Muzyk traci 420 000 USD w Bitcoinie na oszukańczej aplikacji Ledger w Mac App Store
Kluczowe punkty
Muzyk traci 5.92 BTC (420 000 USD) na fałszywej aplikacji Ledger w Mac App Store
Aplikacja phishingowa podszywa się pod legalne oprogramowanie Ledger Live, aby przechwycić frazy odzyskiwania
Analiza blockchain śledzi skradzioną kryptowalutę do adresów giełdy KuCoin
Incydent ujawnia krytyczne luki w zabezpieczeniach procesu weryfikacji aplikacji Apple'a
Atak wykorzystuje zaufanie użytkowników do oficjalnych platform dystrybucji aplikacji
Złośliwa aplikacja portfela kryptowalutowego podszywająca się pod oficjalne oprogramowanie Ledger skradła około 420 000 USD w Bitcoinie od muzyka Garetta Duttona, znanego zawodowo jako G. Love. Kradzież miała miejsce, gdy ofiara pobrała to, co wydawało się być legalną aplikacją Ledger Live z Mac App Store Apple'a i wprowadziła swoją frazę odzyskiwania podczas konfiguracji urządzenia. W ciągu kilku minut napastnicy przelali cały balans 5.92 BTC na adresy pod ich kontrolą.