
Một nhạc sĩ người Mỹ đã mất 5,9 Bitcoin, trị giá khoảng 420.000 đô la, sau khi cài đặt một ứng dụng độc hại giả mạo ví tiền điện tử, trong một vụ việc làm nổi bật những rủi ro dai dẳng liên quan đến các ứng dụng giả mạo và hành vi đánh cắp cụm từ hạt giống (seed phrase).
Garrett Dutton, được biết đến với biệt danh “G. Love” của nhóm G. Love & Special Sauce, cho biết anh đã tải xuống giao diện ví điện tử chính thức của Ledger từ Apple App Store trong quá trình thiết lập máy tính mới.
Sau khi khởi chạy ứng dụng, anh ấy đã nhập cụm từ khôi phục gồm 24 từ, điều này cho phép kẻ tấn công truy cập hoàn toàn vào ví của anh ấy. Số tiền, được tích lũy trong khoảng 10 năm, đã bị chuyển đi gần như ngay lập tức.
Chuyên gia điều tra blockchain ZachXBT đã truy tìm số Bitcoin bị đánh cắp, báo cáo rằng tài sản này đã được chuyển qua chín giao dịch và được chuyển đến các địa chỉ gửi tiền liên kết với KuCoin, cho thấy một nỗ lực nhằm che giấu dấu vết giao dịch.
Vụ việc không liên quan đến việc xâm phạm ví phần cứng của Ledger. Thay vào đó, nó tuân theo một mô hình tấn công phổ biến, trong đó người dùng bị lừa nhập thông tin đăng nhập nhạy cảm vào phần mềm giả mạo được thiết kế để sao chép các ứng dụng ví hợp pháp.
Ledger đã nhiều lần cảnh báo rằng họ không bao giờ yêu cầu cụm từ khôi phục thông qua ứng dụng hoặc kênh hỗ trợ, và bất kỳ lời nhắc nào yêu cầu thông tin như vậy đều nên được coi là lừa đảo.
Những sự việc tương tự liên quan đến ứng dụng ví điện tử giả mạo đã được báo cáo trong những năm gần đây, bao gồm cả các trường hợp phiên bản giả mạo đã vượt qua quy trình kiểm duyệt của nền tảng và dẫn đến thiệt hại đáng kể cho người dùng.
Vụ việc này càng làm tăng thêm con số đáng báo động về các vụ lừa đảo liên quan đến tiền điện tử. Dữ liệu từ Cục Điều tra Liên bang (FBI) cho thấy thiệt hại liên quan đến các vụ lừa đảo tiền điện tử tại Hoa Kỳ đã đạt 11,36 tỷ đô la vào năm 2025, trong đó lừa đảo đầu tư chiếm phần lớn.
Sự việc này nêu bật một rủi ro quan trọng trong các thiết lập tự quản lý tài sản, nơi quyền kiểm soát tài sản phụ thuộc hoàn toàn vào tính bảo mật của khóa riêng tư, và chỉ một lần tiết lộ cũng có thể dẫn đến tổn thất không thể khắc phục.