假Ledger应用潜入苹果商店,音乐人G. Love痛失近6枚比特币

假Ledger应用潜入苹果商店,音乐人G. Love痛失近6枚比特币

N
News Editor 01
2026-07-08 16:16:13
美国音乐人G. Love在苹果Mac App Store下载假冒Ledger应用后,输入助记词导致5.92枚比特币被盗。链上调查称资金经9笔交易流向KuCoin充值地址,事件再次凸显助记词安全风险。
Ledger比特币苹果应用商店助记词安全加密诈骗

美国音乐人G. Love近日披露,自己因在苹果Mac App Store下载了一款假冒Ledger应用,损失了约5.92枚BTC,按报道发稿时价值约42.4万美元这笔比特币据称是他持有近十年的全部退休储蓄。事件发生在2026年4月11日,也再次引发市场对助记词保管和应用分发安全的关注。

误装假应用,助记词泄露后资产被迅速转走

根据披露信息,G. Love本名Garrett Dutton,是乐队G. Love & Special Sauce的主唱。他在为一台新的苹果电脑配置Ledger硬件钱包时,在App Store中搜索Ledger Live,并下载了一款看起来“像官方产品”的应用。然而,这一应用并非Ledger官方软件。

该假冒程序随后诱导他输入24个单词的助记词。一旦这组恢复短语被攻击者获取,相关钱包控制权便被完全暴露,攻击者也迅速转走了其持有的比特币。Dutton随后在X平台公开表示,自己当天“失去了退休基金”,并承认此次事件本质上属于一次社会工程攻击。

链上调查:被盗资金疑经KuCoin地址清洗

链上调查员ZachXBT表示,已确认约5.92 BTC遭窃,并称这些资金疑似通过9笔交易流向KuCoin充值地址。相关比特币链上转账记录可通过公开区块浏览器查看。对于这一说法,KuCoin回应称,公司坚持合规优先,正依照既有流程审查潜在可疑活动,但出于安全、隐私及调查因素,暂不对具体细节发表评论。

值得注意的是,G. Love后来说明,受影响的仅有比特币资产,并未涉及其他持仓。外界在社交平台上的反应则出现分化:一部分用户表达同情,另一部分则质疑硬件钱包为何仍会失窃。对此,事件细节显示,问题并不在于设备本身被攻破,而在于用户主动将助记词输入了假应用。

Ledger长期警示:软件仅应从官网获取

报道指出,Ledger多年来一直强调,其软件应仅通过ledger.com下载,而非消费者应用商店。若应用开发者并非Ledger SAS,则应视为高风险甚至欺诈程序。对于硬件钱包用户而言,设备只能在助记词未泄露的前提下提供保护;一旦恢复短语暴露,攻击者即可永久访问由该助记词派生出的全部钱包。

此次事件也呼应了此前针对macOS用户的攻击模式。网络安全公司Moonlock曾在2025年报告称,有恶意软件会伪装或替换正版Ledger Live安装包,并诱导用户输入助记词。此案再次提醒市场:助记词绝不能输入到任何网站、电脑程序或第三方应用中,其使用场景应严格限定在设备初始化等官方指引内。

截至原报道更新时,G. Love尚未宣布采取法律行动,但表示会继续前行,并希望自己的经历能成为对外界的风险警示。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。