苹果Mac App Store“假Ledger应用”种子诈骗窃走5.92 BTC
苹果Mac App Store 上出现了假冒的“Fake Ledger app”,据称从音乐人 Garrett Dutton(“G. Love”)那里窃取了 5.92 BTC(约42万美元)。在新电脑设置过程中,“Fake Ledger app”诱导 Dutton 输入 24 个词的恢复种子短语;而合法的 Ledger 软件在桌面或移动端的正常使用流程中不会以这种方式索要恢复短语。
链上调查员 ZachXBT 随后追踪到该笔诈骗资金跨越 9 笔交易流转,最终进入与 KuCoin 相关的充值/接收地址。Ledger 也重申关键防线:正版软件不会通过正常的应用流程向用户索取恢复短语。
最新报道还进一步表明,这属于持续演化的硬件钱包钓鱼趋势:攻击者会绕过商店审核并伪装成官方钱包界面,通过社工诱导用户交出种子,从而实现快速转走资金。对交易者而言,这更偏安全/信息安全信号而非协议层变化,但可能在短期内提高市场对自托管的担忧情绪,并加大对诈骗后资金进入交易所流向(尤其与 BTC 相关)的关注。
类似“Fake Ledger app”的案件此前也发生过,包括更早期的假冒 Ledger Live 事件,曾造成接近百万美元级别损失。
中性
这起事件本质是安全被盗/信息安全事故,并非 BTC 协议或基本面发生变化。虽然被盗规模(5.92 BTC)对受害者很重要,但通常不足以从供需角度实质性影响 BTC 的价格结构。短期内,事件可能通过“自托管风险提升、对钱包应用信任下降”的情绪渠道轻微压制 BTC 相关仓位。但由于资金已可在链上追踪,且事件属于个案,其对整体市场的外溢影响大概率有限。
从长期看,持续发生的种子短语钓鱼会提升用户安全意识并推动更规范的安全操作,但并不会直接构成 BTC 的利空市场结构。因此,对 BTC 价格的总体影响更偏中性。