Поддельное приложение Ledger Live в App Store помогло хакерам украсть криптовалюту на сумму не менее $9,5 млн. Об этом сообщил ончейн-детектив ZachXBT.
13 апреля одна из жертв, фронтмен группы G. Love Гарретт Даттон, рассказал, что потерял на этой схеме все накопленные за 10 лет 5,9 BTC (около $420 000). Он пояснил, что скачал кошелек на новый компьютер и ввел сид-фразу. Однако софт оказался мошенническим.
ZachXBT отследил украденные активы. Средства ушли через серию транзакций на биржу KuCoin. Позднее эксперт уточнил, что именно ее использовали злоумышленники для отмывания похищенной криптовалюты.
Инцидент затронул не только музыканта. Помимо него пострадали более 50 пользователей в разных сетях, включая биткоин, TRON, Solana и XRP Ledger.
Фишинговая кампания проводилась с 7 по 13 апреля. Среди крупнейших потерь:
Во всех случаях жертвы вводили свою сид-фразу в поддельное приложение, передавая злоумышленникам полный контроль над кошельками.
ZachXBT также выяснил, что все депозитные адреса на KuCoin, через которые проходили украденные активы, связаны с сервисом AudiA6. Это централизованный криптомиксер, который берет высокие комиссии за сокрытие незаконных потоков.
На момент написания Apple удалила поддельный Ledger Live из App Store. Однако остается неясным, как этот софт прошел модерацию.
Ончейн-детектив допустил, что корпорации грозят юридические последствия, учитывая масштаб потерь.
В Ledger не прокомментировали инцидент. Однако команда кошелька напомнила о базовых правилах защиты от фишинга.