یک اپلیکیشن جعلی Ledger Live در فروشگاه اپل با سرقت 9.5 میلیون دلار ارز دیجیتال مرتبط است، زیرا ZachXBT وجوه بیش از 50 قربانی را به یک میکسر مرتبط با KuCoin پیوند می‌دهد و سؤالاتی را مطرح می‌کندیک اپلیکیشن جعلی Ledger Live در فروشگاه اپل با سرقت 9.5 میلیون دلار ارز دیجیتال مرتبط است، زیرا ZachXBT وجوه بیش از 50 قربانی را به یک میکسر مرتبط با KuCoin پیوند می‌دهد و سؤالاتی را مطرح می‌کند

اپلیکیشن جعلی Ledger Live در اپ استور اپل 9.5 میلیون دلار از قربانیان سرقت کرد: ZachXBT

2026/04/14 22:22
مدت مطالعه: 3 دقیقه
برای ارائه بازخورد یا طرح هرگونه نگرانی درباره این محتوا، لطفاً با ما از طریق crypto.news@mexc.com تماس بگیرید.

محقق آنچین ZachXBT گفت که یک برنامه جعلی Ledger Live که در فروشگاه اپلیکیشن اپل فهرست شده بود، با حدود 9.5 میلیون دلار کریپتو که بین 7 تا 13 آوریل از بیش از 50 قربانی مشکوک به سرقت رفته، مرتبط بود.

در یک پست سه‌شنبه تلگرام، ZachXBT گفت که سرقت‌های ادعایی کاربران را در شبکه‌های بیت کوین، سولانا، ترون، XRP Ledger و سازگار با ماشین مجازی اتریوم (EVM) تحت تأثیر قرار داده است. او ادعا کرد که وجوه سرقت شده از طریق بیش از 150 آدرس واریز KuCoin که به‌طور مشکوکی به AudiA6 مرتبط هستند، پولشویی شده است که او آن را به‌عنوان یک سرویس میکس متمرکز توصیف کرد. 

ZachXBT گفت که برنامه جعلی توسط اپل در 13 آوریل حذف شد و سه ضرر هفت رقمی را در میان بزرگ‌ترین موارد شناخته شده شناسایی کرد. او گفت یک قربانی حدود 1.95 میلیون دلار در بیت کوین (BTC)، اتر استیک شده (stETH) و اتر (ETH) از دست داد، دیگری در 9 آوریل 3.23 میلیون دلار در USDt (USDT) از دست داد، و قربانی سوم در 11 آوریل حدود 2 میلیون دلار در USDC (USDC) از دست داد.

ZachXBT گفت که Kucoin اخیراً افزایش فعالیت‌های غیرقانونی را مشاهده کرده است، و اشاره کرد که این شرکت در فوریه از پذیرش کاربران جدید اتحادیه اروپا منع شده بود، مدت کوتاهی پس از دریافت مجوز مقررات بازارهای دارایی‌های کریپتو (MiCA). او همچنین این سوال را مطرح کرد که آیا این حادثه دلایلی برای یک اقدام دسته‌جمعی علیه اپل ارائه می‌دهد.

مرتبط: هکر ضد واحد DPRK را که ماهانه 1 میلیون دلار از کار در مشاغل IT به دست می‌آورد، افشا می‌کند

جزئیات کلیدی، از جمله کل ضررها، تعداد قربانیان و مسیر پولشویی، بر اساس یافته‌های ZachXBT باقی مانده و در زمان انتشار توسط اپل یا KuCoin تأیید نشده بود. Cointelegraph از هر دو شرکت درخواست اظهارنظر کرد اما تا زمان انتشار پاسخی دریافت نکرده بود.

Ledger به کاربران هشدار می‌دهد که هرگز عبارت بازیابی را در برنامه‌ها وارد نکنند

چارلز گیلمت، مدیر فناوری ارشد Ledger، در بیانیه‌ای به Cointelegraph گفت که شرکت هرگز از کاربران برای عبارت بازیابی 24 کلمه‌ای خود نمی‌خواهد و هشدار داد که محیط‌های نرم‌افزاری با ظاهر رسمی نباید ذاتاً ایمن تلقی شوند.

