מופעל ע"י
Crypto News

המוזיקאי מפילדלפיה ג'. לאב מאבד כמעט 6 BTC לאפליקציית ארנק לדג'ר מזויפת בחנות האפליקציות של אפל

המוזיקאי G. Love איבד כמעט 5.9 BTC, כל חסכונות הפנסיה שלו שהוחזקו במשך כעשור, לאחר שהוריד אפליקציית Ledger מזויפת מחנות האפליקציות של אפל ב־11 באפריל 2026.

נכתב ע"י
שתף
המוזיקאי מפילדלפיה ג'. לאב מאבד כמעט 6 BTC לאפליקציית ארנק לדג'ר מזויפת בחנות האפליקציות של אפל

עיקרי הדברים:

  • המוזיקאי G. Love איבד 5.92 BTC לאפליקציית Ledger מזויפת ב־Apple Mac App Store ב־11 באפריל 2026. הסכום שנגנב נכון למועד הפרסום שווה 424,175 דולר.
  • חוקר האונצ’יין ZachXBT אישר כי הכספים שנגנבו הולבנו לכאורה דרך כתובות הפקדה של Kucoin.
  • Ledger מזהירה משתמשים להוריד תוכנה רק מ־ledger.com, ולעולם לא מחנויות אפליקציות, כדי למנוע גניבת ביטוי הזרע.

פריצת הביטקוין של G. Love

גארט דאטון, הסולן של G. Love & Special Sauce, חשף בפומבי את האובדן באותו היום ב־X. הוא הגדיר את ארנק החומרה שלו של Ledger במחשב Apple חדש כאשר חיפש ב־App Store את אפליקציית Ledger Live הרשמית. האפליקציה שהוריד נראתה לגיטימית. היא לא הייתה.

האפליקציה המזויפת ביקשה ממנו להזין את ביטוי הזרע בן 24 המילים שלו, המכונה גם ביטוי שחזור סודי. ברגע שהוא הקליד אותו, התוקפים רוקנו את אחזקות הביטקוין שלו באופן מיידי.

“היה לי יום ממש קשה היום איבדתי את קרן הפנסיה שלי בפריצה/הונאה כשעברתי עם ה־Ledger שלי למחשב החדש,” כתב דאטון ב־X. הוא פרסם את ה־transaction hash ואת כתובת הביטקוין, וביקש מעוקבים שרוצים לעזור לו “להטעין מחדש” לשלוח כספים.

מאוחר יותר הוא אישר שרק הביטקוין שלו הושפע. לא היו מעורבות אחזקות אחרות.

חוקר האונצ’יין ZachXBT במהירות התחקה אחר הכספים. הוא אישר שכ־5.92 BTC נגנבו והולבנו לכאורה לאורך תשע עסקאות אל כתובות הפקדה של Kucoin. רשומות העסקאות ניתנות לצפייה בפומבי בכל סייר בלוקצ’יין של BTC.

התגובה הציבורית ב־X הייתה חלוקה. משתמשים רבים הביעו אמפתיה. אחרים העלו שאלות לגבי סבירות הסיפור, וציינו כי ארנקי החומרה של Ledger דורשים אישור פיזי במכשיר עצמו. חלק הצביעו על כתובת התרומות הפומבית כדגל אדום. דאטון הבהיר שבוצעה נגדו הנדסה חברתית שגרמה לו להזין את ביטוי הזרע מרצונו, וזהו וקטור התקיפה שההונאה תוכננה לנצל.

“אני לא זה הכול בסדר,” דאטון כתב. “זה פשוט קשה להיעקץ. ש*** על כל השונאים שקראו לי שקרן. אני בקרקס הקריפטו מאז 2017. היום הם תפסו אותי לא מוכן. זאת הייתה אשמתי המזורגגת שלא הייתי יותר קפדן. אבל שזה ישמש אזהרה. יש כל כך הרבה הונאות.”

האירוע עוקב אחר דפוס מתועד שמכוון למשתמשי macOS. חברת הסייבר Moonlock דיווחה ב־2025 על נוזקה שנועדה להחליף התקנות לגיטימיות של Ledger Live ב־macOS ולבקש מהמשתמשים להזין את ביטויי הזרע שלהם. חיפושים ב־Mac App Store עבור “Ledger” החזירו אפליקציות מתחזות שמופיעות על ידי מוכרים צד־שלישי ולא על ידי המפתח האמיתי, Ledger SAS.

Ledger מצהירה כבר שנים שהתוכנה שלה זמינה רק דרך ledger.com. החברה אינה קיימת בחנויות אפליקציות לצרכנים. כל אפליקציה שמופיעה תחת שם מפתח אחר היא הונאה.

המכניקה של התקיפה הזו פשוטה. משתמש מחפש בחנות אפליקציות, מוצא רישום משכנע, מתקין אותו, ומזין את ביטוי הזרע שלו כאשר האפליקציה מבקשת זאת. בשלב הזה, לתוקף יש גישה מלאה וקבועה לכל ארנק שמופק מאותו ביטוי. ארנק החומרה עצמו אינו מספק שום הגנה ברגע שהזרע נחשף.

משמורת עצמית מחייבת שביטוי הזרע לעולם לא יעזוב את מכשיר ה־Ledger הפיזי. יש להזין אותו רק ישירות על המכשיר במהלך ההגדרה הראשונית. הקלדתו בכל אפליקציה, אתר או מחשב מסכנת את הארנק כולו.

החוזים העתידיים התמידיים על קריפטו בסופי שבוע הם אות, לא רעש, כך מצא מחקר של Binance Research

החוזים העתידיים התמידיים על קריפטו בסופי שבוע הם אות, לא רעש, כך מצא מחקר של Binance Research

דיווח של לים קים ת׳יי מ־Binance Research מציין כי הנפח היומי של חוזים תמידיים ב־TradFi הגיע ל־8.6 מיליארד דולר במרץ 2026, כאשר Binance מובילה עם נתח שוק של 41%. read more.

קרא עכשיו

נכון ל־12 באפריל 2026, כלי תקשורת מרכזיים עדיין לא סיקרו את הסיפור. Bitcoin.com News הייתה הראשונה לדווח על האירוע. G. Love ציין שהוא ימשיך הלאה והביע תודה על בריאותו, משפחתו וקריירת המוזיקה שלו, כולל הופעה reciente בפסטיבל Tortuga Fest.

לא הוכרזה כל פעולה משפטית.

תגיות בכתבה זו