苹果应用商店审核漏洞导致假Ledger钱包App诈骗事件

分类科技安全
事件时间4月7日至13日
地点全球(App Store)
来源大事件
发布时间2026/04/16 06:12
详情描述
近期,黑客利用苹果应用商店审核漏洞,上架了一款伪装成Ledger Live的假钱包App。该应用界面与正版高度相似,诱导用户输入助记词,从而窃取加密资产。在4月7日至13日的一周内,已有50多名用户受害,总损失高达950万美元。黑客通过KuCoin交易所及混币服务洗钱。Ledger官方重申,正版客户端仅通过官网下载,绝不会要求用户输入助记词。此次事件提醒用户在下载金融类App时务必提高警惕,切勿贪图方便。
📋 完整原文 ▸
苹果应用商店审核又翻车:假Ledger钱包App上线,50多名用户被骗走950万美元
法国加密硬件钱包Ledger官方只有Mac客户端,从来不上架苹果应用商店。但黑客却成功搞出一个一模一样的假Ledger Live App,堂而皇之通过苹果审核,登上了Mac App Store。
这假App看起来跟真的几乎一模一样,用户搜索下载后,在配置钱包时会被要求输入助记词(seed phrase)。一旦老实输入,钱包里的币就会瞬间被清空,转到黑客控制的地址。
短短一周时间(4月7日至13日),这波骗局已经造成50多名受害者,总损失超过950万美元,涉及比特币、以太坊、Solana、Tron和XRP等多种链上资产。其中有几个倒霉蛋单人就损失上百万美元,连退休金都被一锅端。
黑客把偷来的资金通过KuCoin交易所洗钱,还用了高手续费的混币服务,痕迹擦得相当干净。
Ledger官方反复强调:正版Mac客户端只从官网下载,绝对不会在App Store出现,也从来不会要求用户输入助记词。任何让你输入助记词的钱包App,基本可以直接判定是骗子。
苹果已经把这个假App下架,但损失已经造成。不少用户吐槽,苹果审核团队这次直接把关放水,让恶意App轻松过审,害人不浅。
简单来说,这波操作又狠又骚:假App长得像、名字像、界面像,结果一输入助记词就直接把你的加密资产洗劫一空。以后在App Store搜钱包类App的时候,千万擦亮眼睛,别贪方便直接下,官网下载才是最保险的做法。950万美元的教训,够血淋淋了。
➖➖➖🔥🔥🔥🔥🔥➖➖➖
🛎 ☎️爆料与广告联系:@Ccvvcc2020