偽の台帳アプリが Microsoft Store で 768,000 ドルを騙す

Microsoftは最近、ハッカーが76万8000ドル以上相当の暗号通貨資産を持ち去ったことを受けて、偽のLedger LiveアプリをMicrosoft App Storeから削除した。

2023 年 11 月 5 日、ブロックチェーン研究者で暗号通貨調査者の ZachXBT がこの問題を明らかにし、暗号通貨コミュニティにこの詐欺アプリについて警告しました。

Xプラットフォームにアップロードされた投稿の中で、ZachXBTは「Ledger Live Web3」というタイトルの偽の仮想通貨ウォレット管理アプリの存在についてしっかりと言及しました。この偽のアプリは、Ledger ハードウェア ウォレットの本物のユーザー インターフェイスを模倣し、ユーザーをだまして、それがオリジナルの Ledger Live アプリであると思い込ませます。

コミュニティへの警告: 現在、偽物が存在します。@元帳公式ライブアプリ@マイクロソフト16.8 BTC (58 万 8,000 ドル) 以上が盗まれた App Store

詐欺師の住所
bc1qg05gw43elzqxqnll8vs8x47ukkhudwyncxy64qpic.twitter.com/rOZ0ZWRWbn

— ザックXBT (@zachxbt)2023 年 11 月 5 日

ZachXBT によると、詐欺師のビットコイン アドレス (bc1qg05gw43elzqxqnll8vs8x47ukkhudwyncxy64q) は、疑いを持たないユーザーから 38 件の取引を通じて約 16.8 ビットコイン、合計約 588,000 ドルを集め、そのうち 115,200 ドルはすでに詐欺師の財布から送金されています。

さらなる調査により、このスキームに関連する追加のアドレス (0x089Ecf0703B8E85183F29725f87da40AE488b7B9) が偽アプリからイーサリアム (ETH) と BSC 全体でおよそ 180,000 ドルを集め、略奪品総額は 768,000 ドルに達したことが判明しました。

更新: 偽アプリから最大 18 万ドルの資金を集めた被害者から ETH/BSC アドレスを受け取りました。

0x089Ecf0703B8E85183F29725f87da40AE488b7B9

これにより盗まれた総額は76万8,000ドル以上に達する

— ザックXBT (@zachxbt)2023 年 11 月 5 日

詐欺師のウォレットアドレスへの約5,210ドルの最初の取引は10月24日に発生し、ほとんどの取引は11月2日以降に行われ、最大の単一取引は11月4日の81,200ドルに達しました。番目

2023 年 11 月 5 日にこの問題が公に指摘されるとすぐに、Microsoft は直ちに対応し、不正なアプリを App Store から削除しました。また、Microsoftの公式Webサイトにある偽アプリの専用ページにもアクセスできなくなった。偽のLedger Liveアプリは2023年10月19日からMicrosoft App Storeで活動していたと伝えられている。

いつピーピーコンピュータ提出されたアプリの審査プロセスに疑問を呈するようMicrosoftに問い合わせたところ、同社の広報担当者は「Microsoftは悪意のあるコンテンツを確実に特定し、迅速に削除するよう継続的に取り組んでいる」と返答した。

偽のLedger LiveアプリがMicrosoftのApp Storeに登場するのはこれが初めてではなく、Ledgerの公式カスタマーサービスアカウントは以前12月と3月に偽造アプリについて警告を発し、Ledgerをダウンロードする「唯一の安全な場所」であることをユーザーに繰り返し主張していたからだ。ライブは公式サイト、ledger.com からのものです。

?おい#元帳ユーザー

Microsoft Store で公開されている偽の Ledger Live アプリにご注意ください?

Ledger Liveをダウンロードできる唯一の安全な場所は当社のWebサイトですか?https://t.co/cDLX1rEWPf

Ledger は 24 単語の回復フレーズを尋ねることはありませんか?

安全を確保してください?pic.twitter.com/0dXTJ7FeuO

— レジャーサポート (@Ledger_Support)2022年12月26日