费城音乐人G. Love误装假Ledger应用,痛失5.92枚比特币

费城音乐人G. Love误装假Ledger应用,痛失5.92枚比特币

N
News Editor 01
2026-07-08 23:14:17
费城音乐人G. Love在苹果App Store下载假冒Ledger应用后,因输入24词助记词损失5.92枚比特币。事件再次暴露伪装钱包软件与助记词钓鱼风险。
Ledger比特币钱包安全App Store社会工程学

费城音乐人、G. Love & Special Sauce乐队主唱Garrett Dutton(G. Love)近日披露,他在2026年4月11日因下载一款假冒的Ledger钱包应用,损失了5.92枚比特币。按照报道撰写时的价格估算,被盗资金价值约42.4万美元,而这笔资产据称是他在过去约十年间积累的退休储蓄。

假应用伪装官方软件,诱导输入助记词

根据披露,Dutton当时正在一台新的苹果电脑上配置自己的Ledger硬件钱包,并在苹果App Store中搜索Ledger Live官方应用。随后他下载了一款看起来“非常真实”的应用,但这实际上是仿冒程序。该应用在运行后要求他输入24个单词的恢复短语,也就是助记词。一旦助记词被输入,攻击者便立即转移了其钱包中的比特币资产。

Dutton随后在X平台公开了这起事件,称自己“在把Ledger迁移到新电脑时遭遇黑客/诈骗,失去了退休储蓄”。他还公布了交易哈希和一个比特币地址,希望愿意帮助他“重新站起来”的支持者能够捐款。之后他补充说明,此次受影响的仅为其比特币持仓,其他资产并未卷入事件。

链上调查:资金据称流向KuCoin充值地址

链上调查员ZachXBT很快追踪了相关资金流向,并确认被盗规模约为5.92 BTC。据其说法,这些资金随后通过9笔交易被转移,并疑似经由KuCoin的充值地址进行清洗。相关交易记录可在比特币区块链浏览器中公开查询。

事件在社交平台上引发了不小争议。一部分用户对Dutton表示同情,另一部分用户则质疑事件细节,认为Ledger硬件钱包通常需要设备上的物理确认,不应如此轻易失窃。对此,Dutton回应称,自己并非硬件设备被直接攻破,而是遭遇了社会工程学攻击,在误信假应用后主动输入了助记词,这正是整个骗局的核心设计。

Ledger多年强调:软件仅应从官网获取

报道指出,这类攻击模式并非首次出现,且与针对macOS用户的既有诈骗路径高度一致。网络安全公司Moonlock曾在2025年披露,一类恶意软件会冒充或替换正版Ledger Live安装流程,并诱导用户输入恢复短语。与此同时,Mac App Store中搜索“Ledger”时,也曾出现由第三方开发者发布的假应用,而非Ledger官方主体Ledger SAS

Ledger长期以来一直提醒用户,其软件应仅通过ledger.com下载,官方并不通过面向消费者的应用商店分发钱包软件。对于硬件钱包用户而言,最关键的安全原则是:助记词绝不能输入到任何网页、电脑软件或手机应用中。恢复短语一旦泄露,攻击者即可永久控制由该助记词派生出的全部钱包,硬件设备本身也无法再提供保护。

截至报道发布时,尚未有相关法律行动公布。Dutton则表示,自己会继续向前看,并感谢自己仍拥有健康、家人与音乐事业。这起事件也再次提醒加密资产用户,自托管并不只意味着掌握私钥,更意味着必须对助记词安全承担全部责任。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。