
Фейковый Ledger украл из Apple App Store почти $10 млн — ZachXBT
Преступники отмыли активы 50 пострадавших через биржу KuCoin и централизованный миксер AudiA6.

Инвесторы столкнулись с масштабной потерей активов из-за вредоносного ПО в официальном магазине приложений Apple. По данным блокчейн-исследователя ZachXBT, общий ущерб от поддельного клиента Ledger Live достиг $9,5 млн всего за неделю.
Программа имитировала оригинальный сервис и похищала средства пользователей в период с 7 по 13 апреля.
Охват сетей
Атака затронула держателей биткоин (BTC), Solana (SOL), Tron (TRX), Ripple (XRP) и токенов в сетях на базе EVM.
«Apple удалила вредоносное приложение только 13 апреля, когда количество идентифицированных жертв превысило 50 человек. При этом трое наиболее пострадавших инвесторов потеряли семизначные суммы», — рассказал исследователь.
Самая крупная кража произошла 9 апреля. Тогда пользователь лишился $3,234 млн в USDT. Еще один инвестор 11 апреля потерял $2,079 млн в USDC, а 8 апреля зафиксировали кражу активов на $1,95 млн в WBTC.
По теме: исследователи Ledger нашли на Android баг, позволяющий красть сид-фразы
«Поддельный софт запрашивал у владельцев аппаратных кошельков секретные фразы восстановления, что и позволяло хакерам опустошать счета», — объяснил ZachXBT.
Роль KuCoin
Для легализации добычи злоумышленники использовали разветвленную сеть с участием более 150 депозитных адресов на криптобирже KuCoin, связанных с платформой AudiA6.

Источник: ZachXBT.
По теме: регулятор Дубая потребовал от KuCoin прекратить работу из-за отсутствия лицензии
При этом для KuCoin этот инцидент стал очередным ударом по репутации на фоне затянувшихся проблем с законом.
«В январе 2025 года биржа выплатила правительству США штраф в размере более $300 млн за нарушение правил борьбы с отмыванием денег, а в феврале 2026 года австрийские регуляторы запретили платформе привлекать новых пользователей из ЕС из-за нехватки персонала в отделе комплаенса», — напомнил детектив.
Длительное присутствие фейка в магазине Apple вызвало волну критики в адрес корпорации.
ZachXBT сказал, что не удивится, если пострадавшие подадут против технологического гиганта коллективный иск. Поводом могут стать обвинения в халатности при модерации софта, который привел к убыткам.
По теме: Trust Wallet добавил поддержку Apple Pay и Google Pay
Больше по теме

