HomeZ - 배너 홈 이탈App Store에서 가짜 Ledger Live로 950만 달러 탈취: 50명 이상의 피해자 발생

App Store에서 가짜 Ledger Live로 950만 달러 탈취: 50명 이상의 피해자 발생

Apple의 App Store에서 가짜 Ledger Live 사례가 발생하여 수백만 달러 상당의 암호화폐가 도난당했으며, 수십 년간의 저축이 몇 분 만에 사라졌습니다.

가짜 앱을 통한 사기와 평생 저축의 소멸

Apple의 App Store를 통해 배포된 하드웨어 지갑 관리 앱 Ledger의 위조 버전이 최소 950만 달러 상당의 암호화폐 도난과 연결되었습니다. 피해자들은 “순식간에” 사라진 전체 연금 기금을 포함한 파괴적인 손실을 보고했습니다.

X의 사용자 @glove는 10년 동안 모은 저축에 해당하는 5.9 BTC를 잃었다고 밝혔습니다. 그는 새로운 컴퓨터를 설정하면서 Ledger의 공식 앱이라고 생각했던 것을 다운로드했으며, 아무 의심도 하지 않았습니다.

“해킹/사기로 내 연금 기금을 잃었습니다… 내 모든 BTC가 순식간에 사라졌습니다,”라고 그는 썼습니다. 이후, 온체인 조사관 ZachXBT는 도난당한 5.92 BTC를 추적하여, 그것들이 일련의 거래를 통해 KuCoin의 입금 주소로 빠르게 전송된 과정을 보여주었습니다.

가짜 Ledger Live: 50명 이상의 피해자와 여러 블록체인에서의 공격

@glove 사용자는 유일한 피해자가 아니었습니다. 4월 7일부터 4월 13일까지 활성화된 피싱 캠페인은 50명 이상의 의심되는 피해자를 타겟으로 했습니다. 공격자들은 Bitcoin, Ethereum 호환 네트워크, Tron, Solana, XRP를 목표로 삼았습니다.

가장 심각한 세 가지 사례는 7자리 수의 금액과 관련이 있었습니다. 4월 9일에는 3.23백만 USDT가 도난당했습니다. 4월 11일에는 2.08백만 USDC가, 4월 8일에는 1.95백만BTC, ETH, stETH가 유출되었습니다.

실제로, 사용자들은 악성 앱에 자신의 복구 구문을 입력하도록 유도되었습니다. 이를 통해 공격자들은 지갑에 대한 완전한 접근 권한을 얻어 모든 자금을 즉시 전송할 수 있었습니다.

자금 세탁: KuCoin과 AudiA6 서비스

도난당한 자금은 150개 이상의 KuCoin 입금 주소를 통해 경로가 설정되었습니다. 온체인 분석은 이를 AudiA6와 연결하며, 이는 높은 수수료로 알려진 중앙 집중식 암호화폐 믹싱 서비스로, 불법 자금의 출처를 숨기기 위해 사용됩니다.

중앙 집중식 거래소를 세탁 허브로 사용하는 것은 특히 KuCoin의 최근 규제 어려움을 고려할 때 중요합니다. 2026년 2월, 오스트리아 당국은 플랫폼이 유럽 연합 내에서 새로운 사용자를 등록하는 것을 금지했습니다.

이는 MiCA 라이선스를 획득한 지 몇 달 후에 발생했으며, 증가하는 감독 체계를 확인시켜줍니다. 또한, 2025년에 거래소는 자금 세탁 방지 규정 위반과 관련된 절차를 종료하기 위해 미국 당국에 3억 달러 이상을 지불했습니다.

App Store의 비난과 법적 결과 가능성

Apple은 Ledger Live의 가짜 앱을 App Store에서 제거했지만, 소프트웨어가 검토 과정을 어떻게 통과했는지에 대한 의문이 남아 있습니다. 또한, 실제로 얼마나 오랫동안 다운로드 가능했는지는 아직 명확하지 않습니다.

손실의 규모와 앱이 Apple의 공식 마켓플레이스를 통해 배포되었다는 사실의 조합은 그룹을 법적 위험에 노출시킬 수 있습니다. 일부 관찰자들은 이 사건이 피해자들에 의한 집단 소송으로 이어질 수 있다고 추측합니다.

암호화폐 투자자들에게 증가하는 위협

이 사건은 수년간 암호화폐 생태계를 강타한 구조적 위험의 맥락에 자리 잡고 있습니다. 2025년, 디지털 투자자들은 해킹과 사기 사이에서 약 170억 달러를 잃었으며, 소셜 엔지니어링과 피싱 캠페인이 가장 널리 퍼진 공격 벡터 중 하나였습니다.

그럼에도 불구하고, 이 사건은 경험이 적은 사용자뿐만 아니라 높은 자산을 보유하고 공식 스토어가 완전한 보안을 보장한다고 가정하는 사람들의 취약성을 다시 한번 강조합니다. 실제로, 사기 앱은 때때로 검사를 피할 수 있습니다.

함정에 빠진 사람들에게는 이미 피해가 되돌릴 수 없습니다. “이것을 위해 10년 동안 일했습니다,”라고 한 피해자가 썼습니다. “밖에서 조심하세요.” 전체적으로, 이 사건은 지갑 관련 애플리케이션의 진위를 항상 확인해야 한다는 필요성을 경고합니다.

Satoshi Voice
이 기사는 인공지능의 지원을 받아 제작되었으며, 정확성과 품질을 보장하기 위해 저널리스트 팀의 검토를 거쳤습니다.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST