
Une fausse application Ledger Live sur l'App Store a aidé des pirates informatiques à voler au moins 9,5 millions de dollars de crypto-monnaie, a rapporté le détective en chaîne ZachXBT.
Le 13 avril, l'une des victimes, Garrett Dutton, leader de G. Love, a déclaré avoir perdu les 5,9 BTC (environ 420 000 dollars) accumulés sur 10 ans dans le cadre de ce stratagème. Il a expliqué qu'il avait téléchargé le portefeuille sur un nouvel ordinateur et saisi la phrase de départ. Cependant, le logiciel s'est avéré frauduleux.
ZachXBT a suivi les actifs volés. Les fonds ont fait l'objet d'une série de transactions vers la bourse KuCoin. Plus tard, l’expert a précisé que c’était précisément cela qui avait été utilisé par les attaquants pour blanchir la cryptomonnaie volée.
C) Vous voulez expliquer à la communauté pourquoi Kucoin a permis à un acteur menaçant de blanchir plus de 9,5 millions de dollars liés à une fausse application Ledger via plus de 150 adresses de dépôt Kucoin au cours de la semaine dernière ?
Quelques jours auparavant, un autre acteur malveillant avait blanchi plus de 3,5 millions de dollars suite à l'incident de Bitcoin Depot via 25+ Kucoin… pic.twitter.com/vo7jb1rdwu
-ZachXBT (@zachxbt) 14 avril 2026
« En une semaine, 9,5 millions de dollars ont été blanchis via plus de 150 adresses de dépôt KuCoin, volés via une fausse application Ledger. Et quelques jours plus tôt, 3,5 millions de dollars provenant de Piratage du dépôt Bitcoin« , a-t-il écrit.
L'incident n'a pas seulement affecté le musicien. De plus, plus de 50 utilisateurs ont été concernés sur divers réseaux, dont Bitcoin, TRON, Solana et XRP Ledger.
La campagne de phishing s'est déroulée du 7 au 13 avril. Parmi les plus grosses pertes :
- 3,23 millions de dollars en USDT ;
- 2,08 millions de dollars en USDC ;
- 1,95 million de dollars en BTC, ETH et stETH.
Dans tous les cas, les victimes ont saisi leur phrase de départ dans la fausse application, donnant ainsi aux attaquants le contrôle total de leur portefeuille.
ZachXBT a également découvert que toutes les adresses de dépôt sur KuCoin par lesquelles les actifs volés sont passés sont associées au service AudiA6. Il s’agit d’un mélangeur crypto centralisé qui facture des frais élevés pour dissimuler les flux illégaux.
Au moment de la rédaction de cet article, Apple a supprimé le faux Ledger Live de l'App Store. On ignore cependant comment ce logiciel a été modéré.
Le détective en chaîne a admis que la société était confrontée à des conséquences juridiques compte tenu de l'ampleur des pertes.
Ledger n'a pas commenté l'incident. Cependant, l’équipe du portefeuille a rappelé les règles de base de la protection contre le phishing.
La protection de votre vie numérique commence par rester vigilant face aux escroqueries et aux tentatives de phishing.
À mesure que la propriété numérique se développe, la fraude devient plus sophistiquée et plus fréquente.
Voici quelques rappels de sécurité à garder à l'esprit 🧵 pic.twitter.com/az2Exj7cOu
– Grand livre (@Ledger) 13 avril 2026
Pertes au premier trimestre
Les experts Hacken estiment qu'au premier trimestre, les projets Web3 ont perdu 482 millions de dollars en raison du piratage et de la fraude.
La période considérée a été dominée par les attaques de phishing et d’ingénierie sociale. À la suite de 44 incidents, les pirates ont volé 306 millions de dollars.

Selon les experts, les incidents les plus importants ne se produisent pas dans le code en chaîne, mais au niveau opérationnel et infrastructurel, que les audits traditionnels couvrent à peine.
À titre d’exemples, les analystes ont cité :
- le phishing, qui a coûté 306 millions de dollars à l'industrie ;
- un faux appel d'un « capital-risqueur » (en fait un hacker nord-coréen) à Step Finance, faisant perdre au projet 40 millions de dollars ;
- compromis AWS-service de gestion des clés chez Resolv Labs – 25 millions de dollars.
Même lorsque les contrats intelligents sont à blâmer, les bogues les plus coûteux concernaient souvent d'anciens déploiements et des classes de vulnérabilités connues :
- Truebit a perdu 26,4 millions de dollars en raison d'un bug dans le contrat Solidity déployé il y a environ cinq ans ;
- Venus Protocol a souffert d’une manipulation classique de l’oracle des prix, dont le schéma est connu depuis 2022.
Les projets audités (Resolv – 18 audits, Venus – cinq) ont perdu 37,7 millions de dollars. En moyenne, leurs pertes sont supérieures à celles des projets sans audits. Des protocoles avec une grande TVL devenir une cible pour les pirates informatiques les plus expérimentés, a noté Hacken.
Rappelons que début avril, le projet Solana Drift Protocol a perdu 280 millions de dollars. Les experts ont lié le piratage au groupe Lazarus de la RPDC.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !