Gefälschte Ledger-Live-App im Mac App Store: Krypto-Nutzer verlieren 9,5 Mio. US-Dollar
Eine betrügerische Version der Wallet-Software Ledger Live im Mac App Store von Apple steht laut Blockchain-Ermittler ZachXBT im Zusammenhang mit Krypto-Diebstählen von mindestens 9,5 Mio. US-Dollar bei mehr als 50 Opfern.
Die schädliche Kopie lief unter dem Entwicklernamen "Leva Heal Limited" und der Bezeichnung "LeddgerLĭve". Sie war demnach rund zwei Wochen verfügbar, bevor Apple die App entfernte. Die Diebstähle sollen zwischen dem 7. und 13. April erfolgt sein und sich über Bitcoin, mehrere EVM-Chains, Tron, Solana sowie das XRP Ledger erstreckt haben.
Die Opfer wurden dazu gebracht, ihre 24-Wort-Recovery-Phrase direkt in der App einzugeben. Damit erhielten Angreifer die vollständige Kontrolle über die Wallets. Drei Betroffene erlitten Verluste in Millionenhöhe: 3,23 Mio. US-Dollar in USDT am 9. April, 2,08 Mio. US-Dollar in USDC am 11. April sowie 1,95 Mio. US-Dollar in einer Kombination aus BTC, stETH und ETH am 8. April.
Unter den Opfern ist auch der US-Musiker Garrett Dutton, bekannt als G. Love von "G. Love and Special Sauce". Er verlor 5,92 BTC im Wert von rund 424.000 US-Dollar – nach eigenen Angaben seine gesamten über ein Jahrzehnt aufgebauten Altersrücklagen.
Die entwendeten Mittel sollen über mehr als 150 KuCoin-Einzahlungsadressen weitergeleitet worden sein und lassen sich laut Bericht mit "AudiA6" in Verbindung bringen, einem zentralisierten Mixing-Dienst, der für eine kostenintensive Verschleierung bekannt ist. KuCoin hatte im Januar 2025 wegen Verstößen gegen AML-Vorgaben mehr als 300 Mio. US-Dollar an US-Behörden gezahlt. Im Februar 2026 untersagten österreichische Aufseher der Börse zudem die Aufnahme neuer EU-Nutzer – nur wenige Monate nach Erhalt der MiCA-Lizenz.
Ledger-CTO Charles Guillemet erklärte, Ledger fordere niemals Seed-Phrasen an, und riet, Wallet-Software ausschließlich über die offizielle Ledger-Website herunterzuladen. Apple äußerte sich nicht öffentlich dazu, wie die App die Prüfung passieren konnte.