Музыкант теряет $420K в биткойнах из-за мошеннического приложения Ledger в Mac App Store
Ключевые моменты
Музыкант теряет 5.92 BTC ($420K) из-за поддельного приложения Ledger в Mac App Store
Фишинговое приложение выдает себя за легитимное программное обеспечение Ledger Live, чтобы захватить фразы восстановления
Анализ блокчейна отслеживает украденную криптовалюту до адресов биржи KuCoin
Инцидент выявляет критические уязвимости в процессе проверки приложений Apple
Атака эксплуатирует доверие пользователей к официальным платформам распространения приложений
Мошенническое приложение для криптовалютного кошелька, маскирующееся под официальное ПО Ledger, украло около $420,000 в биткойнах у музыканта Гаррета Даттона, известного профессионально как G. Love. Кража произошла, когда жертва скачала то, что казалось легитимным приложением Ledger Live из Mac App Store Apple и ввела свою фразу восстановления во время настройки устройства. В течение нескольких минут злоумышленники перевели весь баланс в 5.92 BTC на адреса под их контролем.