Anh ấy đã tải xuống ứng dụng sai. Mười năm tiết kiệm Bitcoin của anh ấy đã biến mất trong vài phút.
Giới thiệu:
Câu chuyện này là một lời cảnh tỉnh cho mọi người nắm giữ crypto. Một nhạc sĩ đã mất gần 6 BTC — toàn bộ tiết kiệm hưu trí của anh ấy — bằng cách tải xuống một ứng dụng ví giả từ một trong những cửa hàng ứng dụng đáng tin cậy nhất thế giới.
Điều gì đã xảy ra:
Nhạc sĩ Garrett Dutton, được biết đến với tên G. Love, đã mất 5.92 BTC — trị giá khoảng 424,000 đô la — sau khi tải xuống một ứng dụng Ledger Live giả mạo từ Apple Mac App Store vào ngày 11 tháng 4 năm 2026. Ứng dụng giả đã yêu cầu anh nhập cụm từ hạt giống 24 từ, và khi anh làm như vậy, toàn bộ số dư Bitcoin của anh đã bị rút hết ngay lập tức.
Nhà điều tra on-chain ZachXBT đã truy tìm Bitcoin bị đánh cắp qua chín giao dịch riêng biệt vào các địa chỉ gửi tiền KuCoin, xác nhận con đường rửa tiền.
Ledger đã tuyên bố trong nhiều năm rằng phần mềm của họ chỉ được phân phối qua ledger.com — không bao giờ qua các cửa hàng ứng dụng của bên thứ ba. Bất kỳ danh sách nào dưới tài khoản nhà phát triển không phải Ledger đều là giả mạo.
Cuộc tấn công không phải là kỹ thuật. Nó rất đơn giản, là kỹ thuật xã hội. Một giao diện ứng dụng thuyết phục đã yêu cầu một cụm từ hạt giống. Người dùng đã tin tưởng nó. Đó là toàn bộ cuộc tấn công.
Tại sao điều này quan trọng:
Cụm từ hạt giống của bạn là chìa khóa chính cho ví của bạn. Không phải thiết bị phần cứng của bạn. Không phải mã PIN của bạn. Cụm từ hạt giống. Bất kỳ ai có nó — sở hữu mọi thứ liên kết với nó, vĩnh viễn.
Phần mềm Ledger Live hợp pháp không yêu cầu cụm từ hạt giống trong quá trình thiết lập máy tính để bàn bình thường — việc nhập đó chỉ xảy ra trên chính thiết bị phần cứng vật lý. Khi bất kỳ phần mềm nào yêu cầu cụm từ hạt giống của bạn, đó là cuộc tấn công.
Lừa đảo lừa đảo và giả mạo qua các ứng dụng ví giả đã trở thành một trong những vectơ tấn công phổ biến nhất trong crypto. Các báo cáo từ FBI cho thấy tổng thiệt hại liên quan đến crypto ở Mỹ đã đạt 11 tỷ đô la vào năm 2025 — một sự gia tăng đáng kể so với năm trước.
Cuộc tấn công này hoạt động vì người dùng tin tưởng vào việc phân loại của cửa hàng ứng dụng. Họ giả định rằng đã được xem xét = an toàn. Giả định đó là nguy hiểm trong crypto.
$BTC #CryptoSecurity #Web3 #ScamAlert