据加密货币安全监测报告,一款假冒的Wasabi Wallet应用出现在苹果App Store,并已与一名用户约6比特币(BTC)的失窃关联。该恶意应用仿冒了这款知名比特币钱包,被标记为今年迄今App Store上出现的第27款山寨加密钱包。
监测服务Com Feed发现了这款欺诈应用,社交媒体X上的相关帖子显示,一名受害者在接触恶意软件后损失了大约6枚BTC。目前尚不清楚受害者如何与应用程序互动——包括是否输入了恢复短语或使用了其他方式导致钱包被掏空——初步报告中未披露这些细节。Com Feed提醒用户,在下载任何以Wasabi Wallet名义呈现的软件之前,务必仔细核实应用的真实性。
假冒Wasabi Wallet成App Store第27款山寨钱包
此次被曝光的Wasabi Wallet仿冒者,是2026年以来一系列通过苹果App Store审核流程的欺诈性加密应用的又一案例。监测报告显示,自年初以来,已有27款钱包克隆应用在App Store上被识别。其中,假冒Ledger应用仍是已报告克隆事件中规模最大的案例,关联约930万美元的盗窃损失。
欺诈性钱包应用通常会模仿成熟加密产品的品牌和界面,仅凭外观很难与正版软件区分。在当前案例中,初步报告明确将该应用定性为冒名的Wasabi Wallet盗币工具,而非钱包项目的官方版本。约6枚BTC的损失也使该案例成为今年与钱包仿冒应用相关的大额单笔盗窃案之一。具体美元价值取决于被盗时比特币的价格,初步监测报告以BTC而非美元金额来量化受害者损失。
初步报告未提供有关开发者身份或该列表在苹果市场上线时长的信息,也未说明苹果是否已下架该应用。
此前假冒Ledger应用曾盗走音乐人5.9枚BTC
今年4月的一起类似事件显示,欺诈应用如何通过诱骗用户泄露恢复凭据来获取加密钱包控制权。4月20日,美国音乐人Garrett Dutton(艺名G. Love)表示,他在从苹果App Store下载了伪装成Ledger Live管理器的软件后,损失了5.9枚BTC(当时价值约42万美元)。Dutton称,他将该恶意程序安装在一台新的MacBook Neo上,并在应用提示后输入了助记词。随后,攻击者清空了他积攒近十年、本用于退休的比特币资产。
链上调查员ZachXBT追踪了被盗资金,并报告称这些资金通过9笔交易转入了与KuCoin关联的地址。KuCoin当时向crypto.news表示,其按照监管要求维护着监控和处理可疑程序的流程。该交易所否认任何允许非法活动的说法,并表示此事正在审查中,出于安全、隐私和调查考虑,拒绝讨论具体细节。
4月事件发生前,已有仿冒硬件钱包公司的软件出现。2023年,一款假冒Ledger应用出现在微软商店,关联近60万美元损失,微软随后承认该程序通过了其审核流程。
加密钱包仿冒已延伸至应用商店之外
钱包持有者还曾遭遇通过实体邮件进行的仿冒攻击。诈骗者利用泄露的客户信息,寄送带有伪造Ledger和Trezor品牌的信函。据crypto.news此前报道,一些信函指示收件人在规定期限前完成所谓的强制认证流程。信中包含的QR码将用户引导至恶意网站,要求他们提供12个或24个单词的恢复短语。一旦输入,恢复短语就可能让攻击者控制对应钱包,无需受害者进一步授权即可转移资产。
美国联邦调查局(FBI)还记录了美国加密货币相关欺诈损失不断上升的情况。2025年,加密相关损失达到约110亿美元,而前一年约为90亿美元。最新假冒Wasabi Wallet报告涉及的是仿冒应用,并不意味着Wasabi Wallet本身遭到入侵。报告中的盗窃事件与以该钱包名义向用户展示的恶意软件有关。
原创文章,作者:MING,如若转载,请注明出处:https://www.218btc.com/516/