Le musicien perd 420K $ en Bitcoin Ă cause d'une application Ledger frauduleuse sur l'App Store de Mac
Points clés
Le musicien perd 5.92 BTC (420K $) Ă une application Ledger contrefaite sur l'App Store de Mac
L'application de phishing se fait passer pour le logiciel légitime Ledger Live afin de capturer les phrases de récupération
L'analyse de la blockchain retrace la cryptomonnaie volée vers des adresses d'échange KuCoin
L'incident révÚle des vulnérabilités de sécurité critiques dans le processus de validation des applications d'Apple
L'attaque exploite la confiance des utilisateurs dans les plateformes de distribution d'applications officielles
Une application de portefeuille de cryptomonnaie malveillante se faisant passer pour le logiciel officiel de Ledger a volĂ© environ 420 000 $ en Bitcoin au musicien Garrett Dutton, connu professionnellement sous le nom de G. Love. Le vol a eu lieu lorsque la victime a tĂ©lĂ©chargĂ© ce qui semblait ĂȘtre une application lĂ©gitime Ledger Live depuis l'App Store de Mac d'Apple et a entrĂ© sa phrase de rĂ©cupĂ©ration lors de la configuration de l'appareil. En quelques minutes, les attaquants ont transfĂ©rĂ© l'intĂ©gralitĂ© du solde de 5.92 BTC vers des adresses sous leur contrĂŽle.