链上调查员ZachXBT透露,苹果应用商店上架的一款假冒"Ledger Live"应用程序与4月7日至13日期间从50多名受害者处窃取约950万美元(约合1398亿韩元)加密货币的事件有关。此次事件影响巨大,因为它同时针对了比特币(BTC)、以太坊(ETH)、Solana(SOL)、波场(TRX)等多个网络的使用者。
根据ZachXBT当地时间13日在Telegram上发布的内容,被盗资金通过超过150个KuCoin存款地址进行了洗钱,他将其与看似中心化混币服务的"Ody A6"联系起来。不过,截至发稿时,苹果和KuCoin均未发表官方立场,损失规模和受害者人数也仍基于ZachXBT的调查结果。
最大的损失案例有三起。一名受害者损失了总计约195万美元的比特币(BTC)、质押以太坊(stETH)和以太坊(ETH);另一名受害者于4月9日被盗323万美元的泰达币(USDT);4月11日还确认了约200万美元的USDC(USDC)损失。
Ledger首席技术官Charles Guillemet对CoinTelegraph表示:"Ledger绝不会要求提供24个单词的恢复短语","无论是浏览器、应用商店还是桌面环境都不可信。"这意味着,即使是看起来官方的环境也不能断定是安全的。
此次事件是在前一天也有类似案例报告后接连发生的。音乐家Garrett Dutton,即知名人物"G. Love"也表示,他在苹果应用商店下载了恶意应用程序并输入了种子短语后,损失了价值约42万美元的比特币(BTC)。接连发生的损失事件再次表明,即使是应用商店这样的官方分发渠道也可能成为攻击目标。
🔎 市场解读
官方应用商店亦遭渗透的钓鱼应用程序案例,凸显加密货币安全风险
同时针对多链使用者的攻击,可能对市场整体信任度造成短期压力
通过中心化交易所进行的资金洗钱路径也再次成为争议焦点
💡 策略要点
钱包应用程序务必从官方网站直接下载
要求输入种子短语(恢复短语)应100%视为诈骗信号
应用商店排名、搜索结果靠前也不能作为可信依据
考虑小额测试转账及采用多钱包分散保管策略
📘 术语解释
种子短语:用于钱包恢复的12-24个单词,泄露可能导致资产全部被盗
链上分析:追踪区块链交易数据以掌握资金流向的技术
混币服务:为隐藏资金来源而混合交易的服务
稳定币:与美元等法定货币价值挂钩的加密货币


