Apple के Mac App Store पर एक नकली Ledger ऐप की वजह से म्यूज़िशियन G. Love को लगभग 6 BTC का नुकसान हुआ, जब उन्होंने अपना रिकवरी फ्रेज उस मैलिसियस सॉफ्टवेयर में डाला। चुराया गया Bitcoin $424,000 से भी ज्यादा का था।
11 अप्रैल की एक X पोस्ट में Garrett Dutton, जिन्हें G. Love के नाम से जाना जाता है, ने बताया कि उन्होंने अपना Ledger सेटअप नया Apple कंप्यूटर ट्रांसफर करते समय ये नुकसान झेला।
Bitcoin चोरी ने नकली वॉलेट ऐप्स के रिस्क को उजागर किया
उन्होंने बताया कि यह घटना तब हुई जब उन्होंने App Store में Ledger Live सर्च किया, एक ऐसा ऐप डाउनलोड किया जो देखने में असली लग रहा था और इसकी सभी गाइडलाइन फॉलो की। ऐप ने उनसे 24-शब्दों का सीड फ्रेज मांगा। जैसे ही उन्होंने वह डाला, अटैकर्स ने तुरंत उनका Bitcoin निकाल लिया।
Dutton के मुताबिक, चुराई गई रकम उनकी रिटायरमेंट सेविंग्स का हिस्सा थी।
“मैंने अपनी 10 साल की कमाई, 5.9 BTC खो दिए। कृपया सतर्क रहें,” उन्होंने कहा।
ऑन-चेन इन्वेस्टिगेटर ZachXBT ने बताया कि ये 5.92 BTC उन एड्रेस के जरिए रूट किए गए जिन्हें KuCoin के डिपॉजिट एड्रेस के तौर पर पहचाना गया है।
जब ZachXBT से पूछा गया कि क्या फंड्स रिकवर किए जा सकते हैं, तो उन्होंने कहा कि KuCoin के हस्तक्षेप की कोई उम्मीद नहीं है।
इसके अलावा, ऑन-चेन इन्वेस्टिगेटर ने KuCoin पर आरोप लगाया कि वह साधारणतः अपने हित के अनुसार ही कंप्लायंट बनता है। उन्होंने यह भी कहा कि KuCoin ने फरवरी 2026 में MiCA लाइसेंस खो दिया था, जबकि तीन महीने पहले ही उसे यह लाइसेंस मिला था, जो कि गंभीर कंप्लायंस समस्या का प्रमाण है।
ZachXBT ने आगे बताया कि गैर-कानूनी सर्विसेज प्लेटफॉर्म पर ब्रोकर और पर्सनल अकाउंट्स का लगातार गलत इस्तेमाल कर रही हैं, और रेग्युलेटरी रेजिस्टेंस लगभग दिखता ही नहीं। उन्होंने जोड़ा कि डिपॉजिट एड्रेस की बड़ी संख्या इस ओर इशारा करती है कि चोरों ने फंड्स इंस्टेंट एक्सचेंज के जरिए रूट किए हो सकते हैं।
इस बीच, Pudgy Penguins के हेड ऑफ सिक्योरिटी Beau ने क्रिप्टो यूज़र्स को वॉर्न किया कि वे कभी भी हार्डवेयर वॉलेट का सीड फ्रेज इंटरनेट से जुड़े किसी भी डिवाइस जैसे लैपटॉप या फोन पर न डालें।
उन्होंने कहा कि स्कैमर्स ईमेल, भ्रामक विज्ञापनों और यहां तक कि भौतिक मेल के जरिए भी फेक वॉलेट ऐप्स फैलाते हैं। सिक्योरिटी एक्सपर्ट ने जोड़ा कि किसी भी ऐसे मैसेज को जिसमें वॉलेट सॉफ्टवेयर डाउनलोड या अपडेट करने के लिए कहा जाए तब तक स्कैम मानना चाहिए जब तक आप खुद से इसकी वैलिडिटी चेक न कर लें।