美国费城音乐人 G. Love 近日披露,自己在更换新苹果电脑并配置 Ledger 硬件钱包时,因误下载苹果应用商店中的伪造应用,损失了约 5.92 枚比特币,按报道发布时间计算价值约为 42.4万美元。他表示,这笔资金几乎是自己持有约十年的全部退休储蓄。
假应用伪装官方程序,诱导输入助记词
根据披露信息,G. Love 本名 Garrett Dutton,是乐队 G. Love & Special Sauce 的主唱。他在 2026 年 4 月 11 日于社交平台 X 上公开了这起事件。事发时,他正在一台新的苹果电脑上设置 Ledger 硬件钱包,并在应用商店中搜索官方的 Ledger Live 程序。结果,他下载到的是一款外观高度仿真的假冒应用。
该应用随后要求他输入 24 个单词的助记词,也就是秘密恢复短语。一旦助记词被输入,攻击者便立即获得了与该钱包相关资产的完整控制权,并迅速转走其持有的比特币。G. Love 后续说明,此次受影响的只有比特币资产,并未波及其他持仓。
链上调查:资金疑似流入 KuCoin 充值地址
链上调查员 ZachXBT 随后对资金流向进行了追踪,并确认被盗规模约为 5.92 BTC。据其说法,这些资金疑似通过 9 笔交易被转移并清洗至 KuCoin 的充值地址。相关比特币链上记录可在公开区块链浏览器中查看。
对此,KuCoin 向媒体回应称,公司坚持“合规优先”的处理原则,重视对可疑活动的监测与处置。KuCoin 同时表示,不同意外界关于平台“允许”此类活动的表述,并称相关事项仍在审查中,基于安全、隐私及持续调查等因素,暂不便披露更多细节。
事件争议与安全警示
这起事件在社交平台上引发了不同反应。一部分用户对其遭遇表示同情,另一部分用户则质疑事件的可信度,因为 Ledger 硬件钱包通常需要设备上的实体确认。不过,G. Love 解释称,自己并非在设备确认环节失守,而是遭遇了典型的社会工程攻击——主动将助记词输入了伪造软件,而这正是骗局设计的核心。
Ledger 多年来一直提醒用户,官方软件应仅通过 ledger.com 获取,公司并不通过面向消费者的应用商店提供桌面端软件。若应用发布者并非 Ledger SAS,则应高度警惕。安全机制上,硬件钱包只能在私钥未泄露的前提下保护资产;一旦助记词暴露,无论设备是否还在用户手中,攻击者都可永久访问由该助记词派生出的全部钱包。
报道还提到,这类攻击并非孤例。此前已有针对 macOS 用户的恶意程序被曝光,其手法包括伪装或替换正版 Ledger Live,并诱导用户输入助记词。此次事件再次说明,在加密资产自托管场景中,助记词绝不能输入到任何网页、电脑程序或第三方应用中,其正确使用场景仅限于设备初始化等受控流程,且应直接在硬件设备上完成。
截至报道更新时,G. Love 尚未宣布采取法律行动,但表示会继续向前,并希望这起经历能为更多用户敲响警钟。

