Une fausse application Wasabi Wallet sur l'App Store d'Apple vole 6 BTC

BTC
Apple App StoreWasabi Walletclone de portefeuillefausse applicationLedgervol
2026-08-10Source: crypto.news
Une fausse application Wasabi Wallet sur l'App Store d'Apple vole 6 BTC

Une fausse application Wasabi Wallet est apparue sur l'App Store d'Apple et a déjà été liée au vol d'environ 6 BTC à un utilisateur, selon des rapports de surveillance de la sécurité crypto.

Résumé

  • Une fausse application Wasabi Wallet sur l'App Store d'Apple a été liée au vol d'environ 6 BTC à un utilisateur.
  • La liste frauduleuse de Wasabi Wallet est le 27e clone de portefeuille crypto signalé sur l'App Store cette année.
  • Une fausse application Ledger reste le plus grand cas signalé, avec environ 9,3 millions de dollars volés.

Selon la surveillance de Com Feed, l'application malveillante se présentait comme Wasabi Wallet, avec des rapports circulant sur X montrant qu'une victime a perdu environ 6 BTC après avoir rencontré le logiciel frauduleux. La liste a également été identifiée comme le 27e clone de portefeuille crypto trouvé sur l'App Store d'Apple jusqu'à présent cette année.

Fausse application Wasabi sur l'App Store d'Apple.

Fausse application Wasabi sur l'App Store d'Apple. Source : X/thecomfeed

Les détails sur la façon dont la victime a interagi avec l'application, y compris si une phrase de récupération a été saisie ou si une autre méthode a été utilisée pour vider le portefeuille, n'ont pas été divulgués dans les rapports initiaux. Com Feed a averti les utilisateurs de vérifier soigneusement l'application Wasabi Wallet avant de télécharger un logiciel présenté sous le nom du portefeuille.

Le faux Wasabi Wallet devient le 27e clone signalé sur l'App Store

L'imitateur signalé de Wasabi Wallet s'ajoute à une série d'applications crypto frauduleuses qui ont passé le processus de révision de l'App Store d'Apple en 2026.

Selon le rapport de surveillance, 27 clones de portefeuille ont maintenant été identifiés sur l'App Store depuis le début de l'année. La fausse application Ledger reste le plus grand cas parmi les clones signalés, avec environ 9,3 millions de dollars liés à des vols.

Les applications de portefeuille frauduleuses imitent couramment l'image de marque et l'interface de produits crypto établis, ce qui rend difficile pour les utilisateurs de les distinguer des logiciels légitimes sur la seule base de leur apparence. Dans le cas présent, le rapport initial a spécifiquement identifié l'application comme un drainer de faux Wasabi Wallet plutôt qu'une version officielle du projet de portefeuille.

La perte signalée d'environ 6 BTC place également le dernier cas parmi les vols individuels les plus importants liés à des applications d'usurpation de portefeuille cette année. La valeur exacte en dollars dépend du prix du Bitcoin au moment où les actifs ont été pris, tandis que le rapport de surveillance initial a quantifié la perte de la victime en BTC plutôt que de fournir un montant en dollars confirmé.

Aucune information dans le rapport initial n'a identifié le développeur derrière l'application ni expliqué depuis combien de temps la liste était disponible sur la place de marché d'Apple. Les détails sur la question de savoir si Apple avait retiré l'application n'étaient pas non plus inclus dans les informations disponibles au moment du rapport.

La fausse application Ledger a précédemment drainé les 5,9 BTC d'un musicien

Un incident similaire en avril a montré comment des applications frauduleuses peuvent obtenir le contrôle de portefeuilles crypto en convainquant les utilisateurs de divulguer leurs informations de récupération.

Le 20 avril, le musicien américain Garrett Dutton, connu professionnellement sous le nom de G. Love, a déclaré avoir perdu 5,9 BTC d'une valeur d'environ 420 000 $ à l'époque, après avoir téléchargé un logiciel déguisé en gestionnaire Ledger Live depuis l'App Store d'Apple.

Dutton a déclaré avoir installé le programme malveillant sur un nouveau MacBook Neo et avoir saisi sa phrase de récupération après que l'application l'y ait invité. L'attaquant a ensuite vidé une réserve de Bitcoin que Dutton a déclaré avoir accumulée pendant près d'une décennie et qu'il avait l'intention d'utiliser pour sa retraite.

L'enquêteur on-chain ZachXBT a ensuite suivi les fonds volés et a rapporté qu'ils avaient été transférés vers des adresses associées à KuCoin via neuf transactions.

KuCoin a déclaré à crypto.news à l'époque qu'il maintenait des procédures pour surveiller et traiter toute activité potentiellement suspecte conformément aux exigences réglementaires. La plateforme a contesté toute caractérisation selon laquelle elle aurait permis des activités illicites et a déclaré que l'affaire était en cours d'examen, tout en refusant de discuter de détails spécifiques pour des raisons de sécurité, de confidentialité et d'enquête.

L'incident d'avril a suivi des cas antérieurs impliquant des logiciels usurpant l'identité d'entreprises de portefeuilles matériels. En 2023, une fausse application Ledger est apparue sur le Microsoft Store et a été liée à près de 600 000 $ de pertes avant que Microsoft ne reconnaisse que le programme avait passé son processus de révision.

L'usurpation d'identité de portefeuilles cryptographiques s'étend au-delà des magasins d'applications

Les détenteurs de portefeuilles ont également été confrontés à des tentatives d'usurpation d'identité par courrier physique, des fraudeurs utilisant des informations clients divulguées pour envoyer des lettres portant de fausses marques Ledger et Trezor.

Comme précédemment rapporté par crypto.news, certaines lettres demandaient aux destinataires d'effectuer un processus d'authentification soi-disant obligatoire avant une date limite indiquée. Les codes QR inclus dans le courrier dirigeaient les utilisateurs vers des sites Web malveillants où ils devaient fournir des phrases de récupération de 12 ou 24 mots.

Une fois saisies, les phrases de récupération pouvaient donner aux attaquants le contrôle des portefeuilles correspondants, leur permettant de transférer des actifs sans nécessiter d'autorisation supplémentaire de la victime.

Le FBI a par ailleurs documenté des pertes croissantes liées à la fraude liée aux cryptomonnaies aux États-Unis. Les pertes liées aux cryptomonnaies ont atteint environ 11 milliards de dollars en 2025, contre environ 9 milliards de dollars un an plus tôt.

Le dernier rapport sur le faux Wasabi Wallet concerne une application usurpant l'identité et n'indique pas que Wasabi Wallet lui-même a été compromis. Le vol signalé est plutôt lié à un logiciel présenté aux utilisateurs sous l'identité du portefeuille.