🚨 ỨNG DỤNG LEDGER GIẢ TRÊN APPLE STORE ĐÃ RÚT $424K TRONG BITCOIN
Một ứng dụng “Ledger Live” giả trên Apple Mac App Store đã được báo cáo là đã xóa sạch toàn bộ tài sản Bitcoin của một người dùng.
Nhà sản xuất âm nhạc người Mỹ Garrett Dutton đã mất 5.92
$BTC ($424,000) sau khi tải xuống ứng dụng và nhập cụm từ hạt giống 24 từ, vô tình trao quyền truy cập đầy đủ cho những kẻ tấn công.
Nhà điều tra chuỗi ZachXBT đã lần theo các quỹ bị đánh cắp đến các địa chỉ gửi tiền trên sàn giao dịch và đã đặt ra những câu hỏi nghiêm túc về cách mà ứng dụng độc hại đã vượt qua quy trình đánh giá của Apple.
Apple vẫn chưa phát hành bất kỳ tuyên bố công khai nào.
Sự cố này làm nổi bật một trong những vectơ tấn công nguy hiểm nhất trong crypto ngày nay không phải là hack giao thức, mà là lừa đảo cấp người dùng thông qua các ứng dụng giả.
Ngay cả khi các công cụ giám sát được tin tưởng, liên kết yếu nhất vẫn là hành vi của con người dưới áp lực kỹ thuật xã hội.
Một lần nhập cụm từ hạt giống là đủ để hoàn toàn ghi đè lên tất cả các lớp bảo mật kỹ thuật.
Điều làm cho trường hợp này đáng báo động hơn là kênh phân phối một thị trường ứng dụng chính thức, không phải một trang web ngẫu nhiên hay liên kết lừa đảo.
Nó đặt ra một câu hỏi lớn hơn về trách nhiệm của nền tảng so với trách nhiệm của người dùng trong việc bảo vệ tài sản kỹ thuật số.
Khi việc áp dụng crypto ngày càng tăng, thì sự tinh vi của các cuộc tấn công giả mạo nhắm vào ví, sàn giao dịch và các công cụ bảo mật cũng tăng theo.
Bảo mật trong crypto không còn chỉ là về mã… mà là về sự chú ý.
#Bitcoin #Ledger #Crypto #Hacks #Security $BTC