链上调查员披露虚假应用致950万美元加密资产失窃
链上调查员ZachXBT指出,苹果应用商店中一款伪造的Ledger Live应用程序与约950万美元加密资产盗窃案有关。该事件发生于4月7日至13日期间,涉及超过50名疑似受害者。
在周二发布的Telegram公告中,ZachXBT表示此次盗窃影响了比特币、Solana、波场、XRP账本及以太坊虚拟机兼容网络的用户。据称被盗资金通过150余个与混币服务AudiA6相关的KuCoin存款地址进行转移。
ZachXBT称苹果公司已于4月13日下架该虚假应用,并列举了三起损失超百万美元的案件:一名受害者损失约195万美元的比特币、质押以太币及以太币;4月9日另一受害者损失323万美元泰达币;4月11日第三名受害者损失约200万美元的USDC稳定币。
交易所监管隐患引发法律争议
ZachXBT指出KuCoin近期非法活动有所增加,并提及该交易所在今年2月获得欧盟加密资产市场监管许可证后,随即被禁止接纳欧盟新用户。他表示此事可能构成对苹果公司集体诉讼的依据。
截至发稿时,包括总损失金额、受害者数量及洗钱路径在内的关键细节仍基于ZachXBT的调查结果,尚未获得苹果或KuCoin官方确认。两家公司均未对质询作出回应。
硬件钱包厂商发布安全警示
Ledger首席技术官查尔斯·吉耶梅向媒体声明,公司从未要求用户提供24词助记词,并警告称看似正规的软件环境并不具备内在安全性。
应用商店中的伪造Ledger Live程序。来源:Archive.ph
"用户不应信任任何周边软件环境——无论是浏览器、应用商店还是桌面系统,"吉耶梅强调攻击者"会在任何存在机会的平台运作",包括官方分发渠道。
同类事件频发暴露生态隐患
此次事件发生前,本周一曾出现规模较小但手法类似的案例。音乐人加勒特·达顿称其从苹果应用商店下载伪装成Ledger Live的恶意程序并输入助记词后,损失约42万美元比特币。
ZachXBT确认被盗资产均流向与KuCoin关联的存款地址。近期报告显示,2023年第一季度Web3领域因黑客攻击损失4.82亿美元,其中网络钓鱼是主要攻击手段。
行业杂志分析指出,人工智能技术的快速发展正在加剧比特币面临的量子计算风险。
BTC
ETH
SOL
TRX
XRP

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注