Ứng dụng Ledger giả trên Mac Store đánh cắp 5,9 BTC từ nhạc sĩ G. Love

Ứng dụng Ledger giả trên Mac Store đánh cắp 5,9 BTC từ nhạc sĩ G. Love

Nhạc sĩ Garrett Dutton, được biết đến với nghệ danh G. Love, đã mất gần 6 Bitcoin (BTC) — trị giá hơn 424.000 đô la — sau khi nhập seed phrase vào một ứng dụng Ledger giả mạo được tải xuống từ Mac App Store của Apple.

Vụ trộm Bitcoin của G. Love

Dutton [giải thích](Garrett Dutton) trong một bài đăng trên X ngày 11 tháng 4 rằng vụ việc xảy ra khi anh chuyển thiết lập Ledger sang một máy tính Apple mới. Anh tìm kiếm Ledger Live trên App Store, thấy một ứng dụng trông có vẻ chính thống và làm theo các hướng dẫn. Ứng dụng sau đó yêu cầu anh nhập cụm từ khôi phục 24 từ.

Ngay khi anh nhập xong, kẻ tấn công đã rút sạch ví của anh. Dutton cho biết số tiền bị đánh cắp là thành quả tiết kiệm cả thập kỷ. “Tôi đã mất 5,9 BTC, tất cả những gì tôi có trong mười năm làm việc,” anh viết.

Nhà điều tra on-chain ZachXBT lần theo 5,92 BTC qua các địa chỉ được xác định là ví nạp tiền của KuCoin.

Khi được hỏi liệu có thể thu hồi lại tiền hay không, ZachXBT nói anh không kỳ vọng KuCoin sẽ can thiệp.

Anh cáo buộc sàn chỉ tuân thủ quy định khi thuận tiện, dẫn chứng việc sàn mất giấy phép MiCA tại EU vào tháng 2 năm 2026 — chỉ ba tháng sau khi nhận được giấy phép từ cơ quan quản lý tài chính Áo.

ZachXBT cho biết thêm các dịch vụ bất hợp pháp vẫn tiếp tục lợi dụng tài khoản môi giới và tài khoản cá nhân trên nền tảng. Số lượng địa chỉ nạp tiền lớn, theo anh, cho thấy kẻ trộm có thể đã luân chuyển tiền qua một sàn hoán đổi tức thì.

Also Read: XRP Trading Volume Hits 2025 Low On Binance As Buyers Vanish

Các vụ lừa đảo crypto năm 2026

Beau, phụ trách bảo mật tại Pudgy Penguins, cảnh báo rằng người dùng không bao giờ được nhập seed phrase của ví cứng trên bất kỳ thiết bị nào có kết nối internet. Anh cho biết kẻ lừa đảo phân phối ứng dụng ví giả qua email, quảng cáo lừa đảo và thậm chí cả thư giấy.

Sự cố này nằm trong một mô hình rộng hơn. Các vụ lừa đảo phishing và mạo danh đã tăng khoảng 1.400% theo năm trong giai đoạn 2025–2026, và việc đánh cắp ví cá nhân chiếm khoảng 713 triệu đô la thiệt hại với 158.000 vụ trong năm 2025. Tháng 4 năm 2026, cơ quan thực thi pháp luật Mỹ, Anh và Canada đã triệt phá một chiến dịch lừa đảo crypto toàn cầu trị giá 45 triệu đô la nhắm vào nạn nhân thông qua các thông báo giả mạo trông như được gửi từ ứng dụng hợp pháp.

Ứng dụng ví giả đã trở thành một trong những phương thức tấn công phổ biến nhất. Kẻ lừa đảo đã đưa được các ứng dụng ví nhái lên cả Apple App Store và Google Play, trông rất chuyên nghiệp, hoạt động ổn định và có các đánh giá được dựng lên.

Read Next: Bitcoin Is Now The World's Most Honest War Correspondent And It Just Filed A Grim Report

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Ứng dụng Ledger giả trên Mac Store đánh cắp 5,9 BTC từ nhạc sĩ G. Love | Yellow.com