
นักดนตรีชาวอเมริกันรายหนึ่งสูญเสียบิตคอยน์จำนวน 5.9 เหรียญ มูลค่าประมาณ 420,000 ดอลลาร์สหรัฐ หลังจากติดตั้งแอปพลิเคชันที่เป็นอันตรายซึ่งปลอมตัวเป็นกระเป๋าเงินดิจิทัล กรณีนี้เน้นให้เห็นถึงความเสี่ยงที่ยังคงมีอยู่ซึ่งเกี่ยวข้องกับแอปปลอมและการขโมยวลีรหัสลับ (seed phrase)
การ์เร็ตต์ ดัตตัน หรือที่รู้จักกันในชื่อ “จี. เลิฟ” จากวง จี. เลิฟ แอนด์ สเปเชียล ซอส กล่าวว่า เขาได้ดาวน์โหลดแอปพลิเคชันที่ดูเหมือนจะเป็นแอปพลิเคชันกระเป๋าเงินดิจิทัลอย่างเป็นทางการของ Ledger จาก Apple App Store ขณะกำลังตั้งค่าคอมพิวเตอร์เครื่องใหม่
หลังจากเปิดใช้งานแอปพลิเคชัน เขาได้ป้อนวลีรหัสกู้คืน 24 คำ ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงกระเป๋าเงินของเขาได้อย่างสมบูรณ์ เงินที่สะสมมาประมาณ 10 ปีถูกโอนออกไปเกือบจะในทันที
ZachXBT นักสืบด้านบล็อกเชน ติดตามเส้นทางการขโมย Bitcoin และรายงานว่าสินทรัพย์ดังกล่าวถูกโอนผ่านธุรกรรมถึงเก้าครั้ง และถูกส่งไปยังที่อยู่ฝากเงินที่เชื่อมโยงกับ KuCoin ซึ่งบ่งชี้ถึงความพยายามที่จะปกปิดร่องรอยการทำธุรกรรม
เหตุการณ์นี้ไม่ได้เกี่ยวข้องกับการเจาะระบบฮาร์ดแวร์กระเป๋าเงินดิจิทัลของ Ledger แต่เป็นการโจมตีตามรูปแบบทั่วไปที่ผู้ใช้ถูกหลอกให้ป้อนข้อมูลประจำตัวที่สำคัญลงในซอฟต์แวร์ปลอมที่ออกแบบมาเพื่อจำลองแอปพลิเคชันกระเป๋าเงินดิจิทัลที่ถูกต้อง
Ledger ได้เตือนซ้ำแล้วซ้ำเล่าว่า บริษัทไม่เคยขอวลีรหัส (seed phrase) ผ่านแอปหรือช่องทางการสนับสนุนใดๆ และข้อความแจ้งเตือนใดๆ ที่ขอข้อมูลดังกล่าวควรได้รับการพิจารณาว่าเป็นกลโกง
เหตุการณ์ที่คล้ายคลึงกันซึ่งเกี่ยวข้องกับแอปกระเป๋าเงินดิจิทัลปลอมได้รับการรายงานในช่วงไม่กี่ปีที่ผ่านมา รวมถึงกรณีที่แอปปลอมเหล่านั้นหลีกเลี่ยงกระบวนการตรวจสอบของแพลตฟอร์มและส่งผลให้ผู้ใช้สูญเสียเงินจำนวนมาก
คดีนี้เป็นอีกหนึ่งหลักฐานที่เพิ่มจำนวนขึ้นเรื่อยๆ ในวงการฉ้อโกงที่เกี่ยวข้องกับคริปโตเคอร์เรนซี ข้อมูลจากสำนักงานสอบสวนกลางแห่งสหรัฐอเมริกา (FBI) แสดงให้เห็นว่า ความเสียหายที่เชื่อมโยงกับการหลอกลวงเกี่ยวกับคริปโตเคอร์เรนซีในสหรัฐอเมริกา สูงถึง 11.36 พันล้านดอลลาร์ในปี 2025 โดยการฉ้อโกงด้านการลงทุนคิดเป็นส่วนใหญ่
เหตุการณ์นี้เน้นให้เห็นถึงความเสี่ยงสำคัญในระบบการเก็บรักษาทรัพย์สินด้วยตนเอง ซึ่งการควบคุมทรัพย์สินขึ้นอยู่กับความปลอดภัยของรหัสส่วนตัวอย่างสมบูรณ์ และการเปิดเผยเพียงครั้งเดียวอาจนำไปสู่ความเสียหายที่ไม่สามารถแก้ไขได้