假冒Wasabi Wallet應用程式登上蘋果App Store,竊取6枚比特幣

BTC
蘋果App StoreWasabi Wallet錢包克隆假冒應用Ledger盜竊
2026-08-10來源: crypto.news
假冒Wasabi Wallet應用程式登上蘋果App Store,竊取6枚比特幣

根據加密安全監控報告,蘋果 App Store 上出現了一個假的 Wasabi Wallet 應用程式,並已與一名用戶被盜約 6 BTC 有關。

摘要

  • 蘋果 App Store 上的一個假 Wasabi Wallet 應用程式已與一名用戶被盜約 6 BTC 有關。
  • 這個詐騙性的 Wasabi Wallet 列表是今年 App Store 上第 27 個被舉報的加密錢包克隆。
  • 一個假的 Ledger 應用程式仍然是最大的舉報案例,被盜金額約 930 萬美元。

根據 Com Feed 監控,該惡意應用程式被呈現為 Wasabi Wallet,X 上流傳的報告顯示,一名受害者在遇到該詐騙軟體後損失了約 6 BTC。該列表也被認定為今年迄今在蘋果 App Store 上發現的第 27 個加密錢包克隆。

蘋果 App Store 上的假 Wasabi 應用程式。

蘋果 App Store 上的假 Wasabi 應用程式。來源:X/thecomfeed

關於受害者如何與該應用程式互動的細節,包括是否輸入了恢復短語或使用了其他方法來掏空錢包,在初步報告中尚未披露。Com Feed 警告用戶在下載以錢包名稱呈現的軟體之前,仔細驗證 Wasabi Wallet 應用程式。

假 Wasabi Wallet 成為第 27 個被舉報的 App Store 克隆

被舉報的 Wasabi Wallet 冒名頂替者加入了 2026 年通過蘋果 App Store 審查流程的一系列詐騙性加密應用程式。

根據監控報告,自今年年初以來,已在 App Store 上識別出 27 個錢包克隆。在已舉報的克隆中,假的 Ledger 應用程式仍然是最大的案例,與盜竊相關的金額約為 930 萬美元。

詐騙性錢包應用程式通常模仿成熟加密產品的品牌和介面,使用戶難以僅憑外觀將其與合法軟體區分開來。在目前的情況下,初步報告特別將該應用程式識別為假的 Wasabi Wallet 排水器,而不是錢包專案的官方版本。

據報導損失約 6 BTC 也使最新案例成為今年與錢包冒名應用程式相關的較大個人盜竊案之一。確切的美元價值取決於資產被盜時的比特幣價格,而初步監控報告以 BTC 量化了受害者的損失,而不是提供確認的美元數字。

初步報告中沒有資訊識別該應用程式的開發者,或解釋該列表在蘋果市場上可用的時間。關於蘋果是否已刪除該應用程式的細節也未包含在報告時可獲得的資訊中。

假的 Ledger 應用程式先前盜走了音樂家的 5.9 BTC

四月份的一起類似事件顯示了詐騙應用程式如何通過說服用戶披露其恢復憑據來獲得加密錢包的控制權。

4 月 20 日,美國音樂家 Garrett Dutton(藝名 G. Love)表示,他在從蘋果 App Store 下載了偽裝成 Ledger Live 管理器的軟體後,損失了當時價值約 42 萬美元的 5.9 BTC

Dutton 說他在一台新的 MacBook Neo 上安裝了該惡意程式,並在應用程式提示後輸入了他的種子短語。攻擊者隨後清空了 Dutton 說他積累了近十年並打算用於退休的比特幣儲備。

鏈上調查員 ZachXBT 後來追蹤了被盜資金,並報告稱這些資金已通過九筆交易轉移到與 KuCoin 相關的地址。

KuCoin當時向crypto.news表示,其維持監控和處理潛在可疑活動的程序,以符合監管要求。該交易所反駁任何允許非法活動的說法,並表示此事正在審查中,但出於安全、隱私和調查考量,拒絕討論具體細節。

四月的這起事件發生在先前涉及冒充硬體錢包公司軟體的案例之後。2023年,微軟商店出現了一個假的Ledger應用程式,在微軟承認該程式已通過其審查流程之前,該應用程式已造成近60萬美元的損失。

加密錢包冒充已擴展到應用商店之外

錢包所有者還面臨透過實體郵件進行的冒充嘗試,詐騙者利用洩露的客戶資訊發送帶有偽造Ledger和Trezor品牌的信件。

正如crypto.news先前報導的那樣,一些信件指示收件人在規定期限前完成所謂的強制認證流程。郵件中包含的二維碼將用戶引導至惡意網站,要求他們提供12個或24個單詞的恢復短語。

一旦輸入,恢復短語可能使攻擊者控制相應的錢包,使他們無需受害者進一步授權即可轉移資產。

FBI另外記錄了美國與加密貨幣相關詐騙損失的上升。2025年,與加密貨幣相關的損失達到約110億美元,而前一年約為90億美元。

最新的假Wasabi Wallet報告涉及一個冒充應用程式,並不表示Wasabi Wallet本身遭到入侵。報導的盜竊事件反而與以該錢包身份呈現給用戶的軟體有關。