Ứng dụng Ledger Live giả mạo trên Apple App Store chiếm đoạt 9,5 triệu USD của hàng chục nạn nhân

Updated: 14/04/2026 at 21:47

Nhà điều tra on-chain ZachXBT cho biết một ứng dụng Ledger Live giả mạo được liệt kê trên App Store của Apple có liên quan đến vụ trộm khoảng 9,5 triệu USD tiền điện tử từ hơn 50 nạn nhân nghi vấn trong khoảng thời gian từ ngày 7 đến ngày 13 tháng 4.

Trong một bài đăng trên Telegram vào thứ Ba, ZachXBT cho biết các vụ trộm bị cáo buộc đã ảnh hưởng đến người dùng trên các mạng lưới Bitcoin, Solana, Tron, XRP Ledger và các mạng tương thích với Ethereum Virtual Machine (EVM). Ông khẳng định số tiền bị đánh cắp đã được rửa thông qua hơn 150 địa chỉ nạp tiền của KuCoin, được cho là có liên quan đến AudiA6, một dịch vụ trộn tiền tập trung.

ZachXBT cho biết ứng dụng giả mạo đã bị Apple gỡ bỏ vào ngày 13 tháng 4 và xác định được ba trường hợp tổn thất lên đến bảy con số trong số những vụ việc lớn nhất được biết đến. Ông cho biết một nạn nhân đã mất khoảng 1,95 triệu USD dưới dạng Bitcoin (BTC), staked Ether (stETH) và Ether (ETH), một nạn nhân khác mất 3,23 triệu USD dưới dạng USDt (USDT) vào ngày 9 tháng 4, và nạn nhân thứ ba mất khoảng 2 triệu USD dưới dạng USDC (USDC) vào ngày 11 tháng 4.

ZachXBT cho biết KuCoin đã chứng kiến sự gia tăng các hoạt động bất hợp pháp gần đây và chỉ ra rằng công ty này đã bị cấm tiếp nhận người dùng mới từ Liên minh Châu Âu vào tháng 2, ngay sau khi nhận được giấy phép Quy định về Thị trường Tài sản Tiền điện tử (MiCA). Ông cũng đặt câu hỏi liệu vụ việc này có tạo cơ sở cho một vụ kiện tập thể chống lại Apple hay không.

Các chi tiết quan trọng, bao gồm tổng thiệt hại, số lượng nạn nhân và lộ trình rửa tiền, vẫn dựa trên những phát hiện của ZachXBT và chưa được Apple hay KuCoin xác nhận tại thời điểm xuất bản. Cả hai công ty đều chưa phản hồi yêu cầu bình luận.

Ledger cảnh báo người dùng tuyệt đối không nhập cụm từ khôi phục vào ứng dụng

Giám đốc công nghệ của Ledger, Charles Guillemet, cho biết trong một tuyên bố rằng công ty không bao giờ yêu cầu người dùng cung cấp cụm từ khôi phục 24 từ và cảnh báo rằng các môi trường phần mềm trông có vẻ chính thức không nên được coi là an toàn tuyệt đối.

Bảo mật, Ledger, An ninh mạng, Lừa đảo, KuCoin
Ứng dụng Ledger Live giả mạo trên App Store. Nguồn: Archive.ph

“Bạn không thể tin tưởng môi trường phần mềm xung quanh mình – không phải trình duyệt, không phải cửa hàng ứng dụng, cũng không phải máy tính để bàn của bạn,” Charles Guillemet nói, đồng thời cho biết thêm rằng những kẻ tấn công “hoạt động ở bất cứ nơi nào có cơ hội,” bao gồm cả các nền tảng phân phối chính thức.

Vụ việc mới nhất này diễn ra sau một trường hợp tương tự nhưng có quy mô nhỏ hơn được báo cáo vào thứ Hai. Nghệ sĩ Garrett Dutton, còn được gọi là “G. Love”, cho biết ông đã mất khoảng 420.000 USD dưới dạng BTC sau khi tải xuống một ứng dụng độc hại giả mạo Ledger Live từ App Store của Apple và nhập cụm từ khôi phục của mình. ZachXBT cho biết các tài sản bị đánh cắp đã được gửi đến các địa chỉ nạp tiền liên quan đến KuCoin.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Thị trường đang tranh luận liệu đợt tăng giá gần đây chỉ là sự luân chuyển dòng vốn ngắn hạn hay là khởi đầu của một xu hướng dịch chuyển rộng lớn hơn. Dựa trên những gì các ngân hàng hàng đầu đang nhận định, có vẻ như khả năng... ...

Algorand [ALGO] đã có màn lội ngược dòng mạnh mẽ trong 24 giờ qua, ghi nhận mức tăng 10% tại thời điểm viết bài, một động thái mà nhiều nhà giao dịch đã dự đoán từ trước. Giá đã đi vào vùng mất cân bằng (imbalance), lấp đầy vùng này... ...

XRP của Ripple đang chuẩn bị cho một làn sóng chấp nhận mạnh mẽ dựa trên tính ứng dụng thực tế tại Nhật Bản. Bắt đầu từ ngày 15 tháng 4, Tatsuya Kohrogi của Ripple cho biết Rakuten, nền tảng thương mại điện tử lớn nhất Nhật Bản, sẽ bắt... ...

Một cá voi đã triển khai 2,4 triệu USDC vào HyperLiquid và thu mua 54.157 HYPE ở mức giá 44,3 USD, phản ánh một chiến lược gia nhập thị trường có tính toán thay vì tích lũy manh mún. Giao dịch này nổi bật so với các hoạt động gần... ...

Một sự thay đổi đang diễn ra trong cấu trúc phái sinh và tâm lý của Bitcoin [BTC], khi động lực hạ nhiệt và các vị thế được thiết lập lại sau giai đoạn mở rộng trước đó. Trong bối cảnh này, BTC giữ giá trong khoảng từ 70.000 đến... ...

Các quỹ ETF Bitcoin giao ngay tại Mỹ đã ghi nhận mức rút vốn 291 triệu USD vào thứ Hai khi BTC leo lên trên ngưỡng 74.000 USD, đánh dấu ngày có khối lượng rút vốn lớn nhất kể từ ngày 27 tháng 3, dẫn đầu bởi quỹ FBTC. Các... ...

Các dự án Web3 đã mất 464,5 triệu USD do các vụ hack và lừa đảo trong quý đầu tiên của năm 2026, trong khi các vụ “siêu tấn công” trị giá hàng tỷ USD đã nhường chỗ cho một số lượng lớn các sự cố quy mô trung bình,... ...

Sau stablecoin, các tài sản được mã hóa (tokenized assets) được cho là ví dụ rõ ràng nhất về sự hội tụ giữa tài chính truyền thống (TradFi) và tài chính phi tập trung (DeFi). Logic ở đây rất đơn giản: các tài sản này đại diện cho các công... ...

Solana đã ghi nhận mức cao kỷ lục về khối lượng giao dịch trên mọi phương diện! Nhưng liệu sự bùng nổ này đã được chuyển hóa thành giá trị cho token gốc của mạng lưới? Solana thống trị quý 1 năm 2026 Nền tảng này là người dẫn đầu... ...

Jito (JTO) đã xây dựng sức mạnh ổn định trong tuần qua, với giá tăng 17%. Đồng tiền này cũng đã tăng thêm 7% chỉ trong vòng 24 giờ. Đà chuyển động diễn ra dần dần chứ không mang tính bốc đồng. Tốc độ này thường phản ánh sự tích... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode