Fałszywa aplikacja Wasabi Wallet pojawiła się w Apple App Store i została już powiązana z kradzieżą około 6 BTC od jednego użytkownika, według raportów monitorujących bezpieczeństwo kryptowalut.
Podsumowanie
- Fałszywa aplikacja Wasabi Wallet w Apple App Store została powiązana z kradzieżą około 6 BTC od jednego użytkownika.
- Fałszywa oferta Wasabi Wallet to 27. zgłoszony klon portfela kryptowalut w App Store w tym roku.
- Fałszywa aplikacja Ledger pozostaje największym zgłoszonym przypadkiem, z kradzieżą około 9,3 miliona dolarów.
Według monitoringu Com Feed, złośliwa aplikacja była prezentowana jako Wasabi Wallet, a raporty krążące na X pokazują, że jedna ofiara straciła około 6 BTC po napotkaniu fałszywego oprogramowania. Oferta została również zidentyfikowana jako 27. klon portfela kryptowalut znaleziony w Apple App Store w tym roku.

Fałszywa aplikacja Wasabi w Apple App Store. Źródło: X/thecomfeed
Szczegóły dotyczące tego, jak ofiara weszła w interakcję z aplikacją, w tym czy wprowadzono frazę odzyskiwania, czy użyto innej metody do opróżnienia portfela, nie zostały ujawnione w początkowych raportach. Com Feed ostrzegł użytkowników, aby dokładnie zweryfikowali aplikację Wasabi Wallet przed pobraniem oprogramowania prezentowanego pod nazwą portfela.
Fałszywy Wasabi Wallet staje się 27. zgłoszonym klonem w App Store
Zgłoszony oszust podszywający się pod Wasabi Wallet dołącza do serii fałszywych aplikacji kryptowalutowych, które przeszły proces recenzji Apple App Store w 2026 roku.
Według raportu monitorującego, od początku roku zidentyfikowano 27 klonów portfeli w App Store. Fałszywa aplikacja Ledger pozostaje największym przypadkiem wśród zgłoszonych klonów, z około 9,3 miliona dolarów powiązanymi z kradzieżami.
Fałszywe aplikacje portfeli często imitują branding i interfejs uznanych produktów kryptowalutowych, co utrudnia użytkownikom odróżnienie ich od legalnego oprogramowania na podstawie samego wyglądu. W obecnym przypadku początkowy raport zidentyfikował aplikację jako fałszywy drener Wasabi Wallet, a nie oficjalną wersję projektu portfela.
Zgłoszona strata około 6 BTC również plasuje najnowszy przypadek wśród większych indywidualnych kradzieży związanych z aplikacjami podszywającymi się pod portfele w tym roku. Dokładna wartość w dolarach zależy od ceny Bitcoina w momencie przejęcia aktywów, podczas gdy początkowy raport monitorujący określił stratę ofiary w BTC, a nie podał potwierdzonej kwoty w dolarach.
Żadne informacje w początkowym raporcie nie zidentyfikowały dewelopera stojącego za aplikacją ani nie wyjaśniły, jak długo oferta była dostępna na rynku Apple. Szczegóły dotyczące tego, czy Apple usunął aplikację, również nie zostały uwzględnione w informacjach dostępnych w momencie raportu.
Fałszywa aplikacja Ledger wcześniej opróżniła portfel muzyka z 5,9 BTC
Podobny incydent w kwietniu pokazał, jak fałszywe aplikacje mogą uzyskać kontrolę nad portfelami kryptowalut, przekonując użytkowników do ujawnienia ich danych uwierzytelniających do odzyskiwania.
20 kwietnia amerykański muzyk Garrett Dutton, znany zawodowo jako G. Love, powiedział, że stracił 5,9 BTC o wartości około 420 000 dolarów w tamtym czasie, po pobraniu oprogramowania udającego menedżera Ledger Live z Apple App Store.
Dutton powiedział, że zainstalował złośliwy program na nowym MacBooku Neo i wprowadził swoją frazę początkową po tym, jak aplikacja go do tego zachęciła. Atakujący następnie opróżnił zapas Bitcoinów, który Dutton powiedział, że gromadził przez prawie dekadę i zamierzał wykorzystać na emeryturę.
Detektyw on-chain ZachXBT później prześledził skradzione fundusze i poinformował, że zostały one przetransferowane na adresy powiązane z KuCoin w dziewięciu transakcjach.
KuCoin poinformował wówczas crypto.news, że utrzymuje procedury monitorowania i reagowania na potencjalnie podejrzaną aktywność zgodnie z wymogami regulacyjnymi. Giełda zakwestionowała jakiekolwiek określenie, że pozwoliła na nielegalną działalność, i stwierdziła, że sprawa jest w trakcie przeglądu, odmawiając omówienia szczegółów ze względu na względy bezpieczeństwa, prywatności i dochodzenia.
Incydent z kwietnia nastąpił po wcześniejszych przypadkach dotyczących oprogramowania podszywającego się pod firmy produkujące portfele sprzętowe. W 2023 roku fałszywa aplikacja Ledger pojawiła się w sklepie Microsoftu i była powiązana ze stratami w wysokości prawie 600 000 dolarów, zanim Microsoft przyznał, że program przeszedł proces przeglądu.
Podszywanie się pod portfele kryptowalutowe wykracza poza sklepy z aplikacjami
Właściciele portfeli spotkali się również z próbami podszywania się za pośrednictwem poczty fizycznej, gdzie oszuści wykorzystywali wyciekłe dane klientów do wysyłania listów z podrobionym brandingiem Ledger i Trezor.
Jak wcześniej informował crypto.news, niektóre listy instruowały odbiorców, aby ukończyli rzekomo obowiązkowy proces uwierzytelnienia przed określonym terminem. Kody QR zawarte w korespondencji kierowały użytkowników do złośliwych stron internetowych, gdzie proszeni byli o podanie 12- lub 24-wyrazowych fraz odzyskiwania.
Po ich wprowadzeniu frazy odzyskiwania mogły dać atakującym kontrolę nad odpowiednimi portfelami, umożliwiając im transfer aktywów bez konieczności dalszej autoryzacji ze strony ofiary.
FBI osobno udokumentowało rosnące straty z oszustw związanych z kryptowalutami w Stanach Zjednoczonych. Straty związane z kryptowalutami osiągnęły około 11 miliardów dolarów w 2025 roku, w porównaniu z około 9 miliardami dolarów rok wcześniej.
Najnowszy raport o fałszywym Wasabi Wallet dotyczy aplikacji podszywającej się pod oryginał i nie wskazuje, że sam Wasabi Wallet został naruszony. Zgłoszona kradzież jest natomiast związana z oprogramowaniem prezentowanym użytkownikom pod tożsamością portfela.







