重要なポイント
ミュージシャンがMac App Storeで偽のLedgerアプリケーションにより5.92 BTC($420K)を失う
フィッシングアプリが正当なLedger Liveソフトウェアを装ってリカバリーフレーズを取得
ブロックチェーン分析が盗まれた暗号通貨をKuCoin取引所のアドレスに追跡
インシデントはAppleのアプリ審査プロセスにおける重大なセキュリティ脆弱性を明らかにする
攻撃は公式アプリ配布プラットフォームにおけるユーザーの信頼を悪用する
悪意のある暗号通貨ウォレットアプリケーションがLedgerの公式ソフトウェアを装って、ミュージシャンのギャレット・ダットン(プロとしての名前はG. Love)から約$420,000相当のビットコインを盗んだ。この盗難は、被害者がAppleのMac App Storeから正当なLedger Liveアプリケーションに見えるものをダウンロードし、デバイス設定中にリカバリーフレーズを入力したときに発生した。数分以内に、攻撃者は自分たちの管理下にあるアドレスに5.92 BTCの全残高を転送した。
偽アプリケーションがインターフェースの欺瞞を通じてウォレット資格情報を収集
悪意のあるソフトウェアは、Ledger SASとの関係のない開発者プロフィールの下でAppleの公式Mac App Storeに登場しました。詐欺的なアプリケーションは、ブランド、レイアウト、セットアップワークフローを含む非常に正確な方法で本物のLedger Liveユーザーインターフェースを複製しました。この視覚的な忠実性は、被害者がインストールと設定を進めることを納得させました。
今日は本当に厳しい一日でした。新しいコンピュータに @Ledger を切り替えたときにハッキング/詐欺に遭い、退職基金を失いました。@Apple ストアから悪意のあるレジャーアプリを誤ってダウンロードしてしまいました。私の全てのBTCが一瞬で消えました。
— G. Love (@glove) 2026年4月11日
初期化シーケンス中に、偽のアプリケーションはユーザーに24語のリカバリーフレーズを入力するよう促しました。正当なレジャーハードウェアウォレットソフトウェアは、デスクトップアプリケーションでシードフレーズの入力を要求することはなく、これは基本的なセキュリティプロトコルに違反します。この機密情報を入力することで、被害者は知らず知らずのうちに攻撃者に完全なアクセス資格情報を転送しました。
資格情報のキャプチャに続いて、加害者は追加のユーザー承認を必要とせずに即座に複数の引き出し取引を実行しました。盗まれたビットコインは、盗難操作によって制御される多数のアドレスに迅速に分配されました。この事件は、効果的なユーザーインターフェースの模倣が、慎重なセキュリティプラクティスさえも回避できることを示しています。
ブロックチェーンフォレンジックスが取引所向けのマネーロンダリングパターンを明らかにします
ブロックチェーン調査者のZachXBTは、盗まれた5.92 BTCを9つの異なる送金のネットワークを通じて追跡する取引分析を実施しました。法医学的な調査は、分散された資金をKuCoin取引所のインフラにリンクされた入金ウォレットに接続しました。このルーティング戦略は、盗まれた暗号通貨を流動資産に変換するための体系的なマネーロンダリングの試みを示しています。
取引パターンは、以前のウォレット侵害ケースで文書化された専門的なマネーロンダリング操作に一致する特徴を示しました。複数の仲介アドレスにわたる戦略的な分配は、回復努力を複雑にすることを目的とした故意の曖昧化技術を反映しています。これらの行動は、大規模な暗号通貨盗難操作で採用されている確立された方法論と一致しています。
発表時点で、KuCoinの代表者は特定された入金アドレスの凍結や調査に関する声明を出していませんでした。この事件は、暗号通貨取引所の監視能力および意欲に関する見直しを再燃させました。盗難収益が従来の金融システムに入るのを防ぐ現在のマネーロンダリング防止プロトコルの有効性についての疑問が残ります。
プラットフォームの検証の失敗が引き続きウォレットの偽装スキームを可能にしています
この暗号通貨の盗難は、主要なソフトウェア配信プラットフォームを成功裏に侵入した詐欺的なウォレットアプリケーションの継続中のシリーズの最新の例を表しています。2023年の同様の事件では、マイクロソフトのデジタルストアフロントで偽のレジャーアプリケーションが約$600,000の損失をもたらしました。これらの繰り返される違反は、偽装攻撃を防ぐために設計されたプラットフォームのセキュリティレビュー手続きの持続的な不十分さを暴露しています。
サイバーセキュリティの研究は、正当な暗号通貨ウォレットソフトウェアを視覚的に同一のフィッシングインターフェースに置き換えることができるmacOSをターゲットにしたマルウェアを記録しています。これらの攻撃は、技術的なソフトウェアの脆弱性を利用するのではなく、主にソーシャルエンジニアリングと制度的信頼を利用します。この偽のレジャーアプリケーションの成功は、公式の配信チャネルへの信頼が欺瞞に基づく攻撃への脆弱性をどのように拡大するかを示しています。
セキュリティ専門家は、明らかな信頼性にかかわらず、インターネットに接続されたデバイスでリカバリーフレーズを入力することに対して普遍的に警告しています。脅威行為者は、広告、有料広告、フィッシングメール、そしてますます洗練された偽装キャンペーンを通じて詐欺的なウォレットアプリケーションを配布し続けています。この事件は、リカバリーフレーズの侵害が暗号通貨の盗難における主要な攻撃手法であることを強調します。
広範な脅威の風景は、2025年に報告された業界の損失が$11億を超える中で、暗号通貨関連の犯罪活動が増加していることを示しています。フィッシング作戦はますます本物のように見えるインターフェースを使用し、被害者をターゲットにするために信頼されたプラットフォームの評判を利用します。この盗難は、プラットフォームのスクリーニングプロトコルとユーザー認証教育イニシアチブの両方における継続的な欠陥を強調しています。
投稿 音楽家がMac App Storeにある詐欺的なレジャーアプリにより$420Kのビットコインを失うが最初にBlockonomiに掲載されました。
