Ứng dụng Ledger giả mạo đánh cắp hàng triệu USD Bitcoin, tiền điện tử từ người nắm giữ — bao gồm nhạc sĩ G. Love

Updated: 14/04/2026 at 22:47

Một ứng dụng ví tiền điện tử giả mạo có tên Ledger Live đã đánh cắp hàng triệu đô la Bitcoin và các tài sản kỹ thuật số khác từ người dùng, trong đó có nhạc sĩ nổi tiếng G. Love, theo một báo cáo mới.

Ứng dụng độc hại này được phát hiện trên Microsoft Store và đã lừa đảo thành công ít nhất 588 người dùng, theo báo cáo của công ty bảo mật mạng ESET. Các nhà nghiên cứu đã đặt tên cho chiến dịch này là “CryptoRom”.

Ứng dụng giả mạo này được đặt tên là “Ledger Live Web3” và mô tả bản thân là một “ứng dụng ví tiền điện tử an toàn và đáng tin cậy”. Tuy nhiên, nó thực chất là một công cụ được thiết kế để đánh cắp seed phrase (cụm từ khôi phục) và private key (khóa riêng tư) của người dùng, từ đó cho phép tin tặc chiếm đoạt hoàn toàn tài sản của họ.

Nạn nhân bao gồm nhạc sĩ G. Love

Một trong những nạn nhân nổi tiếng nhất là nhạc sĩ G. Love (tên thật là Garrett Dutton), người đã mất khoảng 420.000 đô la tiền điện tử vào tháng 1. Anh đã chia sẻ câu chuyện của mình trên mạng xã hội X, mô tả đây là một “bài học đắt giá”.

Trong một bài đăng trên X, G. Love viết: “Tôi đã bị lừa đảo tiền điện tử. Tôi đã tải xuống một ứng dụng Ledger Live giả mạo từ Microsoft Store và mất toàn bộ tiền tiết kiệm đời mình.” Anh cũng cảnh báo những người khác: “Hãy cẩn thận. Đây là một trò lừa đảo tinh vi.”

ESET ước tính tổng thiệt hại từ chiến dịch lừa đảo này lên tới hàng triệu đô la, mặc dù con số chính xác vẫn chưa được xác định đầy đủ.

Microsoft đã gỡ bỏ ứng dụng

Sau khi được ESET cảnh báo, Microsoft đã gỡ bỏ ứng dụng độc hại Ledger Live Web3 khỏi Microsoft Store. Tuy nhiên, sự việc này làm dấy lên lo ngại về quy trình xét duyệt ứng dụng của cửa hàng này.

Một phát ngôn viên của Microsoft cho biết công ty “đã hành động để gỡ bỏ ứng dụng vi phạm và đang tiếp tục điều tra”.

Ledger, công ty sản xuất ví phần cứng thực sự, đã lên tiếng về vụ việc. Một phát ngôn viên của Ledger nói với Decrypt: “Chúng tôi nhận thức được vụ việc này và đang làm việc với các đối tác để giải quyết. Điều quan trọng là người dùng chỉ tải ứng dụng Ledger Live chính thức từ trang web của chúng tôi hoặc các cửa hàng ứng dụng chính thức.”

Cảnh báo an ninh cho người dùng tiền điện tử

Vụ việc này nhấn mạnh những rủi ro liên tục mà người dùng tiền điện tử phải đối mặt, ngay cả trên các nền tảng được cho là an toàn. Các chuyên gia bảo mật khuyến cáo người dùng luôn kiểm tra kỹ lưỡng nguồn gốc của bất kỳ ứng dụng tài chính nào trước khi tải xuống.

Lời khuyên an toàn chính bao gồm:

– Chỉ tải ứng dụng ví từ trang web chính thức của nhà phát triển hoặc liên kết trực tiếp được cung cấp trên đó.

– Tránh tìm kiếm ứng dụng tài chính trên các cửa hàng ứng dụng chung; thay vào đó, hãy sử dụng liên kết trực tiếp.

– Không bao giờ nhập seed phrase hoặc private key vào bất kỳ ứng dụng nào mà bạn không hoàn toàn tin tưởng.

– Bật xác thực hai yếu tố (2FA) bất cứ khi nào có thể.

Vụ tấn công này là một lời nhắc nhở kịp thời rằng trong thế giới tiền điện tử, bảo mật phải luôn là ưu tiên hàng đầu.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Thị trường đang tranh luận liệu đợt tăng giá gần đây chỉ là sự luân chuyển dòng vốn ngắn hạn hay là khởi đầu của một xu hướng dịch chuyển rộng lớn hơn. Dựa trên những gì các ngân hàng hàng đầu đang nhận định, có vẻ như khả năng... ...

Algorand [ALGO] đã có màn lội ngược dòng mạnh mẽ trong 24 giờ qua, ghi nhận mức tăng 10% tại thời điểm viết bài, một động thái mà nhiều nhà giao dịch đã dự đoán từ trước. Giá đã đi vào vùng mất cân bằng (imbalance), lấp đầy vùng này... ...

XRP của Ripple đang chuẩn bị cho một làn sóng chấp nhận mạnh mẽ dựa trên tính ứng dụng thực tế tại Nhật Bản. Bắt đầu từ ngày 15 tháng 4, Tatsuya Kohrogi của Ripple cho biết Rakuten, nền tảng thương mại điện tử lớn nhất Nhật Bản, sẽ bắt... ...

Một cá voi đã triển khai 2,4 triệu USDC vào HyperLiquid và thu mua 54.157 HYPE ở mức giá 44,3 USD, phản ánh một chiến lược gia nhập thị trường có tính toán thay vì tích lũy manh mún. Giao dịch này nổi bật so với các hoạt động gần... ...

Một sự thay đổi đang diễn ra trong cấu trúc phái sinh và tâm lý của Bitcoin [BTC], khi động lực hạ nhiệt và các vị thế được thiết lập lại sau giai đoạn mở rộng trước đó. Trong bối cảnh này, BTC giữ giá trong khoảng từ 70.000 đến... ...

Các quỹ ETF Bitcoin giao ngay tại Mỹ đã ghi nhận mức rút vốn 291 triệu USD vào thứ Hai khi BTC leo lên trên ngưỡng 74.000 USD, đánh dấu ngày có khối lượng rút vốn lớn nhất kể từ ngày 27 tháng 3, dẫn đầu bởi quỹ FBTC. Các... ...

Các dự án Web3 đã mất 464,5 triệu USD do các vụ hack và lừa đảo trong quý đầu tiên của năm 2026, trong khi các vụ “siêu tấn công” trị giá hàng tỷ USD đã nhường chỗ cho một số lượng lớn các sự cố quy mô trung bình,... ...

Sau stablecoin, các tài sản được mã hóa (tokenized assets) được cho là ví dụ rõ ràng nhất về sự hội tụ giữa tài chính truyền thống (TradFi) và tài chính phi tập trung (DeFi). Logic ở đây rất đơn giản: các tài sản này đại diện cho các công... ...

Solana đã ghi nhận mức cao kỷ lục về khối lượng giao dịch trên mọi phương diện! Nhưng liệu sự bùng nổ này đã được chuyển hóa thành giá trị cho token gốc của mạng lưới? Solana thống trị quý 1 năm 2026 Nền tảng này là người dẫn đầu... ...

Jito (JTO) đã xây dựng sức mạnh ổn định trong tuần qua, với giá tăng 17%. Đồng tiền này cũng đã tăng thêm 7% chỉ trong vòng 24 giờ. Đà chuyển động diễn ra dần dần chứ không mang tính bốc đồng. Tốc độ này thường phản ánh sự tích... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode