Підроблений застосунок Wasabi Wallet вкрав 6 BTC після появи в App Store

BTC
Apple App StoreWasabi Walletклон гаманцяфейковий додатокLedgertheft
2026-08-10Джерело: crypto.news
Підроблений застосунок Wasabi Wallet вкрав 6 BTC після появи в App Store

Підробний застосунок Wasabi Wallet з'явився в App Store від Apple і вже пов'язаний із крадіжкою приблизно 6 BTC в одного користувача, згідно зі звітами моніторингу криптобезпеки.

Підсумок

  • Підробний застосунок Wasabi Wallet в App Store від Apple пов'язаний із крадіжкою близько 6 BTC в одного користувача.
  • Цей фальшивий Wasabi Wallet є 27-м зареєстрованим клоном криптогаманця в App Store цього року.
  • Підробний застосунок Ledger залишається найбільшим зареєстрованим випадком із викраденням близько 9,3 мільйона доларів.

Згідно з моніторингом Com Feed, шкідливий застосунок був представлений як Wasabi Wallet, а в X поширюються повідомлення про те, що одна жертва втратила близько 6 BTC після зіткнення з цим шахрайським програмним забезпеченням. Цей список також визначено як 27-й клон криптогаманця, виявлений в App Store від Apple від початку цього року.

Підробний застосунок Wasabi в App Store від Apple.

Підробний застосунок Wasabi в App Store від Apple. Джерело: X/thecomfeed

Деталі про те, як жертва взаємодіяла із застосунком, зокрема чи була введена фраза відновлення або використаний інший метод для спустошення гаманця, не були розкриті в початкових звітах. Com Feed попередив користувачів ретельно перевіряти застосунок Wasabi Wallet перед завантаженням програмного забезпечення, представленого під ім'ям гаманця.

Підробний Wasabi Wallet стає 27-м зареєстрованим клоном в App Store

Зареєстрований імітатор Wasabi Wallet додається до серії шахрайських криптозастосунків, які пройшли процес перевірки App Store від Apple у 2026 році.

Згідно зі звітом моніторингу, від початку року в App Store було виявлено 27 клонів гаманців. Підробний застосунок Ledger залишається найбільшим випадком серед зареєстрованих клонів: з ним пов'язано крадіжку приблизно 9,3 мільйона доларів.

Шахрайські застосунки-гаманці зазвичай імітують брендинг та інтерфейс відомих криптопродуктів, що ускладнює користувачам відрізнити їх від легітимного програмного забезпечення лише за зовнішнім виглядом. У цьому випадку початковий звіт конкретно ідентифікував застосунок як фальшивий Wasabi Wallet drainer, а не як офіційний випуск проєкту гаманця.

Зареєстрована втрата близько 6 BTC також ставить останній випадок серед більших індивідуальних крадіжок, пов'язаних із застосунками-імітаторами гаманців цього року. Точна вартість у доларах залежить від ціни біткоїна на момент вилучення активів, тоді як початковий звіт моніторингу кількісно визначив втрату жертви в BTC, а не надав підтверджену суму в доларах.

У початковому звіті не було інформації про розробника застосунку або пояснення, як довго цей список був доступний через маркетплейс Apple. Деталі про те, чи видалила Apple цей застосунок, також не були включені в інформацію, доступну на момент звіту.

Підробний застосунок Ledger раніше спустошив гаманець музиканта на 5,9 BTC

Подібний інцидент у квітні показав, як шахрайські застосунки можуть отримати контроль над криптогаманцями, переконуючи користувачів розкрити свої облікові дані для відновлення.

20 квітня американський музикант Гарретт Даттон, відомий під псевдонімом G. Love, заявив, що втратив 5,9 BTC вартістю близько 420 000 доларів на той час після завантаження програмного забезпечення, замаскованого під менеджер Ledger Live, з App Store від Apple.

Даттон сказав, що встановив шкідливу програму на новий MacBook Neo і ввів свою фразу відновлення після того, як застосунок запропонував йому це зробити. Зловмисник згодом спустошив запас біткоїнів, які, за словами Даттона, він накопичував майже десять років і планував використати для виходу на пенсію.

Ончейн-дослідник ZachXBT пізніше відстежив викрадені кошти та повідомив, що вони були переведені на адреси, пов'язані з KuCoin, через дев'ять транзакцій.

KuCoin на той час повідомив crypto.news, що він підтримує процедури моніторингу та реагування на потенційно підозрілу активність відповідно до регуляторних вимог. Біржа заперечила будь-яку характеристику, що вона дозволяла незаконну діяльність, і заявила, що питання перебуває на розгляді, відмовившись обговорювати конкретні деталі через міркування безпеки, конфіденційності та розслідування.

Інцидент у квітні стався після попередніх випадків, пов'язаних із програмним забезпеченням, яке імітувало компанії апаратних гаманців. У 2023 році підроблений застосунок Ledger з'явився в магазині Microsoft і був пов'язаний із втратами майже 600 000 доларів, перш ніж Microsoft визнала, що програма пройшла процес перевірки.

Імітація криптогаманців вийшла за межі магазинів застосунків

Власники гаманців також стикалися зі спробами імітації через фізичну пошту: шахраї використовували витік інформації про клієнтів, щоб надсилати листи з підробленим брендуванням Ledger і Trezor.

Як раніше повідомляло crypto.news, деякі листи інструктували отримувачів пройти нібито обов'язкову автентифікацію до вказаного терміну. QR-коди, включені в листи, спрямовували користувачів на шкідливі веб-сайти, де їх просили надати фрази відновлення з 12 або 24 слів.

Після введення ці фрази відновлення могли дати зловмисникам контроль над відповідними гаманцями, дозволяючи їм переказувати активи без додаткової авторизації від жертви.

ФБР окремо задокументувало зростання збитків від шахрайства, пов'язаного з криптовалютами, у Сполучених Штатах. Збитки, пов'язані з криптовалютами, досягли приблизно 11 мільярдів доларів у 2025 році порівняно з приблизно 9 мільярдами доларів роком раніше.

Останній звіт про підроблений Wasabi Wallet стосується імітаційного застосунку і не вказує на те, що сам Wasabi Wallet був скомпрометований. Повідомлена крадіжка натомість пов'язана з програмним забезпеченням, представленим користувачам під ідентичністю гаманця.