Apple Mac App Store 上的假 Ledger 應用透過 seed 詐騙竊取 5.92 BTC

一款詐騙性的「Fake Ledger app」在 Apple 的 Mac App Store 上架,據報從音樂人 Garrett Dutton(「G. Love」)竊取了 5.92 BTC(約 42 萬美元)。在新電腦設定期間,該假 Ledger 應用提示 Dutton 輸入他的 24 字恢復種子短語—這是正牌 Ledger 軟體在桌面或行動裝置上不會要求的。 鏈上調查者 ZachXBT 將這起竊盜追蹤到九筆交易,資金最終被存入與 KuCoin 有關的地址。Ledger 再次強調一項重要防禦:其官方軟體不會在正常 App 流程中要求恢復短語。 最新報告也強調,這屬於持續的硬體錢包釣魚趨勢的一部分,攻擊者繞過商店審核並冒充官方錢包介面以竊取種子並快速抽走資金。對交易者來說,這是一個資安訊號而非協議改變,但短期內可能提高對自我保管的風險規避情緒,並使人關注詐騙後資金存入交易所的流程—尤其是 BTC。 類似的假 Ledger 應用事件曾發生過,包括先前冒充 Ledger Live 的事件造成重大損失。
Neutral
這是一件竊盜與資訊安全事件,並非對 BTC 協議或基本面之更動。雖然被竊金額(5.92 BTC)對受害者具有意義,但不太可能實質改變 BTC 的供需結構。短期內,該事件仍可能透過提升對自我保管(self-custody)與錢包應用信任的風險感,改變市場情緒,對 BTC 相關部位產生輕微下壓。然而,由於事件屬於個別案件且已可在鏈上追蹤,其對更廣泛市場的影響可能有限。 長期而言,重複發生的 seed-phrase 網路釣魚案例可能提高使用者警覺並促進資安習慣,但並不會直接造成 BTC 的熊市結構。整體而言,對 BTC 價格的可能影響為中性。