Muzicianul pierde $420K în Bitcoin din cauza unei aplicații frauduloase Ledger pe Mac App Store
Puncte cheie
Muzicianul pierde 5.92 BTC ($420K) din cauza unei aplicații contrafăcute Ledger pe Mac App Store
Aplicația de phishing se dă drept software-ul legitim Ledger Live pentru a captura frazele de recuperare
Analiza blockchain-ului urmărește criptomoneda furată către adresele exchange-ului KuCoin
Incidentul dezvăluie vulnerabilități critice de securitate în procesul de verificare a aplicațiilor Apple
Atacul exploatează încrederea utilizatorului în platformele oficiale de distribuție a aplicațiilor
O aplicație malițioasă pentru portofelul de criptomonede, care se dă drept software-ul oficial Ledger, a furat aproximativ $420,000 în Bitcoin de la muzicianul Garrett Dutton, cunoscut profesional ca G. Love. Furtul a avut loc când victima a descărcat ceea ce părea a fi o aplicație legitimă Ledger Live din Mac App Store de la Apple și a introdus fraza sa de recuperare în timpul configurării dispozitivului. În câteva minute, atacatorii au transferat întreaga balanță de 5.92 BTC către adrese aflate sub controlul lor.