Nhạc sĩ Garrett Dutton, được biết đến với nghệ danh G. Love, đã mất gần 6 Bitcoin (BTC) — trị giá hơn 424.000 đô la — sau khi nhập seed phrase vào một ứng dụng Ledger giả mạo được tải xuống từ Mac App Store của Apple.
Vụ trộm Bitcoin của G. Love
Dutton [giải thích](Garrett Dutton) trong một bài đăng trên X ngày 11 tháng 4 rằng vụ việc xảy ra khi anh chuyển thiết lập Ledger sang một máy tính Apple mới. Anh tìm kiếm Ledger Live trên App Store, thấy một ứng dụng trông có vẻ chính thống và làm theo các hướng dẫn. Ứng dụng sau đó yêu cầu anh nhập cụm từ khôi phục 24 từ.
Ngay khi anh nhập xong, kẻ tấn công đã rút sạch ví của anh. Dutton cho biết số tiền bị đánh cắp là thành quả tiết kiệm cả thập kỷ. “Tôi đã mất 5,9 BTC, tất cả những gì tôi có trong mười năm làm việc,” anh viết.
Nhà điều tra on-chain ZachXBT lần theo 5,92 BTC qua các địa chỉ được xác định là ví nạp tiền của KuCoin.
Khi được hỏi liệu có thể thu hồi lại tiền hay không, ZachXBT nói anh không kỳ vọng KuCoin sẽ can thiệp.
Anh cáo buộc sàn chỉ tuân thủ quy định khi thuận tiện, dẫn chứng việc sàn mất giấy phép MiCA tại EU vào tháng 2 năm 2026 — chỉ ba tháng sau khi nhận được giấy phép từ cơ quan quản lý tài chính Áo.
ZachXBT cho biết thêm các dịch vụ bất hợp pháp vẫn tiếp tục lợi dụng tài khoản môi giới và tài khoản cá nhân trên nền tảng. Số lượng địa chỉ nạp tiền lớn, theo anh, cho thấy kẻ trộm có thể đã luân chuyển tiền qua một sàn hoán đổi tức thì.
Also Read: XRP Trading Volume Hits 2025 Low On Binance As Buyers Vanish
Các vụ lừa đảo crypto năm 2026
Beau, phụ trách bảo mật tại Pudgy Penguins, cảnh báo rằng người dùng không bao giờ được nhập seed phrase của ví cứng trên bất kỳ thiết bị nào có kết nối internet. Anh cho biết kẻ lừa đảo phân phối ứng dụng ví giả qua email, quảng cáo lừa đảo và thậm chí cả thư giấy.
Sự cố này nằm trong một mô hình rộng hơn. Các vụ lừa đảo phishing và mạo danh đã tăng khoảng 1.400% theo năm trong giai đoạn 2025–2026, và việc đánh cắp ví cá nhân chiếm khoảng 713 triệu đô la thiệt hại với 158.000 vụ trong năm 2025. Tháng 4 năm 2026, cơ quan thực thi pháp luật Mỹ, Anh và Canada đã triệt phá một chiến dịch lừa đảo crypto toàn cầu trị giá 45 triệu đô la nhắm vào nạn nhân thông qua các thông báo giả mạo trông như được gửi từ ứng dụng hợp pháp.
Ứng dụng ví giả đã trở thành một trong những phương thức tấn công phổ biến nhất. Kẻ lừa đảo đã đưa được các ứng dụng ví nhái lên cả Apple App Store và Google Play, trông rất chuyên nghiệp, hoạt động ổn định và có các đánh giá được dựng lên.
Read Next: Bitcoin Is Now The World's Most Honest War Correspondent And It Just Filed A Grim Report






