
美国音乐人 G. Love(本名 Garrett Dutton)于 4 月 11 日披露,他在苹果 Mac App Store 下载假冒 Ledger Live 应用程序、并按提示输入 24 个字的助记词后,立即损失 5.92 枚比特币,按市价折合超过 424,000 美元。
事件经过:迁移装置时的致命失误
G. Love 表示,事件发生在他将 Ledger 硬件钱包迁移至全新苹果电脑的过程中。他在 Mac App Store 搜索「 Ledger Live 」后,下载了一款外观与界面均高度仿真的假冒应用程序,并按照提示输入了完整的 24 字助记词。助记词提交后,攻击者即刻完成资产转移,5.92 枚比特币在数分钟内消失。
G. Love 在贴文中表示:「这是我十年来辛辛苦苦攒下的退休储蓄,大家出门在外一定要小心。」
这起案例的核心问题在于,假冒应用程序成功通过苹果 App Store 的上架审核,以正当名称在官方渠道向用户呈现,而苹果平台的信任背书成为诈骗者利用的最大杠杆。
ZachXBT 追查:资金流向疑似 CEX,追回可能性极低
ZachXBT 的链上分析确认,被盗的 5.92 枚比特币流经一个被识别为 CEX 存款地址的钱包,并指出大量分散的存款地址分布显示窃贼可能通过即时报价交易所进行了二次资金转移,进一步提高追查难度。
ZachXBT 明确批评 CEX「仅在符合自身利益时才表现出合规姿态」,并指出该交易所于 2025 年 11 月取得欧盟 MiCA 牌照后,仅约三个月便在 2026 年 2 月遭到吊销,显示其存在深层合规问题。他同时指出,非法服务仍持续通过该 CEX 平台上的经纪商及个人账户转移资金,而监管机构迄今几乎未采取任何行动。
安全专家警告:助记词防护的核心守则
Pudgy Penguins 安全主管 Beau 在事件曝光后发出紧急警告,强调任何硬件钱包用户均应遵守以下安全原则:
助记词保护关键守则
绝不在联网装置上输入助记词:无论是笔记本电脑或手机,联网环境均不应作为助记词输入场景
下载或更新请求预设为可疑:在自行核实前,所有敦促用户下载或更新钱包软件的消息均应视为诈骗
诈骗渠道多元:假冒钱包应用程序通过电子邮件、虚假广告及实体邮件散布,官方应用商店同样并非绝对安全
直接前往官方来源:安装 Ledger Live 应直接前往官方网页(ledger.com),而非通过 App Store 搜索
常见问题
苹果 App Store 为何会出现假冒 Ledger 应用程序?
假冒应用程序利用应用商店审核机制的漏洞,以高仿的名称与界面通过上架审核。普通用户难以仅凭商店页面辨别真伪,建议安装 Ledger Live 时直接前往 Ledger 官方网页(ledger.com)下载,完全绕开应用商店搜索环节。
为何输入助记词会导致比特币即时被盗?
助记词是硬件钱包的完整还原密钥,任何掌握 24 字助记词的人均可在任意装置上重建钱包并控制所有资产。假冒应用程序设计的核心目的即是诱导用户输入助记词,后台服务器收到后立即执行资产转移,整个过程在数分钟内完成。
被盗的比特币是否有可能追回?
根据 ZachXBT 的链上分析,资金已流向疑似 CEX 的存款地址,并可能通过即时报价交易所进行了二次转移。ZachXBT 明确表示不认为 CEX 会协助追回资金,结合该交易所近期 MiCA 牌照遭吊销的合规争议,资产追回的实际可能性极低。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
香港 SFC 加强全球监管合作,以打击金融影响者的非法活动
Gate News 消息,4月24日——香港证券及期货事务监察委员会 (SFC)宣布,它正在与全球证券监管机构合作,以打击金融影响者的非法活动。过去一年,SFC 通过执法行动以及与社交媒体平台的合作取得了进展,已移除与未获许可活动相关的可疑帖子和账号。
GateNews5小时前
Jane Street 提交动议,申请驳回 Terraform Labs 的内幕交易诉讼
Gate News 消息,4 月 24 日——Jane Street 已提交动议,申请驳回由 Terraform Labs 的破产财产(破产清算财产/破产遗产)提起的诉讼。该诉讼指控这家量化交易公司促成了 UST/LUNA 算法稳定币的崩溃。该动议已提交至纽约南区联邦地区法院
GateNews5小时前
威斯康星州起诉 Kalshi、Polymarket 和 Coinbase,涉体育博彩合约
威斯康星州司法部周四在丹恩县针对Kalshi、Robinhood、Coinbase、Polymarket和Crypto.com提起了三起投诉,指控他们与体育相关的事件合约产品构成了违反州法律的非法赌博。威斯康星州总检察长Josh Kaul表示
Crypto Frontier6小时前
美军特种部队参谋长被捕:用机密情报在 Polymarket 下注 Maduro 被捕,获利 40 万美元
美国司法部纽约南区起诉美军特种部队军官长 Gannon Ken Van Dyke,指其利用机密信息在 Polymarket 下注 Maduro 被捕结果,获利约 409,881 美元(13 笔交易,2025-12-27 至 2026-1-26)。指控包括非法使用机密信息、窃取非公开信息、商品交易欺诈、电汇诈骗及非法资金交易等,为首例以内幕交易与预测市场套利为核心的联邦起诉,或影响未来监管走向。
鏈新聞abmedia6小时前
原火币高管获香港高院裁定无罪,涉嫌 Tether 暗池交易指控不成
香港高等法院七人陪审团于 4 月 24 日以多数票裁定,加密货币交易所火币(现更名为 HTX)前高级经理陈柏良,涉嫌于 2020 年使用化名个人账户在火币平台暗池进行交易的指控不成立,同时裁定六项以犯罪或不诚实意图存取电脑指控,以及一项洗钱指控,全部罪名均不成立。涉案金额涉及 500 万枚 Tether(USDT)。
Market Whisper7小时前
威斯康星州起诉 Kalshi 预测市场平台,指控其涉嫌无牌赌博
根据威斯康星州司法部长乔什·考尔(Josh Kaul)于 4 月 23 日发布的官方新闻稿,威斯康星州已在戴恩县(Dane County)对 Kalshi 提起诉讼,指控平台以“事件合约”(event contracts)形式运作的预测市场业务,符合威斯康星州法律对赌博的法定定义,属于无牌赌博活动。
Market Whisper7小时前