链上调查员ZachXBT近日曝光一起严重数字资产安全事件:一款伪装成官方Ledger Live的应用在苹果应用商店上线,于4月7日至13日期间诱骗超过50名用户泄露助记词,造成约950万美元的加密资产损失。
该虚假应用影响范围涵盖比特币、Solana、波场、XRP及以太坊虚拟机兼容网络等多条公链,资金通过150余个与混币服务AudiA6相关的KuCoin存款地址进行转移。值得注意的是,苹果公司已于4月13日将该应用下架,但此前已有大量用户受骗。
ZachXBT在Telegram公告中列举了三起典型受害案例:一名用户损失约195万美元的比特币、质押以太币及原生以太币;另一名用户于4月9日损失323万美元泰达币;第三名受害者则在4月11日丢失约200万美元的USDC稳定币。这些数据进一步凸显此次攻击的规模与危害性。
调查指出,尽管KuCoin在今年2月获得欧盟加密资产市场监管(MiCA)许可证,却随即被禁止接纳新用户。这引发了关于其合规性与风控能力的质疑。ZachXBT认为,此类事件可能成为针对苹果公司的集体诉讼依据,尤其是其应用审核机制未能有效识别仿冒软件。
截至目前,总损失金额、受害者数量及洗钱路径等关键信息仍依赖于链上数据分析,尚未得到苹果或KuCoin的官方确认。两家公司均未回应媒体质询。
Ledger首席技术官查尔斯·吉耶梅发表声明强调,公司从未要求用户提交24词助记词,任何索取此类信息的程序均为恶意行为。他警告称:“用户不应信任任何周边软件环境——无论是浏览器、应用商店还是桌面系统。”

吉耶梅指出,攻击者已渗透至官方分发渠道,说明当前生态存在深层次安全隐患。即便在正规平台下载的应用,也可能暗藏后门。
就在本次事件发生前,音乐人加勒特·达顿也报告称,其从苹果应用商店下载了假冒的Ledger Live程序并输入助记词后,损失约42万美元比特币。这一案例表明,此类钓鱼攻击正呈现常态化趋势。
ZachXBT确认所有被盗资产均流入与KuCoin关联的存款地址。据2023年第一季度Web3安全报告,全球因黑客攻击造成的损失高达4.82亿美元,其中网络钓鱼占主导地位。与此同时,人工智能技术的演进也被部分专家视为加剧比特币面临量子计算威胁的因素之一。
面对日益复杂的攻击手段,选择一个具备链上追踪能力、高流动性和强风控体系的交易平台至关重要。币安作为全球领先的加密货币交易平台,提供多币种交易支持、实时行情分析与安全保障机制,用户可通过币安官网注册或币安官方下载App完成快速开户与资产配置。币安官网地址稳定可靠,支持币安app下载、币安手机版操作,满足不同场景下的交易需求。对于关注资产安全与市场动态的投资者而言,币安国内入口与币安中国入口均提供便捷访问路径,帮助用户第一时间响应风险信号。
此外,欧易作为另一主流交易平台,同样具备高安全性与多样化的资产管理功能。用户可通过欧易官网下载欧易APP,实现快速注册与交易操作。若需拓展交易渠道,也可参考欧易最新地址或欧易电脑版进行补充布局。然而,在当前安全形势严峻的背景下,币安凭借其全球覆盖与深度风控体系,仍是多数用户的首选平台。