Poin Kunci

  • Musisi kehilangan 5.92 BTC ($420K) ke aplikasi Ledger palsu di Mac App Store

  • Aplikasi phishing menyamar sebagai perangkat lunak Ledger Live yang sah untuk menangkap frasa pemulihan

  • Analisis blockchain melacak cryptocurrency yang dicuri ke alamat pertukaran KuCoin

  • Insiden mengungkap kerentanan keamanan kritis dalam proses penilaian aplikasi Apple

  • Serangan mengeksploitasi kepercayaan pengguna pada platform distribusi aplikasi resmi

Sebuah aplikasi dompet cryptocurrency jahat yang menyamar sebagai perangkat lunak resmi Ledger telah mencuri sekitar $420.000 dalam Bitcoin dari musisi Garrett Dutton, yang dikenal secara profesional sebagai G. Love. Pencurian terjadi ketika korban mengunduh apa yang tampak sebagai aplikasi Ledger Live yang sah dari Mac App Store Apple dan memasukkan frasa pemulihannya selama pengaturan perangkat. Dalam beberapa menit, para penyerang mentransfer seluruh saldo 5.92 BTC ke alamat di bawah kendali mereka.

Aplikasi Tiruan Mengumpulkan Kredensial Dompet Melalui Penipuan Antarmuka

Perangkat lunak berbahaya muncul di Toko Aplikasi Mac resmi Apple di bawah profil pengembang yang tidak memiliki hubungan dengan Ledger SAS. Aplikasi penipuan ini meniru antarmuka pengguna Ledger Live yang otentik dengan akurasi luar biasa, termasuk merek, tata letak, dan alur kerja pengaturan. Ketepatan visual ini meyakinkan korban untuk melanjutkan dengan instalasi dan konfigurasi.

Saya mengalami hari yang sangat sulit hari ini. Saya kehilangan dana pensiun saya dalam peretasan/penipuan ketika saya beralih dari @Ledger ke komputer baru saya dan secara tidak sengaja mengunduh aplikasi ledger berbahaya dari toko @Apple. Semua BTC saya hilang dalam sekejap.

— G. Love (@glove) 11 April 2026

Selama urutan inisialisasi, aplikasi tiruan meminta pengguna untuk memasukkan frase pemulihan 24 kata. Perangkat lunak dompet keras Ledger yang sah tidak pernah meminta input frase benih pada aplikasi desktop, karena ini melanggar protokol keamanan dasar. Dengan memasukkan informasi sensitif ini, korban secara tidak sadar mengirimkan kredensial akses lengkap kepada para penyerang.

Setelah menangkap kredensial, pelaku segera mengeksekusi beberapa transaksi penarikan tanpa memerlukan otorisasi tambahan dari pengguna. Bitcoin yang dicuri dengan cepat didistribusikan ke berbagai alamat yang dikendalikan oleh operasi pencurian. Insiden ini menggambarkan bagaimana tiruan antarmuka pengguna yang efektif dapat menghindari bahkan praktik keamanan yang hati-hati.

Forensik Blockchain Mengungkap Pola Pencucian yang Terikat Bursa

Penyelidik blockchain ZachXBT melakukan analisis transaksi yang melacak 5.92 BTC yang dicuri melalui jaringan sembilan transfer yang berbeda. Pemeriksaan forensik menghubungkan dana yang terdispersi ke dompet setoran yang terkait dengan infrastruktur bursa KuCoin. Strategi routing ini menunjukkan upaya pencucian sistematis yang dirancang untuk mengubah cryptocurrency yang dicuri menjadi aset cair.

Polanya transaksi menunjukkan karakteristik yang konsisten dengan operasi pencucian profesional yang didokumentasikan dalam kasus kompromi dompet sebelumnya. Distribusi strategis di berbagai alamat perantara mencerminkan teknik penyamaran yang disengaja yang dimaksudkan untuk mempersulit upaya pemulihan. Perilaku ini sejalan dengan metodologi yang telah ditetapkan yang digunakan dalam operasi pencurian cryptocurrency berskala besar.

Pada waktu publikasi, perwakilan KuCoin belum mengeluarkan pernyataan mengenai potensi pembekuan atau penyelidikan alamat setoran yang teridentifikasi. Insiden ini telah memperbarui pengawasan terkait kapasitas dan kesediaan bursa cryptocurrency untuk memantau transaksi masuk yang mencurigakan. Pertanyaan tetap tentang efektivitas protokol anti-pencucian uang saat ini dalam mencegah hasil pencurian masuk ke sistem keuangan tradisional.

Kegagalan Penilaian Platform Terus Memungkinkan Skema Peniruan Dompet

Pencurian cryptocurrency ini merupakan contoh terbaru dalam serangkaian aplikasi dompet penipuan yang berhasil menembus platform distribusi perangkat lunak utama. Insiden serupa pada tahun 2023 melibatkan aplikasi Ledger tiruan di etalase digital Microsoft yang memfasilitasi kerugian mendekati $600,000. Pelanggaran berulang ini mengungkapkan ketidakcukupan yang terus-menerus dalam mekanisme ulasan keamanan platform yang dirancang untuk mencegah serangan peniruan.

Penelitian keamanan siber juga telah mendokumentasikan malware yang ditargetkan untuk macOS yang mampu menggantikan perangkat lunak dompet cryptocurrency yang sah dengan antarmuka phishing yang secara visual identik. Alih-alih mengeksploitasi kerentanan perangkat lunak teknis, serangan ini sebagian besar memanfaatkan rekayasa sosial dan kepercayaan institusional. Keberhasilan aplikasi Ledger tiruan ini menunjukkan bagaimana kepercayaan pada saluran distribusi resmi memperbesar kerentanan terhadap serangan berbasis penipuan.

Para profesional keamanan secara universal menyarankan agar tidak memasukkan frase pemulihan di perangkat yang terhubung ke internet, terlepas dari legitimasi yang tampak. Pelaku ancaman terus mendistribusikan aplikasi dompet penipuan melalui berbagai saluran termasuk iklan berbayar, email phishing, dan kampanye peniruan yang semakin canggih. Insiden ini memperkuat bahwa kompromi frase pemulihan tetap merupakan metodologi serangan yang dominan dalam pencurian cryptocurrency.

Lanskap ancaman yang lebih luas menunjukkan peningkatan aktivitas kriminal terkait cryptocurrency, dengan kerugian industri dilaporkan melebihi $11 miliar sepanjang tahun 2025. Operasi phishing semakin menggunakan antarmuka yang tampak autentik dan mengeksploitasi reputasi platform tepercaya untuk menargetkan korban. Pencurian ini menyoroti kekurangan yang terus berlangsung dalam kedua protokol penyaringan platform dan inisiatif pendidikan autentikasi pengguna.

Postingan Musisi Kehilangan $420K dalam Bitcoin karena Aplikasi Ledger Penipuan di Mac App Store muncul pertama kali di Blockonomi.