Eine gefälschte Version der Krypto-Wallet-App „Ledger Live“ wurde im Apple App Store veröffentlicht und führte dazu, dass Kryptowährungen im Wert von etwa 9,5 Millionen US-Dollar gestohlen wurden.
Der Betrug fand zwischen dem 7. und 13. April 2026 statt und betraf mehr als 50 Nutzer. Die Opfer gingen davon aus, dass sie die offizielle App heruntergeladen hatten.
Nach der Installation forderte die App die Nutzer auf, ihre sogenannte Recovery Phrase (Seed Phrase) einzugeben. Dadurch erhielten die Angreifer vollständigen Zugriff auf die Wallets und konnten die darin befindlichen Kryptowährungen stehlen.
Einige Betroffene verloren sehr große Summen, teilweise Millionenbeträge. Die gestohlenen Gelder wurden anschließend über verschiedene Dienste verschleiert, um ihre Herkunft zu verbergen.
Besonders kritisch ist, dass die gefälschte App den Prüfprozess von Apple durchlief und im offiziellen App Store verfügbar war, der normalerweise als vertrauenswürdig gilt.
Die wichtigste Erkenntnis aus dem Vorfall ist, dass keine seriöse Wallet-App jemals nach der Seed Phrase fragt. Wer diese preisgibt, verliert die Kontrolle über seine Kryptowährungen.
Quelle und weitere Informationen:
https://www.coindesk.com/business/2026/04/14/a-fake-ledger-app-on-the-apple-app-store-just-drained-usd9-5-million-in-crypto