امنیت، Ledger، امنیت سایبری، کلاهبرداری، KuCoinبرنامه جعلی Ledger Live در فروشگاه اپلیکیشن. منبع: Archive.ph

گیلمت گفت: "شما نمی‌توانید به محیط نرم‌افزاری اطراف خود اعتماد کنید – نه مرورگر شما، نه فروشگاه اپلیکیشن شما، نه دسکتاپ شما"، و افزود که مهاجمان "هر جا که فرصتی وجود داشته باشد عمل می‌کنند"، از جمله پلتفرم‌های توزیع رسمی. 

مرتبط: هک‌های وب 3 در سه‌ماهه اول 482 میلیون دلار هزینه داشت زیرا فیشینگ باعث اکثر ضررها شد: Hacken

آخرین حادثه پس از یک مورد کوچکتر اما مشابه گزارش شده در دوشنبه رخ داد. نوازنده Garrett Dutton، همچنین شناخته شده به عنوان "G. Love"، گفت که پس از دانلود یک برنامه مخرب که خود را Ledger Live جا می‌زد از فروشگاه اپلیکیشن اپل و وارد کردن عبارت بازیابی خود، حدود 420,000 دلار در BTC از دست داد. ZachXBT گفت که دارایی‌های سرقت شده به آدرس‌های واریز مرتبط با KuCoin ارسال شد. 

مجله: چگونه هوش مصنوعی به طور چشمگیری خطر کوانتومی را برای بیت کوین تسریع کرد

Cointelegraph متعهد به روزنامه‌نگاری مستقل و شفاف است. این مقاله خبری مطابق با سیاست سردبیری Cointelegraph تولید شده و هدف آن ارائه اطلاعات دقیق و به موقع است. خوانندگان تشویق می‌شوند که اطلاعات را به طور مستقل تأیید کنند. سیاست سردبیری ما را بخوانید https://cointelegraph.com/editorial-policy
  • #امنیت
  • #Ledger
  • #امنیت سایبری
  • #کلاهبرداری
  • #KuCoin
  • #کلاهبرداری و جرایم سایبری

Predict & Trade to Win Rewards

Predict & Trade to Win RewardsPredict & Trade to Win Rewards

Guaranteed rewards with $500,000 prize pool

سلب مسئولیت: مطالب بازنشرشده در این وب‌ سایت از منابع عمومی گردآوری شده‌ اند و صرفاً به‌ منظور اطلاع‌ رسانی ارائه می‌ شوند. این مطالب لزوماً بازتاب‌ دهنده دیدگاه‌ ها یا مواضع MEXC نیستند. کلیه حقوق مادی و معنوی آثار متعلق به نویسندگان اصلی است. در صورت مشاهده هرگونه محتوای ناقض حقوق اشخاص ثالث، لطفاً از طریق آدرس ایمیل crypto.news@mexc.com با ما تماس بگیرید تا مورد بررسی و حذف قرار گیرد.MEXC هیچ‌ گونه تضمینی نسبت به دقت، جامعیت یا به‌ روزبودن اطلاعات ارائه‌ شده ندارد و مسئولیتی در قبال هرگونه اقدام یا تصمیم‌ گیری مبتنی بر این اطلاعات نمی‌ پذیرد. همچنین، محتوای منتشرشده نباید به‌عنوان توصیه مالی، حقوقی یا حرفه‌ ای تلقی شود و به منزله پیشنهاد یا تأیید رسمی از سوی MEXC نیست.

معاملات سهام (نسخه بتا) فعال شد

معاملات سهام (نسخه بتا) فعال شدمعاملات سهام (نسخه بتا) فعال شد

سهام آمریکا را از طریق کارگزاری مجاز معامله کنید