美国音乐人 G. Love 近日披露,其因下载假冒 Ledger 应用而损失约 5.92 BTC,按报道发布时价值约 42.4万美元。这笔比特币据称是他持有近十年的全部退休储备。
误信“官方应用”导致资产瞬间清空
根据披露,G. Love 本名 Garrett Dutton,是乐队 G. Love & Special Sauce 的主唱。2026年4月11日,他在一台新的苹果电脑上配置 Ledger 硬件钱包时,在 Apple App Store 中搜索 Ledger Live,并下载了一款看似正规的应用。然而,该应用并非官方产品,而是伪装极强的诈骗软件。
安装后,这款假应用诱导他输入 24 个单词的助记词。一旦这组恢复短语被输入,攻击者便立即获得了对相关钱包的完整控制权,并迅速转走其全部比特币资产。Dutton 随后在社交平台 X 上公开了事件经过,称自己“在更换新电脑时遭遇黑客/诈骗,失去了退休金”。
链上调查指向Kucoin充值地址
链上调查员 ZachXBT 随后表示,被盗资金约为 5.92 BTC,并称这些资金疑似通过 9 笔交易 被转入 Kucoin 的充值地址进行清洗。相关交易记录可在比特币区块链浏览器上查证。
对于此事,Kucoin 回应称,公司坚持“合规优先”原则,会依据监管要求对潜在可疑活动进行监测和处理。Kucoin 同时表示,不认同外界将此类活动表述为平台“允许”发生,并称由于涉及安全、隐私及持续调查,暂不便披露更多细节。
争议与警示:硬件钱包无法弥补助记词泄露
事件曝光后,社交平台上的反应并不一致。一部分用户表达同情,另一部分则质疑其说法,原因在于 Ledger 硬件钱包通常需要设备本体进行物理确认。对此,Dutton 解释称,自己并非硬件签名环节被攻破,而是遭遇了典型的社交工程攻击——主动将助记词输入到了伪造应用中。
这也是此类骗局最核心的攻击路径。硬件钱包的安全前提,是助记词绝不能离开设备的安全使用场景。一旦用户在应用、网页或电脑上输入助记词,攻击者即可永久访问由该助记词派生出的所有钱包,硬件设备本身也无法再提供保护。
Ledger长期警告:软件仅应从官网获取
报道指出,这并非孤立事件。此前已有安全研究显示,针对 macOS 用户的假冒 Ledger Live 软件和恶意程序持续出现。部分应用商店搜索结果中,甚至会出现由第三方开发者上架的仿冒应用,而非 Ledger SAS 官方版本。
Ledger 多年来一直强调,其软件应仅通过 ledger.com 获取,公司并未在普通消费者应用商店中提供相关桌面软件。任何以其他开发者名义出现、并要求用户输入助记词的所谓“Ledger 应用”,都应被视为高风险甚至直接认定为诈骗。
此次事件再次提醒加密货币用户:自托管并不只是持有硬件钱包,更关键的是严格保护助记词。无论页面多么逼真、应用多么像官方版本,助记词都不应输入到任何第三方应用、网站或电脑界面中。

