activités criminelles liées aux crypto-monnaies : les pertes industrielles dépasseraient, selon les rapports, les $11 milliards au cours de l’année 2025. Les opérations de phishing utilisent de plus en plus des interfaces semblables à l’original et exploitent la réputation de confiance des plateformes pour cibler les victimes. Ce vol met en évidence des déficiences persistantes, à la fois dans les protocoles de filtrage des plateformes et dans les initiatives d’éducation des utilisateurs à l’authentification.

 

L’article « Musician Loses $420K in Bitcoin to Fraudulent Ledger App on Mac App Store » est apparu pour la première fois sur Blockonomi.