Quay lại

Ứng dụng Ledger giả trên Apple App Store chiếm đoạt hơn 400,000 USD bằng Bitcoin

Chọn chúng tôi trên Google
author avatar

Được viết bởi
Oluwapelumi Adejumo

editor avatar

Được chỉnh sửa bởi
Mohammad Shahid

12 Tháng 4 2026 22:30 ICT
  • Nhạc sĩ G. Love cho biết anh đã mất gần 6 BTC, trị giá hơn 424,000 USD, sau khi tải nhầm ứng dụng Ledger giả mạo từ Mac App Store của Apple.
  • Nhà điều tra on-chain ZachXBT cho biết 5.92 BTC bị đánh cắp đã được chuyển qua các địa chỉ được xác định là địa chỉ nạp của KuCoin.
  • Sự cố này đã khiến các chuyên gia an ninh cảnh báo một lần nữa về tầm quan trọng của việc giữ bí mật cụm từ khôi phục crypto.
Promo

Một ứng dụng Ledger giả mạo trên Mac App Store của Apple đã khiến nhạc sĩ G. Love mất gần 6 BTC sau khi anh nhập cụm từ khôi phục vào phần mềm độc hại này. Số Bitcoin bị đánh cắp có giá trị hơn 424,000 USD.

Trong một bài đăng trên X vào ngày 11/04/2024, Garrett Dutton, ca sĩ nổi tiếng với nghệ danh G. Love, đã chia sẻ về sự cố mất mát này khi anh chuyển dữ liệu Ledger sang máy tính Apple mới.

Vụ mất Bitcoin cảnh báo rủi ro từ các ứng dụng ví giả mạo

Anh cho biết sự việc xảy ra sau khi tìm kiếm Ledger Live trên App Store, tải về một ứng dụng trông giống thật rồi làm theo hướng dẫn. Ứng dụng này yêu cầu anh nhập cụm 24 từ khôi phục ví. Ngay sau khi điền thông tin này, những kẻ tấn công đã rút sạch Bitcoin của anh.

Được tài trợ
Được tài trợ

Dutton chia sẻ rằng số tiền bị mất là một phần trong khoản tiết kiệm hưu trí của anh.

“Tôi đã mất 5.9 BTC, toàn bộ số tiền tích góp suốt mười năm qua. Mọi người hãy thật cẩn thận ngoài kia,” anh nói.

Nhà điều tra on-chain ZachXBT cho biết số Bitcoin bị mất, 5.92 BTC, đã được chuyển qua các địa chỉ mà anh xác định là địa chỉ nạp tiền của sàn KuCoin.

Khi được hỏi liệu có thể lấy lại số tiền không, ZachXBT cho rằng khó có khả năng KuCoin sẽ can thiệp.

Thay vào đó, nhà điều tra này tố KuCoin chỉ thể hiện sự tuân thủ quy định khi điều đó có lợi cho mình. Anh cũng nhắc lại việc KuCoin bị thu hồi giấy phép MiCA vào tháng 02/2026, chỉ ba tháng sau khi nhận giấy phép, như là bằng chứng cho thấy sàn đang gặp vấn đề tuân thủ nghiêm trọng hơn.

ZachXBT bổ sung rằng các dịch vụ phi pháp vẫn tiếp tục lợi dụng các tài khoản cá nhân và môi giới trên nền tảng này mà không gặp mấy sự giám sát từ cơ quan quản lý. Anh cũng nhận định rằng số lượng lớn địa chỉ nạp tiền cho thấy những kẻ trộm có thể đã chuyển số tiền này qua một sàn giao dịch tức thì.

Trong khi đó, Beau, trưởng bộ phận an ninh của Pudgy Penguins, cảnh báo cộng đồng crypto tuyệt đối không nhập cụm từ seed của ví cứng lên bất kỳ thiết bị nào kết nối Internet như laptop hay điện thoại.

Anh cho biết những kẻ lừa đảo thường lây lan ứng dụng ví giả mạo thông qua email, quảng cáo lừa đảo và thậm chí qua thư tay. Chuyên gia an ninh này cũng khuyên rằng bất cứ tin nhắn nào yêu cầu bạn tải hoặc cập nhật phần mềm ví nên được xem là lừa đảo cho tới khi bạn xác minh độc lập đó là nguồn tin chính xác.

Tuyên bố miễn trừ trách nhiệm

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung, phù hợp với nguyên tắc của Trust Project. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ. Vui lòng tham khảo Điều khoản và Điều kiện, Chính sách quyền riêng tư, và Tuyên bố miễn trừ trách nhiệm của chúng tôi.

Được tài trợ
Được tài trợ