Он скачал неправильное приложение. Его десятилетние сбережения в биткойнах пропали за считанные минуты.
Введение:
Эта история является сигналом для каждого держателя криптовалюты. Музыкант потерял почти 6 BTC — все свои пенсионные сбережения — скачав поддельное приложение для кошелька из одного из самых надежных магазинов приложений в мире.
Что произошло:
Музыкант Гаррет Даттон, известный как G. Love, потерял 5.92 BTC — на сумму примерно 424,000 долларов — после скачивания мошеннического приложения Ledger Live из Apple Mac App Store 11 апреля 2026 года. Поддельное приложение попросило его ввести свою 24-словную фразу семени, и как только он это сделал, весь его баланс биткойнов был немедленно исчерпан.
Расследователь блокчейна ZachXBT проследил за украденными биткойнами через девять отдельных транзакций в адреса депозитов KuCoin, подтвердив путь отмывания.
Ledger на протяжении многих лет заявляет, что его программное обеспечение распространяется только через ledger.com — никогда через сторонние магазины приложений. Любая запись под аккаунтом разработчика, не относящегося к Ledger, является мошенничеством.
Атака не была технической. Это был простой социальный инжиниринг. Убедительный интерфейс приложения запросил фразу семени. Пользователь доверял этому. Это и было всей эксплуатацией.
Почему это важно:
Ваша фраза семени — это главный ключ к вашему кошельку. Не ваше аппаратное устройство. Не ваш PIN-код. Фраза семени. Тот, кто ее имеет — владеет всем, что с ней связано, навсегда.
Легитимное программное обеспечение Ledger Live не запрашивает фразу семени во время обычной настройки на рабочем столе — этот ввод происходит исключительно на самом физическом аппаратном устройстве. Когда любое программное обеспечение запрашивает вашу фразу семени, это и есть атака.
Фишинг и мошенничество через поддельные приложения для кошельков стали одним из самых распространенных векторов атак в криптовалюте. Сообщения от ФБР указывают, что общие потери, связанные с криптовалютой, в США достигли 11 миллиардов долларов в 2025 году — значительное увеличение по сравнению с предыдущим годом.
Эта атака работает, потому что пользователи доверяют кураторству магазинов приложений. Они предполагают, что проверенные = безопасные. Это предположение опасно в криптовалюте.
$BTC #CryptoSecurity #Web3 #ScamAlert