伪造Ledger应用致950万美金失窃,苹果与交易所遭质疑

Web3 2026-04-15 00:08:11
核心提要:链上调查员ZachXBT揭露一款伪装成Ledger Live的恶意应用在苹果商店传播,导致超950万美元加密资产被盗。该事件暴露应用分发平台监管漏洞与交易所洗钱路径隐患,引发对生态安全的广泛担忧。

伪造钱包应用引发大规模数字资产盗取,涉案金额逾950万美元

链上追踪专家ZachXBT披露,近期在苹果应用商店发现一款仿冒Ledger Live的应用程序,被证实与一场涉及超过50名用户的加密资产盗窃案直接关联。此次攻击集中发生于4月7日至13日之间,影响范围涵盖比特币、Solana、波场、XRP及以太坊虚拟机兼容链的用户。

资金通过混币服务转移,多起案件损失超百万美元

根据其在Telegram发布的调查通报,被盗资产经由150多个与混币平台AudiA6有关的KuCoin存款地址进行流转。其中三起典型案例显示:一名用户在4月7日损失约195万美元的比特币、质押以太币及原生代币;另一名受害者于4月9日遭遇323万美元泰达币被窃;另有第三名用户在4月11日失去约200万美元的USDC稳定币。

苹果已下架涉事应用,但平台责任存争议

ZachXBT指出,苹果公司已于4月13日将该假冒应用从商店中移除。然而,他同时提及该事件可能构成针对苹果的集体诉讼依据——尤其是在KuCoin于今年2月获得欧盟加密资产市场监管许可后随即被限制接入欧盟新用户的情况下,其平台合规性与风险控制能力受到质疑。

硬件钱包厂商警示用户警惕环境信任陷阱

Ledger首席技术官查尔斯·吉耶梅公开声明,公司从未要求用户提交24词助记词,强调任何看似官方的软件界面都不可轻信。他警告称,攻击者正利用用户对应用商店和系统环境的信任,在正规渠道内植入恶意程序,包括官方分发平台。

同类攻击频现,暴露数字生态深层脆弱性

在本次事件前,音乐人加勒特·达顿报告称其在苹果商店下载了一款伪装为Ledger Live的恶意程序并输入助记词,造成约42万美元比特币损失。ZachXBT确认所有被盗资金均流向与KuCoin相关的地址。数据显示,2023年第一季度全球Web3领域因网络钓鱼等手段遭受的黑客攻击总损失达4.82亿美元,其中社会工程类攻击占比显著。行业分析还指出,人工智能技术演进正在提升量子计算对主流加密体系的潜在威胁。

上一篇 Tether推自托管钱包,重塑去中心化支...
下一篇 白宫释放稳定币奖励条款关键进展信号...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!