Tweedehands onderzoeker ZachXBT heeft aan het licht gebracht dat een nepprogramma voor Ledger Live in de App Store van Apple verantwoordelijk is voor de diefstal van ongeveer 9,5 miljoen dollar aan cryptocurrency. Tussen 7 en 13 april zijn meer dan vijftig slachtoffers getroffen. Dit kan aanzienlijke gevolgen hebben voor de perceptie van consumentenveiligheid binnen de cryptomarkt.
ZachXBT meldde in een Telegram-post dat de fraude zich uitstrekte over verschillende netwerken, waaronder Bitcoin, Solana, Tron, XRP Ledger en Ethereum Virtual Machine (EVM)-compatibele netwerken. De oplichtingen maakten gebruik van meer dan 150 KuCoin-depositoadressen, waarvan hij beweert dat deze verbonden zijn met AudiA6, dat wordt beschreven als een gecentraliseerde mixer. Dit roept vragen op over de beveiligingsmaatregelen die exchanges hanteren en hun rol in de bredere crypto-ecosysteem.
De vervalste app werd op 13 april door Apple uit de App Store verwijderd, maar niet voordat aanzienlijke schade was aangericht. ZachXBT identificeerde drie van de grootste verliezen, waarbij een slachtoffer ongeveer 1,95 miljoen dollar in Bitcoin (BTC), gestake Ether (stETH) en Ether (ETH) verloor. Een ander slachtoffer werd op 9 april met 3,23 miljoen dollar in USDt (USDT) geconfronteerd, terwijl een derde slachtoffer op 11 april ruim 2 miljoen dollar in USDC (USDC) verloor. Deze cijfers benadrukken de urgentie voor crypto-investeerders om kritisch te kijken naar de software die zij gebruiken.
ZachXBT merkte in zijn analyses op dat KuCoin recentelijk een opmerkelijke toename van criminele activiteiten heeft gekend. Dit komt tegen de achtergrond van de EU-regelgeving waarin KuCoin in februari werd verboden om nieuwe gebruikers binnen de Europese Unie aan te nemen, kort nadat het zijn Markets in Crypto Assets Regulation (MiCA) licentie had verkregen. Dit roept vragen op over het gemak waarmee dubieuze praktijken zich kunnen verankeren binnen zelfs gereguleerde platformen.
ZachXBT bracht ook de mogelijkheid naar voren dat deze incidenten de basis kunnen vormen voor een class action tegen Apple. De centrale vraag hierbij is: hoe verhoudt de verantwoordelijkheid van platformen zich tot de risico’s die gebruikers lopen door criminele elementen die zich via officiële kanalen manifesteren?
De ervaring van muzikant Garrett Dutton, beter bekend als “G. Love”, die onlangs ongeveer 420.000 dollar in BTC verloor door een soortgelijke malafide app te downloaden, is een duidelijke waarschuwing. Dutton viel ten prooi aan de oplichting nadat hij zijn seed phrase in de nep-app invoerde. Het is een pijnlijk voorbeeld van hoe kwetsbaar zelfs ervaren gebruikers zijn in een steeds complexer wordende digitale wereld.
Guillemet, een expert op het gebied van cybersecurity, benadrukte dat gebruikers zich altijd bewust moeten zijn van hun digitale omgeving: “Je kunt de softwareomgeving om je heen niet vertrouwen – niet je browser, niet je app store, niet je desktop,” stelde hij. Dit is een oproep aan investeerders en gebruikers om waakzaam te blijven, vooral nu de cryptomarkt blijft evolueren en frauduleuze technieken steeds verfijnder worden.
Wat zijn de belangrijkste lessen uit de recente diefstallen?
De belangrijkste lessen zijn dat gebruikers uiterst voorzichtig moeten zijn met welke software ze gebruiken en hun seed phrases nooit in apps moeten invoeren. Het is van cruciaal belang om te vertrouwen op authentieke bronnen en je bewust te zijn van de mogelijkheden voor oplichting.
Hoe beïnvloedt dit de perceptie van crypto-exchanges?
Dit kan leiden tot een verlaagd vertrouwen in exchanges zoals KuCoin, vooral gezien de recente banden met criminele activiteiten. Derde partijen zullen de veiligheid van exchanges kritisch beoordelen, wat kan resulteren in strengere regulering en verhoogde druk op compliance-maatregelen.
Wat kan Apple leren van deze situatie?
Apple moet zijn beoordelingsprocessen voor apps mogelijk herzien, vooral als het gaat om financiële diensten. Er dient een sterkere focus te zijn op de bescherming van consumenten, hetgeen kan leiden tot een strengere controle van apps die zich richten op de cryptomarkt.
