Представьте: вы настраиваете аппаратный кошелек на новом компьютере, скачиваете «официальное» приложение из App Store, вводите seed-фразу — и бац! Все сбережения улетучиваются. Именно так случилось с известным филадельфийским музыкантом Гарреттом Даттоном, фронтменом группы G. Love & Special Sauce. На выходных он лишился 5,92 BTC — примерно $424175 на тот момент. Эта история напоминает крипто-сообществу о рисках даже для «ветеранов» вроде него, который в крипте с 2017 года.
Даттон менял компьютер на новый Apple и искал Ledger Live в Mac App Store. Нашел приложение с правдоподобным названием, установил и, следуя инструкциям, ввел свою seed-фразу восстановления. «Это были мои пенсионные сбережения, над которыми я работал десять лет», — написал он в X, поделившись хэшем транзакции и адресом для донатов. Злоумышленники мгновенно слили средства: ончейн-аналитик ZachXBT отследил 5,92 BTC, отмытые через девять транзакций на депозитные адреса KuCoin.
Читайте также
Circle запускает cirBTC – новый обернутый биткоин для рынка DeFi
Реакция публики разделилась. Многие выразили сочувствие, но скептики усомнились: «Как Ledger мог пропустить seed без подтверждения на устройстве?». Даттон уточнил: его «социально спроектировали» ввести фразу вручную — классический вектор атаки . «К черту всех вас, ненавистников, которые назвали меня лжецом. Я работаю в крипто-цирке с 2017 года. Сегодня они застали меня врасплох. Это была моя собственная чертова вина», — отрезал музыкант.
Почему это не единичный случай: фейковые Ledger в App Store
Подобные скамы — не новость. В 2025 году Moonlock фиксировала malware для macOS, маскирующееся под Ledger Live и крадущее seed-фразы. Ledger неоднократно предупреждал: ПО только с ledger.com, никогда из App Store! Компания не публикует приложения там — все от сторонних разработчиков фейк. Поиск «Ledger» в магазине выдает подделки, эксплуатирующие доверие пользователей.
Эксперты подчеркивают: seed-фраза — это ключ ко всему кошельку. Введете ее в подозрительное ПО — и устройство бесполезно. Инцидент с G. Love идеально иллюстрирует: даже профи попадаются на удочку из-за срочность и узноваемости бренда.
Как защитить свои BTC: простые правила:
- Скачивайте Ledger Live только с официального сайта.
- Никогда не вводите seed-фразу в приложения или сайты — только на устройстве при инициализации.
- Проверяйте разработчика в App Store: должен быть Ledger SAS.
- Используйте мультисиг или пассфразы для допзащиты.
- Мониторьте транзакции через эксплореры блокчейна.
G. Love уже оправляется: благодарит за поддержку, но история стала вирусной в сети. В итоге, кража BTC у G. Love — напоминание: самостоятельное хранение криптовалюты требует паранойи и пристального внимания ко всему, что связано с ее переводами и хранением. В эпоху фишинга и фейковых apps даже $420k могут уйти за минуты. Будьте бдительны — ваши сбережения того стоят.





