Ứng dụng Ledger Live giả mạo trên Apple App Store chiếm đoạt 9,5 triệu USD của hàng chục nạn nhân

Updated: 14/04/2026 at 21:47

Nhà điều tra on-chain ZachXBT cho biết một ứng dụng Ledger Live giả mạo được liệt kê trên App Store của Apple có liên quan đến vụ trộm khoảng 9,5 triệu USD tiền điện tử từ hơn 50 nạn nhân nghi vấn trong khoảng thời gian từ ngày 7 đến ngày 13 tháng 4.

Trong một bài đăng trên Telegram vào thứ Ba, ZachXBT cho biết các vụ trộm bị cáo buộc đã ảnh hưởng đến người dùng trên các mạng lưới Bitcoin, Solana, Tron, XRP Ledger và các mạng tương thích với Ethereum Virtual Machine (EVM). Ông khẳng định số tiền bị đánh cắp đã được rửa thông qua hơn 150 địa chỉ nạp tiền của KuCoin, được cho là có liên quan đến AudiA6, một dịch vụ trộn tiền tập trung.

ZachXBT cho biết ứng dụng giả mạo đã bị Apple gỡ bỏ vào ngày 13 tháng 4 và xác định được ba trường hợp tổn thất lên đến bảy con số trong số những vụ việc lớn nhất được biết đến. Ông cho biết một nạn nhân đã mất khoảng 1,95 triệu USD dưới dạng Bitcoin (BTC), staked Ether (stETH) và Ether (ETH), một nạn nhân khác mất 3,23 triệu USD dưới dạng USDt (USDT) vào ngày 9 tháng 4, và nạn nhân thứ ba mất khoảng 2 triệu USD dưới dạng USDC (USDC) vào ngày 11 tháng 4.

ZachXBT cho biết KuCoin đã chứng kiến sự gia tăng các hoạt động bất hợp pháp gần đây và chỉ ra rằng công ty này đã bị cấm tiếp nhận người dùng mới từ Liên minh Châu Âu vào tháng 2, ngay sau khi nhận được giấy phép Quy định về Thị trường Tài sản Tiền điện tử (MiCA). Ông cũng đặt câu hỏi liệu vụ việc này có tạo cơ sở cho một vụ kiện tập thể chống lại Apple hay không.

Các chi tiết quan trọng, bao gồm tổng thiệt hại, số lượng nạn nhân và lộ trình rửa tiền, vẫn dựa trên những phát hiện của ZachXBT và chưa được Apple hay KuCoin xác nhận tại thời điểm xuất bản. Cả hai công ty đều chưa phản hồi yêu cầu bình luận.

Ledger cảnh báo người dùng tuyệt đối không nhập cụm từ khôi phục vào ứng dụng

Giám đốc công nghệ của Ledger, Charles Guillemet, cho biết trong một tuyên bố rằng công ty không bao giờ yêu cầu người dùng cung cấp cụm từ khôi phục 24 từ và cảnh báo rằng các môi trường phần mềm trông có vẻ chính thức không nên được coi là an toàn tuyệt đối.

Bảo mật, Ledger, An ninh mạng, Lừa đảo, KuCoin
Ứng dụng Ledger Live giả mạo trên App Store. Nguồn: Archive.ph

“Bạn không thể tin tưởng môi trường phần mềm xung quanh mình – không phải trình duyệt, không phải cửa hàng ứng dụng, cũng không phải máy tính để bàn của bạn,” Charles Guillemet nói, đồng thời cho biết thêm rằng những kẻ tấn công “hoạt động ở bất cứ nơi nào có cơ hội,” bao gồm cả các nền tảng phân phối chính thức.

Vụ việc mới nhất này diễn ra sau một trường hợp tương tự nhưng có quy mô nhỏ hơn được báo cáo vào thứ Hai. Nghệ sĩ Garrett Dutton, còn được gọi là “G. Love”, cho biết ông đã mất khoảng 420.000 USD dưới dạng BTC sau khi tải xuống một ứng dụng độc hại giả mạo Ledger Live từ App Store của Apple và nhập cụm từ khôi phục của mình. ZachXBT cho biết các tài sản bị đánh cắp đã được gửi đến các địa chỉ nạp tiền liên quan đến KuCoin.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Google vừa công bố một bản cập nhật lớn cho hệ thống trí tuệ nhân tạo (AI) của mình, được thiết kế để giúp robot công nghiệp trở nên thông minh và linh hoạt hơn đáng kể. Động thái này đánh dấu một bước tiến quan trọng trong việc tích... ...

Ethereum Foundation (EF) vừa công bố một kế hoạch quyết liệt nhằm cải thiện tính bảo mật cho các ứng dụng trên mạng chính của mình. Với tên gọi “Trợ cấp kiểm toán Ethereum”, sáng kiến trị giá 1 triệu USD này quy tụ hơn 20 nhà cung cấp dịch... ...

Bitwise Asset Management đã ra mắt sản phẩm hoán đổi danh mục (ETP) Avalanche giao ngay, giúp các nhà đầu tư tiếp cận với token Avalanche đồng thời thực hiện staking một phần tài sản nắm giữ để tạo ra lợi suất. Bitwise dự định staking khoảng 70% số lượng... ...

Chỉ số S&P 500 đã leo lên những mức cao kỷ lục mới trong tuần này, lần đầu tiên vượt qua ngưỡng 7.000 USD khi đà tăng trưởng quay trở lại với thị trường chứng khoán Hoa Kỳ. Cùng lúc đó, thị trường tiền điện tử nói chung cũng cho... ...

Jane Street cho biết họ cần sức mạnh tính toán dựa trên GPU để duy trì lợi thế cạnh tranh cho các hoạt động giao dịch và nghiên cứu trong bối cảnh việc áp dụng AI ngày càng tăng mạnh. CoreWeave, một công ty cơ sở hạ tầng đám mây... ...

Legal & General Asset Management thông báo vào thứ Tư rằng họ đã đưa hơn 50 tỷ bảng Anh (tương đương khoảng 68 tỷ USD) trong các quỹ thanh khoản mà họ quản lý lên chuỗi thông qua một kênh phân phối mới do Calastone xây dựng. Ross McDonald, chuyên... ...

Một mức giá đóng cửa nến ngày của Bitcoin trên 76.000 USD sẽ hoàn thiện mô hình đảo chiều xu hướng tăng và chuyển mục tiêu giá ngắn hạn của phe bò sang 84.000 USD. Liệu các altcoin có bùng nổ theo đà tăng này? Bitcoin (BTC) đã điều chỉnh... ...

Starbucks đã hợp tác với công ty khởi nghiệp AI Axiom AI để ra mắt một ứng dụng mới có tên “My Starbucks Barista”, sử dụng công nghệ ChatGPT của OpenAI để đề xuất đồ uống cho khách hàng dựa trên sở thích cá nhân của họ. Ứng dụng này,... ...

Giữa bối cảnh thị trường tiền mã hóa đầy biến động, sự chú ý đang đổ dồn vào việc liệu hoạt động mạng lưới gia tăng có thể chuyển hóa thành sức mạnh giá cả cho các chuỗi có thông lượng cao như Solana [SOL] hay không. Solana đã xử... ...

Pakistan đã chính thức dỡ bỏ lệnh cấm kéo dài 8 năm đối với các ngân hàng trong việc xử lý các giao dịch tiền điện tử, một động thái được thúc đẩy bởi các thỏa thuận gần đây liên quan đến gia đình cựu Tổng thống Mỹ Donald Trump... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode