知名音乐人Garrett Dutton(艺名G. Love,G. Love & Special Sauce主唱)在2026年4月11日遭遇了一场代价惨重的加密货币骗局。他在设置新Mac电脑时,从苹果Mac App Store下载了一款看似官方的Ledger Live应用,结果被诱骗输入24词助记词,导致其持有的5.92 BTC(当时价值约424,175美元)瞬间被盗。这笔比特币是他近十年的养老金储蓄。
事件经过:假冒应用与助记词泄露
据Dutton在X平台(原推特)上透露,他当时正在将Ledger硬件钱包连接到新Mac,于是通过macOS自带的App Store搜索“Ledger”。搜索结果中出现的应用看起来与正版Ledger Live无异,但实际是由第三方骗子发布的冒牌货。安装并打开该应用后,程序要求他输入24词恢复助记词(seed phrase)。Dutton照做后,链上数据显示其比特币余额几乎立即被转移。
“今天真是糟糕透顶的一天。我在把Ledger迁移到新电脑时,被黑客/骗局骗走了我的养老金。”Dutton在X上写道。他同时公开了交易哈希和收款地址,并请求粉丝“重新填充”该地址。随后他澄清,只有比特币受到影响,其他资产安然无恙。
链上追踪与社区反应
著名链上侦探ZachXBT迅速介入调查,确认约5.92 BTC被盗,并追踪到这些资金通过9笔交易流入Kucoin交易所的充值地址。ZachXBT的发现进一步证实了骗局的存在。
社区反应两极分化。许多用户表达同情并捐款支持,Dutton的公开地址后续收到了部分小额捐款。但也有不少人质疑故事的真实性,指出Ledger硬件钱包需要物理确认,且公开募捐地址可能是“红旗”。Dutton回应称,他完全是因社交工程自愿输入了助记词,这正是骗局设计的攻击向量。“我承认这是我的疏忽,但请把这当作警示。骗局真的太多了。”他写道。
安全警告:Ledger从不通过应用商店发布软件
这并非首例针对macOS用户的Ledger Live假冒应用攻击。早在2025年,网络安全公司Moonlock就曾报告过专门针对macOS的恶意软件,其原理正是通过伪造Ledger Live安装包诱骗用户输入助记词。在Mac App Store中搜索“Ledger”,确实会出现由第三方开发者而非Ledger SAS发布的应用。
Ledger公司长期以来反复强调,其官方软件仅在官网ledger.com提供下载,绝不通过任何消费级应用商店发布。用户一旦在非官网下载的软件中输入助记词,硬件钱包的保护便彻底失效。任何要求输入助记词的弹窗或应用都极有可能是钓鱼攻击。
截至2026年4月12日,主流媒体尚未大规模报道此事,Bitcoin.com News率先披露。Dutton表示将向前看,感谢自己的健康、家庭和音乐生涯,并透露近期刚在Tortuga音乐节完成演出。目前尚未有法律行动宣布。

