Ezt jól példázza Garrett Dutton, vagyis „G. Love” amerikai zenész esete, aki egyetlen hibás döntés következtében elveszítette teljes, csaknem 420 ezer dollár értékű bitcoin megtakarítását.
Egy évtized munkája veszett el percek alatt
Dutton több mint tíz év alatt építette fel 5,9 bitcoinból álló portfólióját, amelyre nyugdíj-megtakarításként tekintett. Egy szombati napon azonban minden megváltozott: egy hamis alkalmazás telepítését követően pillanatok alatt eltűnt a teljes összeg. A zenész az X-en számolt be a történtekről, kiemelve, hogy a veszteség nemcsak pénzügyi, hanem érzelmi értelemben is súlyosan érintette.
Hamis alkalmazás állt a támadás mögött
A csalás középpontjában egy megtévesztően hitelesnek látszó alkalmazás állt, amely a széles körben használt Ledger Live kriptotárca-szoftvert utánozta. Dutton ezt az Apple App Store-ból töltötte le új MacBookjára, majd gyanútlanul megadta benne a seed phrase-ét. Ez a lépés végzetesnek bizonyult, hiszen a seed phrase teljes hozzáférést biztosít a tárcához, így a csalók azonnal ki tudták üríteni azt.
A nyomok a KuCoinhoz vezettek
A blokkláncos nyomozásairól ismert ZachXBT később arra jutott, hogy a lopott bitcoinok kilenc tranzakción keresztül olyan címekre kerültek, amelyek a KuCoin kriptotőzsdéhez kapcsolhatók. Bár a tőzsde reagált az esetre, a válasz inkább általános ügyféltájékoztatásnak bizonyult, és nem kínált konkrét megoldást.
Nem elszigetelt eset, hanem iparági probléma
Az ügy egyáltalán nem számít egyedinek. Az elmúlt években a csalók egyre kifinomultabb módszereket alkalmaznak, különösen a hamis alkalmazások területén. Már 2023-ban is történt hasonló eset: akkor közel 600 ezer dollár értékű bitcoint loptak el olyan felhasználóktól, akik egy hamis Ledger Live alkalmazást töltöttek le a Microsoft áruházából.
A probléma nagyságát jól érzékelteti az FBI legfrissebb jelentése is, amely szerint 2025-ben az amerikaiak több mint 11 milliárd dollárt veszítettek kriptóval kapcsolatos csalások miatt. Ez jelentős növekedés a megelőző év 9 milliárd dolláros szintjéhez képest.
Tanulság mindenkinek
Dutton nyilvánosan is vállalta a felelősséget a történtekért:
„2017 óta foglalkozom kriptóval, mégis váratlanul értek utol. Az én hibám volt, hogy nem voltam elég óvatos. Legyen ez figyelmeztetés: rengeteg a csalás.”
Ez talán az eset legfontosabb üzenete. A kriptovilágban ugyanis nincs lehetőség visszafordításra: ha a hozzáférés illetéktelen kézbe kerül, a tranzakciók véglegessé válnak.
A történet több alapvető biztonsági tanulságot is hordoz:
- Soha ne add meg a seed phrase-edet sem alkalmazásban, sem weboldalon.
- Mindig ellenőrizd az alkalmazás forrását és a fejlesztő hitelességét.
- Használj hardveres tárcát, és kizárólag hivatalos szoftvereket telepíts.
- Új eszköz beállításakor különösen körültekintően járj el.
(Forrás: fintech.hu)
(Borítókép: Depositphotos)

Szólj hozzá