假Ledger应用程序拥有与真实应用程序相同的品牌和界面,甚至连一些经验丰富的加密货币用户也无法分辨它们。假Ledger应用程序拥有与真实应用程序相同的品牌和界面,甚至连一些经验丰富的加密货币用户也无法分辨它们。

音乐家如何在假冒Ledger应用程序上损失5.92 BTC

2026/04/20 05:39
阅读时长 4 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 [email protected] 联系我们。

加密货币评论员Scott Melker表示,他的一位朋友在使用从Apple App Store下载的假冒Ledger应用程序后,损失了价值近45万美元的比特币。

据他所说,音乐人Garrett Dutton(也被称为G. Love)损失了5.92 BTC,这些比特币是他自2017年以来作为长期安全保障而积累的。

G. Love在诈骗应用程序中损失近6 BTC

Melker在社交媒体上发布了这起事件,称盗窃发生在Dutton在不知情的情况下下载了一个假钱包应用程序之后,因为它很难与真正的应用程序区分开来,两者拥有相同的品牌标识和熟悉的界面。就连Melker本人在查看后也无法分辨两者的区别。

Dutton在安装应用程序后被提示输入他的24个单词的助记词,据Melker称,该应用程序随后捕获了助记词,使得该计划背后的犯罪分子能够重建钱包并窃取这位音乐人的BTC。

然而,链上调查员ZachXBT追踪了被盗的加密货币,称其已通过KuCoin洗钱并存入九个不同的地址。

该交易所随后标记了这些交易,委托其反洗钱团队追踪资金,并暂时冻结ZachXBT识别出的账户七天。

从损失中吸取的教训

Melker将这起事件描述为毁灭性的,但这是其他人可以从中学习的重要案例。

他解释说,第一个问题是在没有通过官方来源验证的情况下下载应用程序,并指出人们应该养成在公司网站或经过验证的渠道确认加密货币相关应用程序的习惯。

他强调的另一个重要事项是助记词。在他看来,恢复短语应该只直接输入到硬件设备中或离线存储。这是因为将其放在手机、电脑、应用程序或网站上会在环境受到威胁的情况下造成他人获取访问权限的风险。

此外,用户在使用自托管钱包时应始终承担全部责任。这是因为在这种情况下,访问权限不受恢复系统的保护。

Melker最后表示,硬件钱包通常被认为是安全的,但使用它们的环境可能会使其变得不那么安全。

这不是犯罪分子第一次试图从Ledger用户那里窃取加密货币。今年早些时候,该钱包制造商的一家电子商务合作伙伴Global-e发生数据泄露,暴露了客户信息,攻击者利用这些信息发送网络钓鱼电子邮件,声称Ledger与Trezor合并。

文章《音乐人如何在假冒Ledger应用程序中损失5.92 BTC》首次发表于CryptoPotato。

市场机遇
比特币 图标
比特币实时价格 (BTC)
$74,346.18
$74,346.18$74,346.18
-1.98%
USD
比特币 (BTC) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

USD1 Genesis:0 费率 + 12% APR

USD1 Genesis:0 费率 + 12% APRUSD1 Genesis:0 费率 + 12% APR

新用户:质押最高享 600% APR。限时福利!