费城音乐人G. Love因苹果商店假Ledger应用痛失近6枚BTC

费城音乐人G. Love因苹果商店假Ledger应用痛失近6枚BTC

N
News Editor 01
2026-07-08 23:14:17
费城音乐人G. Love在苹果App Store下载假冒Ledger应用后,输入助记词导致5.92枚BTC被盗。链上调查显示,相关资金疑经KuCoin入金地址转移。
Ledger比特币安全苹果App Store助记词诈骗硬件钱包

费城音乐人、G. Love & Special Sauce乐队主唱Garrett Dutton近日披露,自己在一台新的苹果电脑上配置Ledger硬件钱包时,因误下载苹果App Store中的假冒Ledger应用,损失了5.92枚BTC。按报道撰写时估算,被盗资产价值约为42.4万美元,而这笔比特币也是他过去约十年积累的“退休储蓄”。

假应用伪装官方软件,诱导用户交出助记词

据Dutton在X平台的说法,他原本是想在新电脑上安装官方的Ledger Live,因此在App Store中搜索相关应用。该程序外观上看起来与官方产品高度相似,但实际上是欺诈软件。安装后,应用要求他输入24个单词的恢复短语,也就是常说的助记词或种子短语。一旦这些信息被输入,攻击者便立即取得了钱包控制权,并迅速转走其中的比特币。

Dutton随后公开了相关交易哈希和一个比特币地址,并向愿意帮助他“重新站起来”的支持者寻求援助。他之后补充说明,此次受影响的仅是比特币持仓,其他资产并未被波及。

链上调查指向KuCoin入金地址

链上调查员ZachXBT随后对资金流向进行了追踪,并确认本次事件涉及约5.92 BTC。根据其披露,失窃资金疑似通过9笔交易流向KuCoin的充值地址,相关转账记录可在比特币区块链浏览器上公开查询。虽然这并不等同于最终归属确认,但说明黑客在得手后很快尝试进行转移和洗钱操作。

事件在社交平台上引发两极反应。许多用户对Dutton表示同情,也有人质疑事件细节,理由是Ledger硬件钱包通常需要设备上的物理确认。对此,Dutton解释称,自己并非在设备签名环节失守,而是遭遇了典型的社交工程攻击:诈骗软件的核心目的就是诱骗用户主动交出助记词,而一旦助记词泄露,硬件钱包本身也无法再提供保护。

Ledger长期警告:软件只能从官网获取

报道指出,这类攻击与此前针对macOS用户的已知模式一致。网络安全公司Moonlock曾在2025年披露,一类恶意软件会伪装或替换合法的Ledger Live安装流程,并诱导用户输入恢复短语。同时,Mac App Store中搜索“Ledger”时,也曾出现由第三方开发者发布的仿冒应用,而非官方开发实体Ledger SAS

Ledger多年来一直强调,其软件应仅通过ledger.com下载,消费者不应从应用商店获取所谓“Ledger Live”。公司还反复提醒,助记词只应在硬件设备初始设置时,直接在设备端输入,绝不能填写在任何网页、电脑程序或移动应用中。因为一旦种子短语暴露,攻击者就能永久访问由该短语派生出的全部钱包资产。

截至报道发布时,G. Love表示自己会继续前行,并感谢家人、健康状况以及音乐事业仍在。他近期还参加了Tortuga Fest演出。公开信息显示,目前尚未宣布任何法律行动。这起事件再次提醒加密资产自托管用户:真正的风险往往不在硬件本身,而在于助记词保护失误与对钓鱼界面的误信。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
500

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。