Apple App Store의 가짜 Ledger 앱으로 인해 950만 달러의 암호화폐가 유출되었습니다.
악성 Ledger Live 복제본이 Apple의 App Store에 침투하여 일주일 동안 진행된 피싱 캠페인을 통해 여러 블록체인에 걸쳐 수십 명의 피해자로부터 수백만 달러를 탈취했습니다.
2026년 4월 14일, 오전 11:12
Apple App Store를 통해 배포된 Ledger Live의 가짜 버전은 최소 950만 달러의 암호화폐 도난과 연관되어 있으며, 피해자들은 이제 은퇴 자금 전체가 “즉각적으로” 소실되는 것을 포함하여 엄청난 손실을 입었다고 설명하고 있습니다.
@glove라는 이름으로 X에 게시한 한 피해자는 새 컴퓨터를 설정하는 동안 공식 Ledger 앱이라고 믿었던 것을 다운로드한 후 10년 동안 누적된 전체 저축액인 5.9 BTC를 잃었다고 말했습니다.
“해킹/스캠으로 퇴직금을 잃었습니다. 모든 BTC가 순식간에 사라졌습니다.”라고 그는 썼습니다.
블록체인 조사관 ZachXBT 나중에 도난당한 5.92 BTC를 추적했습니다이는 일련의 거래를 통해 KuCoin 예금 주소로 빠르게 유입되었으며, 이는 사건 전반에 걸쳐 확인된 광범위한 세탁 패턴과 일치합니다.
Apple과 KuCoin은 논평 요청에 즉시 응답하지 않았습니다.
여러 체인에서 950만 달러 도난
X 사용자 @glove만이 유일한 피해자는 아니었습니다. 4월 7일부터 4월 13일까지 진행된 피싱 캠페인은 비트코인, 이더리움 호환 네트워크, Tron, Solana 및 XRP 전반에 걸쳐 50명 이상의 의심되는 피해자에게 영향을 미쳤습니다.
가장 큰 피해자 중 3명은 4월 9일 USDT 323만 달러, 4월 11일 USDC 208만 달러, 4월 8일 BTC, ETH, stETH 195만 달러 등 일곱 자릿수 금액을 잃었습니다.
이와 같은 사례는 일반적으로 피해자가 앱에 복구 문구를 입력하도록 유도하여 공격자가 지갑에 대한 전체 액세스 권한을 부여합니다.
KuCoin 및 ‘AudiA6’을 통한 세탁
도난당한 자금은 150개 이상의 KuCoin 예금 주소를 통해 전달되었으며 불법 흐름을 난독화하기 위해 높은 수수료를 부과하는 것으로 알려진 중앙 집중식 암호화폐 믹싱 서비스인 “AudiA6″에 연결되었습니다.
KuCoin의 최근 규제 문제를 고려할 때 세탁 허브로서 중앙 집중식 거래소에 대한 의존도는 주목할 만합니다. 이 거래소는 MiCA 라이선스를 받은 지 불과 몇 달 만인 2026년 2월 오스트리아 규제 당국에 의해 새로운 EU 사용자의 온보딩이 금지되었으며, 이전에는 2025년 자금 세탁 방지 위반 사항을 해결하기 위해 미국 당국에 3억 달러 이상을 지불했습니다.
앱스토어 조사
Apple은 App Store에서 가짜 Ledger Live 앱을 제거했지만, 이 앱이 어떻게 검토를 통과했는지, 얼마나 오랫동안 사용할 수 있었는지에 대한 의문이 남아 있습니다.
앱이 Apple의 공식 마켓플레이스를 통해 배포되었다는 사실과 결합된 손실 규모는 회사를 법적 위험에 노출시킬 수 있으며 ZachXBT는 이 사건이 집단 소송의 기초가 될 수 있다고 제안했습니다.
위협 증가
이번 사건은 지난 몇 년 동안 암호화폐 산업을 훼손해 온 지속적인 위협을 강조합니다. 2025년에는 암호화폐 투자자 약 170억 달러 손실 공격 벡터 측면에서 사회 공학 및 피싱 전술을 사용하여 해킹 및 사기에 사용됩니다.
피해자들에게는 이미 피해가 발생했습니다.
피해자는 “나는 이것을 위해 10년 동안 일했다”고 썼다. “밖에서는 조심하세요.”
당신을 위한 더 많은 것


