قال المعلق على الكريبتو سكوت ميلكر إن صديقًا له خسر ما يقرب من 450,000 دولار من البيتكوين بعد استخدام تطبيق Ledger مزيف من متجر تطبيقات آبل.
وفقًا له، خسر الموسيقار غاريت داتون، المعروف أيضًا باسم G. Love، 5.92 BTC التي كان يجمعها منذ عام 2017 كجزء من شبكة أمان طويلة الأجل.
نشر ميلكر عن الحادثة على وسائل التواصل الاجتماعي، قائلاً إن السرقة حدثت بعد أن قام داتون دون علمه بتنزيل تطبيق محفظة مزيف، نظرًا لأنه كان من الصعب التمييز بينه وبين التطبيق الحقيقي لأنه كان يحمل نفس العلامة التجارية ونفس الواجهة المألوفة. حتى ميلكر نفسه لم يستطع التمييز بين الاثنين بعد النظر إليهما.
تمت مطالبة داتون بإدخال عبارة البذور المكونة من 24 كلمة بمجرد تثبيت التطبيق، والذي بعد ذلك، وفقًا لميلكر، استحوذ عليها وسمح للمجرمين وراء المخطط بإعادة إنشاء المحفظة وسرقة BTC الخاصة بالموسيقار.
ومع ذلك، قام المحقق على السلسلة ZachXBT بتتبع العملة المشفرة المسروقة، قائلاً إنه تم غسلها من خلال KuCoin وإيداعها عبر تسعة عناوين مختلفة.
ثم قامت البورصة بوضع علامة على المعاملات، وكلفت فريق مكافحة غسل الأموال الخاص بها بتتبع الأموال وتجميد الحسابات التي حددها ZachXBT مؤقتًا لمدة سبعة أيام.
وصف ميلكر الحادثة بأنها مدمرة ولكنها مثال مهم يمكن للآخرين التعلم منه.
أوضح أن المشكلة الأولى كانت تنزيل التطبيق دون التحقق منه من خلال المصادر الرسمية، مشيرًا إلى أنه يجب على الأشخاص أن يعتادوا على تأكيد التطبيقات المتعلقة بالكريبتو على مواقع الشركات أو القنوات الموثقة.
شيء آخر مهم يؤكد عليه هو عبارة البذور. في رأيه، يجب إدخال عبارة الاسترداد مباشرة في جهاز مادي أو تخزينها دون اتصال بالإنترنت فقط. وذلك لأن وضعها على هاتف أو كمبيوتر أو تطبيق أو موقع ويب يخلق خطر وصول شخص آخر إليها في حالة اختراق البيئة.
بالإضافة إلى ذلك، يجب على المستخدمين تحمل المسؤولية الكاملة في جميع الأوقات عند استخدام محفظة الحفظ الذاتي. وذلك لأن الوصول غير محمي بأنظمة الاسترداد في ظل هذه الظروف.
أنهى ميلكر بالقول إن المحافظ المادية تعتبر آمنة في الغالب، لكن البيئة التي يتم استخدامها فيها يمكن أن تجعلها أقل أمانًا.
هذه ليست المرة الأولى التي يحاول فيها المجرمون سرقة الكريبتو من مستخدمي Ledger. في وقت سابق من العام، أدى خرق البيانات لدى أحد شركاء التجارة الإلكترونية لصانع المحفظة، Global-e، إلى كشف معلومات العملاء، والتي استخدمها المهاجمون لإرسال رسائل بريد إلكتروني احتيالية تدعي اندماجًا بين Ledger و Trezor.
ظهر المنشور كيف خسر الموسيقار 5.92 BTC على تطبيق Ledger المزيف لأول مرة على CryptoPotato.


