En falsk Ledger-app på Apples Mac App Store gjorde att musikern G. Love förlorade nästan 6 BTC när han skrev in sin återställningsfras i det skadliga programmet. De stulna Bitcoin var värda mer än 424 000 USD.
I ett X-inlägg den 11 april berättade Garrett Dutton, sångare känd som G. Love, om förlusten när han flyttade sin Ledger till en ny Apple-dator.
Bitcoinstöld visar risker med falska plånboksappar
Han berättade att det hände när han sökte efter Ledger Live i App Store, laddade ner en app som såg äkta ut och följde instruktionerna. Appen bad efter hans 24-ords återställningsfras. Så fort han skrev in den, försvann Bitcoin från plånboken.
Dutton sa att de stulna pengarna var en del av hans pensionssparande.
“Jag förlorade 5,9 BTC, allt jag hade sparat i tio år. Jag jobbade hårt för detta. Var försiktiga där ute,” skrev han.
Blockkedjegranskaren ZachXBT sa att de stulna 5,92 BTC skickades till adresser som tillhör KuCoin-insättningar.
När någon frågade om pengarna kunde tas tillbaka, svarade ZachXBT att han inte trodde att KuCoin skulle hjälpa till.
Granskaren anklagade istället KuCoin för att bara följa reglerna när det gynnar dem. Han nämnde också att KuCoin förlorade sin MiCA-licens i februari 2026, bara tre månader efter att de fick den, som bevis på större efterlevnadsproblem.
ZachXBT berättade vidare att olagliga tjänster fortfarande utnyttjar mäklar- och privata konton på plattformen, med lite motstånd från reglerare. Han sa också att många insättningsadresser antyder att tjuvarna kan ha använt en direktväxling för pengarna.
Samtidigt varnade Beau, säkerhetschef på Pudgy Penguins, användare av krypto att aldrig skriva in en hårdvaruplånboks återställningsfras på en enhet som är ansluten till internet, som en dator eller mobil.
Han sa att bedragare ofta skickar falska plånboksappar via e-post, vilseledande annonser och till och med vanlig post. Säkerhetsexperten tillade att användare alltid borde se meddelanden om att ladda ner eller uppdatera plånboksprogram som bedrägerier tills de har kontrollerat det själva.