Ключевые моменты
Музыкант теряет 5.92 BTC ($420K) из-за поддельного приложения Ledger в Mac App Store
Фишинговое приложение выдает себя за легитимное программное обеспечение Ledger Live, чтобы захватить фразы восстановления
Анализ блокчейна отслеживает украденную криптовалюту до адресов биржи KuCoin
Инцидент выявляет критические уязвимости в процессе проверки приложений Apple
Атака эксплуатирует доверие пользователей к официальным платформам распространения приложений
Мошенническое приложение для криптовалютного кошелька, маскирующееся под официальное ПО Ledger, украло около $420,000 в биткойнах у музыканта Гаррета Даттона, известного профессионально как G. Love. Кража произошла, когда жертва скачала то, что казалось легитимным приложением Ledger Live из Mac App Store Apple и ввела свою фразу восстановления во время настройки устройства. В течение нескольких минут злоумышленники перевели весь баланс в 5.92 BTC на адреса под их контролем.
Поддельное приложение собирает учетные данные кошелька через обман интерфейса
Вредоносное ПО появилось в официальном Mac App Store Apple под профилем разработчика, не имеющим отношения к Ledger SAS. Мошенническое приложение воспроизвело аутентичный интерфейс пользователя Ledger Live с удивительной точностью, включая брендинг, макет и рабочие процессы настройки. Эта визуальная достоверность убедила жертву продолжить установку и настройку.
Сегодня у меня был реально трудный день, я потерял свои пенсионные сбережения из-за взлома/скама, когда переключал свой @Ledger на новый компьютер и случайно скачал вредоносное приложение Ledger из @Apple store. Все мои BTC исчезли в одно мгновение.
— G. Love (@glove) 11 апреля 2026 года
Во время инициализации поддельное приложение предложило пользователю ввести его 24-словную фразу восстановления. Легитимное программное обеспечение для аппаратного кошелька Ledger никогда не запрашивает ввод сид-фразы в настольных приложениях, так как это нарушает основные протоколы безопасности. Вводя эту чувствительную информацию, жертва невольно передала полные учетные данные злоумышленникам.
После захвата учетных данных злоумышленники немедленно выполнили несколько транзакций на вывод средств, не требуя дополнительной авторизации пользователя. Украденные биткойны быстро распределялись по многочисленным адресам, контролируемым операцией кражи. Этот инцидент иллюстрирует, как эффективное подражание пользовательскому интерфейсу может обойти даже осторожные практики безопасности.
Блокчейн-форензика выявляет схему отмывания, связанную с биржей
Блокчейн-исследователь ZachXBT провел анализ транзакций, который отслеживал украденные 5.92 BTC через сеть из девяти различных переводов. Судебно-медицинская экспертиза связала распределенные средства с депозитными кошельками, связанными с инфраструктурой биржи KuCoin. Эта стратегия маршрутизации указывает на систематические усилия по отмыванию, направленные на преобразование украденной криптовалюты в ликвидные активы.
Шаблон транзакций показал характеристики, соответствующие профессиональным операциям по отмыванию денег, задокументированным в предыдущих случаях компрометации кошельков. Стратегическое распределение по нескольким промежуточным адресам отражает преднамеренные методы сокрытия, направленные на усложнение усилий по восстановлению. Эти действия соответствуют установленным методологиям, используемым в крупных операциях по краже криптовалюты.
На момент публикации представители KuCoin не выпустили заявлений относительно возможной заморозки или расследования идентифицированных адресов депозитов. Этот инцидент снова привлек внимание к способности и готовности криптобирж контролировать подозрительные входящие транзакции. Вопросы остаются по поводу эффективности текущих протоколов по борьбе с отмыванием денег в предотвращении поступления средств, полученных в результате кражи, в традиционную финансовую систему.
Недостатки проверки платформ продолжают способствовать схемам подделки кошельков
Эта кража криптовалюты является последним примером в продолжающейся серии мошеннических приложений для кошельков, успешно проникающих на крупные платформы распространения программного обеспечения. Сравнимый инцидент в 2023 году касался поддельного приложения Ledger в цифровом магазине Microsoft, который привел к потерям около $600,000. Эти повторяющиеся нарушения выявляют постоянные недостатки в механизмах проверки безопасности платформ, предназначенных для предотвращения атак подделки.
Исследования в области кибербезопасности также задокументировали вредоносное ПО, нацеленное на macOS, способное заменять легитимное программное обеспечение для криптовалютных кошельков визуально идентичными фишинговыми интерфейсами. Вместо того чтобы использовать технические уязвимости программного обеспечения, эти атаки в основном используют социальную инженерию и институциональное доверие. Успех этого поддельного приложения Ledger демонстрирует, как доверие к официальным каналам распределения увеличивает уязвимость к обманным атакам.
Специалисты по безопасности единодушно советуют не вводить фразы восстановления на любом устройстве, подключенном к интернету, независимо от видимой легитимности. Угрожающие участники продолжают распространять мошеннические приложения для кошельков через множество векторов, включая платную рекламу, фишинговые электронные письма и все более сложные кампании подделки. Этот инцидент подчеркивает, что компрометация фразы восстановления остается основной атакующей методологией в кражах криптовалют.
Широкий ландшафт угроз показывает нарастающую преступную активность, связанную с криптовалютой, с убытками в отрасли, по сообщениям, превышающими $11 миллиардов на протяжении 2025 года. Фишинговые операции все чаще используют интерфейсы, похожие на подлинные, и эксплуатируют репутацию доверенных платформ для нацеливания на жертв. Эта кража подчеркивает продолжающиеся недостатки как в протоколах проверки платформ, так и в инициативах по обучению пользователей аутентификации.
Пост Музыкант потерял $420K в биткойнах из-за мошеннического приложения Ledger в Mac App Store впервые появился на Blockonomi.
