นักวิจารณ์คริปโตสกอตต์ เมลเกอร์ กล่าวว่าเพื่อนของเขาสูญเสีย Bitcoin มูลค่าเกือบ 450,000 ดอลลาร์หลังจากใช้แอป Ledger ปลอมจาก Apple App Store
ตามที่เขากล่าว นักดนตรี Garrett Dutton หรือที่รู้จักในนาม G. Love สูญเสีย 5.92 BTC ที่เขาสะสมมาตั้งแต่ปี 2017 เพื่อเป็นเครือข่ายความปลอดภัยระยะยาว
เมลเกอร์โพสต์เกี่ยวกับเหตุการณ์นี้บนโซเชียลมีเดีย กล่าวว่าการโจรกรรมเกิดขึ้นหลังจากดัตตันดาวน์โหลดแอปกระเป๋าเงินปลอมโดยไม่รู้ตัว เนื่องจากยากที่จะแยกแยะจากของจริงเพราะมีการสร้างแบรนด์เดียวกันและอินเทอร์เฟซที่คุ้นเคยเหมือนกัน แม้แต่เมลเกอร์เองก็ไม่สามารถบอกความแตกต่างระหว่างทั้งสองได้หลังจากดูแล้ว
ดัตตันถูกขอให้ป้อนวลีกู้คืน 24 คำของเขาเมื่อติดตั้งแอปเสร็จ ซึ่งตามที่เมลเกอร์กล่าว แอปดังกล่าวบันทึกข้อมูลไว้และอนุญาตให้อาชญากรเบื้องหลังแผนการนี้สร้างกระเป๋าเงินขึ้นมาใหม่และขโมย BTC ของนักดนตรีไป
อย่างไรก็ตาม นักสืบสวนออนเชน ZachXBT ติดตามคริปโทเคอร์เรนซีที่ถูกขโมย โดยระบุว่ามีการฟอกเงินผ่าน KuCoin และฝากไปยังที่อยู่ต่างๆ เก้าแห่ง
จากนั้นตลาดแลกเปลี่ยนได้ทำการตั้งค่าสถานะธุรกรรม โดยมอบหมายให้ทีม AML ติดตามเงินและแช่แข็งบัญชีที่ ZachXBT ระบุไว้ชั่วคราวเป็นเวลาเจ็ดวัน
เมลเกอร์อธิบายว่าเหตุการณ์นี้เป็นเรื่องที่น่าเศร้า แต่เป็นตัวอย่างสำคัญที่คนอื่นๆ สามารถเรียนรู้ได้
เขาอธิบายว่าปัญหาแรกคือการดาวน์โหลดแอปโดยไม่ได้ตรวจสอบผ่านแหล่งที่มาอย่างเป็นทางการ โดยระบุว่าผู้คนควรสร้างนิสัยในการยืนยันแอปที่เกี่ยวข้องกับคริปโตบนเว็บไซต์ของบริษัทหรือช่องทางที่ได้รับการยืนยัน
อีกสิ่งสำคัญที่เขาเน้นย้ำคือวลีกู้คืน ในความคิดของเขา วลีกู้คืนควรป้อนโดยตรงเข้าสู่อุปกรณ์ฮาร์ดแวร์หรือเก็บไว้แบบออฟไลน์เท่านั้น เพราะการใส่ลงในโทรศัพท์ คอมพิวเตอร์ แอป หรือเว็บไซต์สร้างความเสี่ยงที่ผู้อื่นจะสามารถเข้าถึงได้ในกรณีที่สภาพแวดล้อมถูกบุกรุก
นอกจากนี้ ผู้ใช้ควรรับผิดชอบอย่างเต็มที่ตลอดเวลาเมื่อใช้กระเป๋าเงินที่ดูแลตัวเอง เนื่องจากการเข้าถึงไม่ได้รับการปกป้องโดยระบบกู้คืนภายใใต้สถานการณ์เหล่านี้
เมลเกอร์สรุปโดยกล่าวว่ากระเป๋าเงินฮาร์ดแวร์ส่วนใหญ่ถูกมองว่าปลอดภัย แต่สภาพแวดล้อมที่ใช้งานอาจทำให้มันมีความปลอดภัยน้อยลง
นี่ไม่ใช่ครั้งแรกที่อาชญากรพยายามขโมยคริปโตจากผู้ใช้ Ledger ช่วงต้นปีที่ผ่านมา การละเมิดข้อมูลที่พันธมิตรอีคอมเมิร์ซของผู้ผลิตกระเป๋าเงินรายหนึ่งคือ Global-e ทำให้ข้อมูลของลูกค้ารั่วไหล ซึ่งผู้โจมตีใช้เพื่อส่งอีเมลฟิชชิ่งที่อ้างว่ามีการควบรวมกิจการระหว่าง Ledger และ Trezor
บทความ How Musician Lost 5.92 BTC on Fake Ledger App ปรากฏครั้งแรกใน CryptoPotato


