要点:
- ZachXBTは、偽のLedger Live Apple App Storeアプリによる950万ドルの盗難を、150以上のKucoin入金アドレスに関連付けました。
- ミュージシャンのG. Loveは約6 BTCを失い、最大の被害者3名は4月7日から13日の間にそれぞれ7桁の損失を被りました。
- Appleは最終的にApp Storeから偽のアプリケーションを削除しました。
偽のLedger Live iOSアプリがAppleによる削除前に950万ドルを流出、ZachXBTが発見
ZachXBTは4月14日火曜日にXで調査結果を投稿し、4月7日から13日の間に偽アプリがビットコイン、EVM、Tron、Solana、Rippleネットワーク全体で50人以上のユーザーを被害に遭わせた経緯を明らかにしました。Appleは彼の投稿の前日にアプリを削除しました。
最大の被害者3名はそれぞれ7桁の損失を被りました。あるユーザーは4月9日にUSDTで323万ドルを失いました。2人目の被害者は4月11日にUSDCで207.9万ドルを失いました。3人目は4月8日に20.64 BTC、211 stETH、70 ETHを含む195万ドル相当の暗号資産を失いました。
詐欺被害者の中には、プロとしてG. Loveとして知られるミュージシャンのGarrett Duttonもおり、偽アプリで約6 BTCを失いました。ZachXBTは、盗まれた資金の移動に使用された集中型ミキシングサービスとしてAudiA6を特定しました。
彼はAudiA6を違法な資金を処理するために高額な手数料を請求するサービスと説明し、盗まれた資金がそのサービスに接続されたKucoin入金アドレスを経由して移動したと主張しました。調査官はまた、別の脅威行為者がLedger関連の盗難の数日前に、Bitcoin Depot事件から350万ドルを25以上のKucoin入金アドレスを通じてマネーロンダリングしたと主張しました。
Xで、Kucoinの公式XアカウントがランダムなA & B投票投稿を行った後、ZachXBTは彼の告発で応答することにしました。「C) Kucoinが過去1週間に150以上のKucoin入金アドレスを介して偽のLedgerアプリに関連する950万ドル以上を脅威行為者がマネーロンダリングすることを許可した理由をコミュニティに説明したいですか?」とZachXBTは尋ねました。オンチェーン調査官は次のように付け加えました:
Kucoinの公式Xアカウントが問題を調査するためにUIDとチケット番号を求めることで論争に応答したとき、ZachXBTは乳児のID文書の写真で返信し、取引所のKYC認証プロセスが不十分であることを示唆しました。
Kucoinは出版時点でこれらの具体的な申し立てに公に応答していませんでした。UIDとチケット番号の応答は、おそらくカスタマーサービスエージェントからのものでした。
ZachXBTは、この状況が詐欺アプリをホスティングしたことに対するAppleへの集団訴訟の根拠となる可能性があると述べました。ZachXBTが公開した盗難アドレスは、ビットコイン、イーサリアムブロックチェーン、Tron、Solana、Rippleを含む複数のブロックチェーンにまたがり、各被害者に接続された特定のウォレットを特定しています。
偽のLedger LiveアプリがAppleのApp Storeに存在したことは、悪意のあるソフトウェアがAppleのレビュープロセスをどのように通過し、削除されるまでにどれだけの期間動作できるかについて、より広範な疑問を提起しました。
Bitcoin.com Newsと共有されたメモの中で、LedgerのCTOであるCharles Guillemetは、彼の会社がシードフレーズを求めることは決してないと強調しました。「Ledgerはあなたの24ワードを求めることは決してありません。誰かまたは何らかのアプリがあなたの24ワードを求めている場合は、何かが間違っていると考えてください」とGuillemetは説明しました。
「Ledgerはこのことについて常にコミュニティに注意を促しています。あなたの周りのソフトウェア環境を信頼することはできません - ブラウザも、アプリストアも、デスクトップアプリも。攻撃者は機会が存在するところであればどこでも活動しており、それには公式配布プラットフォームも含まれます。唯一有効な保護は、Ledgerサイナーのような安全な画面を備えた専用ハードウェアデバイスに秘密鍵を保持し、シードフレーズをアプリやウェブサイトに入力しないことです。あなたの24ワードはあなたのウォレットです」と、ハードウェアウォレット企業のCTOは付け加えました。
Source: https://news.bitcoin.com/zachxbt-says-apple-app-store-fake-ledger-app-stole-9-5m-from-50-victims-in-one-week/








