
美國音樂人 G. Love(本名 Garrett Dutton)於 4 月 11 日披露,他在蘋果 Mac App Store 下載假冒 Ledger Live 應用程式、並按提示輸入 24 個字的助記詞後,立即損失 5.92 枚比特幣,按市價折合超過 424,000 美元。
事件經過:遷移裝置時的致命失誤
G. Love 表示,事件發生在他將 Ledger 硬體錢包遷移至全新蘋果電腦的過程中。他在 Mac App Store 搜尋「 Ledger Live 」後,下載了一款外觀與介面均高度仿真的假冒應用程式,並按照提示輸入了完整的 24 字助記詞。助記詞提交後,攻擊者即時完成資產轉移,5.92 枚比特幣在數分鐘內消失。
G. Love 在貼文中表示:「這是我十年來辛辛苦苦積攢的退休儲蓄,大家出門在外一定要小心。」
這起案例的核心問題在於,假冒應用程式成功通過蘋果 App Store 的上架審核,以正規名稱在官方渠道向用戶呈現,而蘋果平台的信任背書成為詐騙者利用的最大槓桿。
ZachXBT 追查:資金流向疑似 CEX,追回可能性極低
ZachXBT 的鏈上分析確認,被盜的 5.92 枚比特幣流經一個被識別為 CEX 存款地址的錢包,並指出大量分散的存款地址分布顯示竊賊可能透過即時交易所進行了二次資金轉移,進一步提高追查難度。
ZachXBT 明確批評 CEX「僅在符合自身利益時才表現出合規姿態」,並指出該交易所於 2025 年 11 月取得歐盟 MiCA 牌照後,僅約三個月便在 2026 年 2 月遭到吊銷,顯示其存在深層合規問題。他同時指出,非法服務仍持續透過該 CEX 平台上的經紀商及個人帳戶轉移資金,而監管機構迄今幾乎未採取任何行動。
安全專家警告:助記詞防護的核心守則
Pudgy Penguins 安全主管 Beau 在事件曝光後發出緊急警告,強調任何硬體錢包用戶均應遵守以下安全原則:
助記詞保護關鍵守則
絕不在聯網裝置上輸入助記詞:無論是筆記型電腦或手機,聯網環境均不應作為助記詞輸入場景
下載或更新請求預設為可疑:在自行核實前,所有敦促用戶下載或更新錢包軟體的訊息均應視為詐騙
詐騙管道多元:假冒錢包應用程式透過電子郵件、虛假廣告及實體郵件散佈,官方應用商店同樣並非絕對安全
直接前往官方來源:安裝 Ledger Live 應直接前往官方網站(ledger.com),而非透過 App Store 搜尋
常見問題
蘋果 App Store 為何會出現假冒 Ledger 應用程式?
假冒應用程式利用應用商店審核機制的漏洞,以高仿的名稱與介面通過上架審查。普通用戶難以僅憑商店頁面辨別真偽,建議安裝 Ledger Live 時直接前往 Ledger 官方網站(ledger.com)下載,完全繞開應用商店搜尋環節。
為何輸入助記詞會導致比特幣即時被盜?
助記詞是硬體錢包的完整還原金鑰,任何掌握 24 字助記詞的人均可在任意裝置上重建錢包並控制所有資產。假冒應用程式設計的核心目的即是誘導用戶輸入助記詞,後台伺服器收到後立即執行資產轉移,整個過程在數分鐘內完成。
被盜的比特幣是否有可能追回?
根據 ZachXBT 的鏈上分析,資金已流向疑似 CEX 的存款地址,並可能透過即時交易所進行了二次轉移。ZachXBT 明確表示不認為 CEX 會協助追回資金,結合該交易所近期 MiCA 牌照遭吊銷的合規爭議,資產追回的實際可能性極低。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
塞班島女子因比特幣詐欺案被判71個月 針對年長受害者
Gate 新聞消息,4月28日——根據美國司法部週一發布的一份聲明,一名來自塞班島的30歲女子 Sze Man Yu Inos ( 亦被稱為「Yuki」),因一項與比特幣相關的電信詐騙計畫,被判處聯邦監禁71個月。法院另行命令
GateNews4小時前
法國當局起訴 88 人:因暴力加密「扳手攻擊」激增
Gate News 訊息,4 月 28 日——法國當局已起訴 88 人,原因是針對與加密貨幣相關的暴力綁架事件激增,這類事件被稱為「扳手攻擊」。因一部廣受歡迎的 xkcd 網路漫畫而得名,「扳手攻擊」涉及犯罪者使用暴力、恐嚇或囚禁等手段,迫使加密貨幣持有者透露其私鑰或密碼。
法國已成為此類搶劫案件的高發地,國家反有組織犯罪檢察官辦公室 PNACO 表示,自 2023 年以來,已發生超過 135 起事件。根據司法警察局 SIRASCO 的有組織犯罪資訊、情報與戰略分析服務,這些綁架往往由海外的策劃者協調,他們與法國境內的招募者合作。招募者將策劃者牽連到有犯罪前科的年輕人,後者對受害者進行線上恐嚇並施以人身攻擊。
受害者通常是 20 至 35 歲、作為投資者、創業者或影響者而涉足數位資產的男性。區塊鏈安全公司 CertiK 將針對加密貨幣持有者的實體攻擊描述為「數位資產所有權的結構性威脅」。
CertiK 記錄顯示,2025 年「扳手攻擊」增加了 75%,其中 71 起事件導致損失超過 $40.9 million——同比增幅 44%。
GateNews4小時前
SUNX 發出針對欺詐性冒充與釣魚詐騙的警告
Gate 新聞訊息,4 月 28 日 — 衍生品交易平台 SUNX 發布官方聲明,警告針對假冒並冒充該品牌的仿冒平台。根據公告,詐騙分子近期一直在使用非官方中文翻譯,例如「孫克斯」(孫克斯 ) 以及「森克斯」(森克斯 ,來進行「訊號交易」並實施資金詐騙。
SUNX 澄清,其官方名稱僅在英文中為「SUNX」,從未採用任何中文名稱。該平台持有多項監管許可,包括美國 MSB 許可,登記編號為 31000276306668 和 31000307329308,並已向美國 SEC 登記 CIK: 0002106288。SUNX 成立於 2018 年,並在多個主要資料平台上架,包括 MyToken 全球排名第 19 名、Fei Xiao Hao 全球排名第 33 名,以及 CoinMarketCap。
該平台呼籲用戶僅透過官方管道存取 SUNX,並避免任何聲稱提供訊號交易或使用非官方中文名稱的平台。SUNX 表示已啟動法律程序,並將追究所有負責冒充的詐欺行為者。
GateNews7小時前
代理署長布蘭奇:司法部政策轉向保護非共犯開發者
代理首席檢察官 Todd Blanche 週一在比特幣 2026(Bitcoin 2026)會議上表示,司法部已就其對軟體開發人員的做法「根本改變了局面」,並提供安撫稱,若開發人員並非明知協助第三方犯罪,則不會面臨
Crypto Frontier7小時前
歐盟就俄羅斯加密基礎設施實施全面制裁,禁止平台與以盧布為支撐的資產
Gate 新聞訊息,4月28日——歐洲聯盟在兩年內推出了其規模最大的制裁方案,目標鎖定俄羅斯的金融體系與加密貨幣基礎設施,以封堵用於繞過既有限制的替代交易路徑。
關鍵措施包括一項總
GateNews8小時前