费城音乐人、G. Love & Special Sauce乐队主唱Garrett Dutton(G. Love)近日披露,他在2026年4月11日因下载一款假冒的Ledger钱包应用,损失了5.92枚比特币。按照报道撰写时的价格估算,被盗资金价值约42.4万美元,而这笔资产据称是他在过去约十年间积累的退休储蓄。
假应用伪装官方软件,诱导输入助记词
根据披露,Dutton当时正在一台新的苹果电脑上配置自己的Ledger硬件钱包,并在苹果App Store中搜索Ledger Live官方应用。随后他下载了一款看起来“非常真实”的应用,但这实际上是仿冒程序。该应用在运行后要求他输入24个单词的恢复短语,也就是助记词。一旦助记词被输入,攻击者便立即转移了其钱包中的比特币资产。
Dutton随后在X平台公开了这起事件,称自己“在把Ledger迁移到新电脑时遭遇黑客/诈骗,失去了退休储蓄”。他还公布了交易哈希和一个比特币地址,希望愿意帮助他“重新站起来”的支持者能够捐款。之后他补充说明,此次受影响的仅为其比特币持仓,其他资产并未卷入事件。
链上调查:资金据称流向KuCoin充值地址
链上调查员ZachXBT很快追踪了相关资金流向,并确认被盗规模约为5.92 BTC。据其说法,这些资金随后通过9笔交易被转移,并疑似经由KuCoin的充值地址进行清洗。相关交易记录可在比特币区块链浏览器中公开查询。
事件在社交平台上引发了不小争议。一部分用户对Dutton表示同情,另一部分用户则质疑事件细节,认为Ledger硬件钱包通常需要设备上的物理确认,不应如此轻易失窃。对此,Dutton回应称,自己并非硬件设备被直接攻破,而是遭遇了社会工程学攻击,在误信假应用后主动输入了助记词,这正是整个骗局的核心设计。
Ledger多年强调:软件仅应从官网获取
报道指出,这类攻击模式并非首次出现,且与针对macOS用户的既有诈骗路径高度一致。网络安全公司Moonlock曾在2025年披露,一类恶意软件会冒充或替换正版Ledger Live安装流程,并诱导用户输入恢复短语。与此同时,Mac App Store中搜索“Ledger”时,也曾出现由第三方开发者发布的假应用,而非Ledger官方主体Ledger SAS。
Ledger长期以来一直提醒用户,其软件应仅通过ledger.com下载,官方并不通过面向消费者的应用商店分发钱包软件。对于硬件钱包用户而言,最关键的安全原则是:助记词绝不能输入到任何网页、电脑软件或手机应用中。恢复短语一旦泄露,攻击者即可永久控制由该助记词派生出的全部钱包,硬件设备本身也无法再提供保护。
截至报道发布时,尚未有相关法律行动公布。Dutton则表示,自己会继续向前看,并感谢自己仍拥有健康、家人与音乐事业。这起事件也再次提醒加密资产用户,自托管并不只意味着掌握私钥,更意味着必须对助记词安全承担全部责任。

