Gefälschte Ledger-App im Apple App Store entwendet mehr als 400.000 USD in Bitcoin

Eine gefälschte Ledger-App im Mac App Store hat dem Musiker G. Love fast 6 Bitcoin gestohlen, was einem Wert von über 424.000 USD entspricht. Sicherheitsexperten warnen dringend vor den Risiken, Wiederherstellungsphrasen in betrügerische Software einzugeben.

Gefälschte Ledger-App im Apple App Store entwendet mehr als 400.000 USD in Bitcoin

Ein gefälschtes Ledger-Programm im Mac App Store hat dem Musiker G. Love fast 6 BTC entzogen, was einem Wert von über 424.000 USD entspricht. Der Vorfall ereignete sich, als der Künstler seine Wiederherstellungsphrase in die betrügerische Software eingab.

Der On-Chain-Analyst ZachXBT berichtete, dass die gestohlenen 5,92 BTC über Adressen transferiert wurden, die als Einzahlungsadressen von KuCoin identifiziert wurden. Dieser Vorfall hat erneut die Aufmerksamkeit auf die Notwendigkeit gelenkt, Krypto-Seed-Phrasen sicher und privat zu halten.

In einem Beitrag auf X am 11. April erklärte Garrett Dutton, besser bekannt als G. Love, wie er zu diesem Verlust kam, während er versuchte, seine Ledger-Einrichtung auf einen neuen Apple-Computer zu übertragen.

Vorfall und Verlust von Bitcoin

G. Love schilderte, dass er im App Store nach Ledger Live suchte, eine App herunterlud, die vertrauenswürdig erschien, und den Anweisungen folgte. Die gefälschte App forderte ihn auf, seine Wiederherstellungsphrase mit 24 Wörtern einzugeben. Nachdem er dies getan hatte, wurde sein Bitcoin-Bestand von den Angreifern abgezogen.

„Ich habe 5,9 BTC verloren, alles, was ich in zehn Jahren angespart habe. Ich habe dafür gearbeitet, verdammt, seien Sie vorsichtig da draußen”, sagte er.

Risiken gefälschter Wallet-Apps

Der On-Chain-Ermittler ZachXBT äußerte sich skeptisch über die Möglichkeit, die gestohlenen Mittel zurückzuerhalten, und bezweifelte, dass KuCoin in dieser Angelegenheit aktiv werden würde. Er kritisierte KuCoin dafür, sich nur dann regelkonform zu zeigen, wenn es ihren eigenen Interessen diente. Zudem wies er darauf hin, dass KuCoin die MiCA-Lizenz im Februar 2026 nur drei Monate nach Erhalt wieder verloren habe, was auf tiefere Compliance-Probleme hinweise.

ZachXBT stellte fest, dass unrechtmäßige Dienste weiterhin Broker- und persönliche Konten auf der Plattform ausnutzen und dass es kaum sichtbaren Widerstand von Regulierungsbehörden gibt. Die Vielzahl der Einzahlungsadressen deutet darauf hin, dass die Diebe die Mittel möglicherweise über eine Sofortbörse weitergeleitet haben.

Warnungen von Sicherheitsexperten

Beau, der Sicherheitschef bei Pudgy Penguins, warnte Krypto-Nutzer eindringlich davor, ihre Wiederherstellungsphrase einer Hardware-Wallet auf einem mit dem Internet verbundenen Gerät wie einem Laptop oder Smartphone einzugeben. Er erklärte, dass Betrüger häufig gefälschte Wallet-Apps über E-Mail, irreführende Werbung und sogar per Post verbreiten.

Der Sicherheitsexperte riet dazu, jede Nachricht, die zum Herunterladen oder Aktualisieren von Wallet-Software auffordert, zunächst als potenziellen Betrug zu betrachten, bis man diese unabhängig überprüft hat.

Bildquelle: ai-generated-gemini

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert