{"id":25800,"date":"2026-04-13T11:48:55","date_gmt":"2026-04-13T11:48:55","guid":{"rendered":"https:\/\/www.coinspeaker.com\/de\/?p=25800"},"modified":"2026-04-13T11:48:55","modified_gmt":"2026-04-13T11:48:55","slug":"gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc","status":"publish","type":"post","link":"https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/","title":{"rendered":"Gef\u00e4lschte Ledger-App im Apple App Store stiehlt 5,9 BTC: Sicherheitswarnung f\u00fcr Wallets"},"content":{"rendered":"<p>Eine im Mac App Store von Apple gelistete gef\u00e4lschte Ledger Live-App hat dem Musiker Garrett Dutton, bekannt als G. Love, 5,92 BTC im Wert von etwa 420.000 USD entzogen. Das Opfer hatte seine 24-W\u00f6rter-Seed-Phrase in die betr\u00fcgerische Anwendung eingegeben, w\u00e4hrend er seine Hardware-Wallet auf einem neuen Apple-Computer einrichtete.<\/p>\n<p>Dutton machte den Diebstahl am 11. April 2026 \u00fcber X \u00f6ffentlich und bezeichnete den Verlust als seine gesamte Bitcoin-Altersvorsorge, die er binnen rund eines Jahrzehnts angesammelt hatte. Der On-Chain-Ermittler ZachXBT best\u00e4tigte daraufhin den Pfad der Geldw\u00e4sche und verfolgte die gestohlenen Gelder \u00fcber neun Transaktionen zu Einzahlungsadressen bei KuCoin.<\/p>\n<p>Wir vermuten, dass dieser Vorfall weniger die Ungl\u00fccks-Geschichte eines einzelnen Nutzers ist, sondern vielmehr ein strukturelles Signal f\u00fcr das anhaltende Versagen gro\u00dfer App-Distributionsplattformen, betr\u00fcgerische Kryptow\u00e4hrungs-Wallet-Anwendungen zu filtern, bevor sie die Endnutzer erreichen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"474\" data-dnt=\"true\">\n<p dir=\"ltr\" lang=\"en\">I had a really tough day today I lost my retirement fund in a hack\/Scam when I switched my <a href=\"https:\/\/twitter.com\/Ledger?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener noreferrer\">@Ledger<\/a> over to my new computer and by accident downloaded a malicious ledger app from the <a href=\"https:\/\/twitter.com\/Apple?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener noreferrer\">@Apple<\/a> store. All my BTC gone in an instant.<\/p>\n<p>\u2014 G. Love (@glove) <a href=\"https:\/\/twitter.com\/glove\/status\/2043047396322451700?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener noreferrer\">April 11, 2026<\/a><\/p><\/blockquote>\n<p><strong>ENTDECKEN SIE: <a href=\"https:\/\/www.coinspeaker.com\/de\/kryptowaehrung-kaufen\/beste-kryptowaehrungen\/\" rel=\"\">Beste Kryptow\u00e4hrungen des Jahres<\/a><\/strong><\/p>\n<h2>Gef\u00e4lschte Ledger-App im App Store, Diebstahl der Seed-Phrase und die On-Chain-Spur zu KuCoin<\/h2>\n<p>Der Mechanismus funktioniert wie folgt: Die betr\u00fcgerische Anwendung war im Mac App Store von Apple unter einem Entwicklerkonto gelistet, das nicht mit Ledger verbunden war. Dennoch pr\u00e4sentierte sie sich optisch und funktional als der legitime Ledger Live Desktop-Client \u2013 die Begleitsoftware, die Nutzer von Ledger-Hardware-Wallets installieren, um ihre Ger\u00e4te und Best\u00e4nde zu verwalten.<\/p>\n<p>Als Dutton die Anwendung herunterlud und w\u00e4hrend einer Ger\u00e4temigration auf einen neuen Apple-Computer startete, forderte ihn die App sofort auf, seine 24-W\u00f6rter-Wiederherstellungsphrase einzugeben. Dies ist eine Aufforderung, die die echte Ledger Live-Software w\u00e4hrend einer normalen Desktop-Einrichtung nicht stellt, da die Eingabe der Seed-Phrase ausschlie\u00dflich auf dem physischen Hardware-Ger\u00e4t erfolgt.<\/p>\n<p>Dutton kam der Aufforderung nach und gab die Phrase in die gef\u00e4lschte Anwendung ein, welche die Zugangsdaten an die Angreifer \u00fcbermittelte. Der Mechanismus, mit dem die BTC anschlie\u00dfend abgezogen wurden, erforderte keine weitere Interaktion des Opfers: Der Besitz der Seed-Phrase gew\u00e4hrt die vollst\u00e4ndige, unwiderrufliche Kontrolle \u00fcber alle damit verbundenen Wallet-Gelder, unabh\u00e4ngig vom Hardware-Ger\u00e4t selbst.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"474\" data-dnt=\"true\">\n<p dir=\"ltr\" lang=\"en\">Hi I traced out your 5.92 BTC stolen and it was all laundered via <a href=\"https:\/\/twitter.com\/kucoincom?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener noreferrer\">@kucoincom<\/a> deposit addresses in the following transactions:<\/p>\n<p>6f5c8eb6b01774626f33527e0cb03c0d1860447acacd6079e69bf41b459bcf1f<br \/>\n9ee1288f941b2c3775ebd125eefeebdc713aa160bf2cf9d18661fd07f84ce891\u2026<\/p>\n<p>\u2014 ZachXBT (@zachxbt) <a href=\"https:\/\/twitter.com\/zachxbt\/status\/2043236481754611837?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener noreferrer\">April 12, 2026<\/a><\/p><\/blockquote>\n<p>Die Untersuchung von ZachXBT identifizierte neun ausgehende Transaktionen, die die 5,92 BTC auf Einzahlungsadressen bei KuCoin verteilten. Dieses Geldw\u00e4schemuster deckt sich mit fr\u00fcheren Kampagnen gef\u00e4lschter Wallets, bei denen B\u00f6rsen mit weniger strengen Einzahlungskontrollen genutzt werden, um gestohlene Best\u00e4nde schnell umzuwandeln.<\/p>\n<p>Zum Zeitpunkt des Diebstahls belief sich der ungef\u00e4hre Dollarwert auf 420.000 USD, basierend auf einem BTC-Preis von nahezu 70.955 USD. KuCoin hatte bis zum Zeitpunkt der Ver\u00f6ffentlichung keine \u00f6ffentliche Stellungnahme zu den r\u00fcckverfolgten Einzahlungen abgegeben. Dutton stellte \u00f6ffentlich klar, dass der Angriff auf Social Engineering durch eine t\u00e4uschende Anwendung zur\u00fcckzuf\u00fchren war und nicht auf einen Fehler im Ledger-Hardware-Ger\u00e4t selbst \u2013 eine Unterscheidung, die f\u00fcr die Risikoeinsch\u00e4tzung der Nutzer von Bedeutung ist.<\/p>\n<h2>Versagen der App-Store-Pr\u00fcfung und die wiederkehrende Angriffsfl\u00e4che durch Scam-Wallets<\/h2>\n<p>Dies ist nicht das erste Mal, dass eine gef\u00e4lschte Ledger-Anwendung einen angeblich \u00fcberwachten Pr\u00fcfprozess eines App Stores durchlaufen hat. 2023 erm\u00f6glichte eine gef\u00e4lschte Ledger Live-App im Microsoft App Store Angreifern den Diebstahl von fast 600.000 USD in Bitcoin von mehreren Opfern, bevor der Eintrag entfernt wurde.<\/p>\n<p>Anfang 2025 dokumentierte das Cybersicherheitsunternehmen Moonlock eine macOS-spezifische Malware, die heimlich legitime Ledger Live-Installationen auf den Rechnern der Nutzer ersetzte und \u00fcber eine gef\u00e4lschte Benutzeroberfl\u00e4che zur Eingabe der Seed-Phrase aufforderte. Das wiederkehrende Muster \u2013 gef\u00e4lschte App, Bereitstellung \u00fcber App Stores oder das Dateisystem, Erfassung der Seed-Phrase, sofortiger Abzug der Gelder \u2013 besteht \u00fcber Plattformen und Jahre hinweg fort, ohne dass eine strukturelle L\u00f6sung gefunden wurde.<\/p>\n<p>Ledger vertritt seit langem die \u00f6ffentliche Position, dass seine Software ausschlie\u00dflich \u00fcber ledger.com vertrieben wird und dass keine legitime Ledger-Anwendung jemals eine Wiederherstellungsphrase \u00fcber eine Desktop- oder mobile Schnittstelle abfragen wird.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"474\" data-dnt=\"true\">\n<p dir=\"ltr\" lang=\"en\">it seems Apple does not want people documenting the fact they allow fake apps on the App Store. <a href=\"https:\/\/t.co\/1mnkSsZ9R7\" target=\"_blank\" rel=\"noopener noreferrer\">pic.twitter.com\/1mnkSsZ9R7<\/a><\/p>\n<p>\u2014 ZachXBT (@zachxbt) <a href=\"https:\/\/twitter.com\/zachxbt\/status\/2043267463698337938?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener noreferrer\">April 12, 2026<\/a><\/p><\/blockquote>\n<p>Trotzdem erscheinen weiterhin betr\u00fcgerische Apps in den Suchergebnissen des App Stores unter Entwicklerkonten, die nicht zu Ledger geh\u00f6ren, und missbrauchen das Vertrauen, das Nutzer der Pr\u00fcfinfrastruktur von Apple entgegenbringen. Wir vermuten, dass der App-Pr\u00fcfprozess von Apple \u2013 der prim\u00e4r auf funktionale Sicherheit und Richtlinienkonformit\u00e4t ausgelegt ist \u2013 strukturell nicht darauf vorbereitet ist, semantische Identit\u00e4tst\u00e4uschungen von Hardware-Wallet-Schnittstellen zu erkennen, bei denen der Betrug nicht in der Ausf\u00fchrung eines b\u00f6sartigen Codes liegt, sondern in einer gef\u00e4lschten Benutzeroberfl\u00e4che, die sensible Zugangsdaten abfragt.<\/p>\n<p>Der breitere Kontext f\u00fcr Inhaber von Self-Custody-Wallets ist, dass hochentwickelte Diebstahlsoperationen gegen Krypto-Besitzer zunehmend Social Engineering mit einer Distributionsinfrastruktur kombinieren, die eine implizite Legitimit\u00e4t ausstrahlt \u2013 etwa ein App-Store-Eintrag, eine realistische Benutzeroberfl\u00e4che oder ein plausibler Einrichtungsprozess. Die Angriffsfl\u00e4che verkleinert sich nicht.<\/p>\n<p><strong>ERKUNDEN SIE: <a href=\"https:\/\/www.coinspeaker.com\/de\/kryptowaehrung-kaufen\/meme-coin-kaufen\/\" rel=\"\">Beste Meme-Coins 2026<\/a><\/strong><\/p>\n<a class=\"infinscroll_next_page_link\" style=\"display:none\" href=\"https:\/\/www.coinspeaker.com\/de\/bitcoin-unter-druck-hyper-im-fokus-warum-der-presale-trotz-ol-schock-als-asymmetrische-wette-gilt\/\" rel=\"prev\">next<\/a>","protected":false},"excerpt":{"rendered":"<p>Eine gef\u00e4lschte Ledger-App im App Store stiehlt einem Nutzer 5,9 BTC<\/p>\n","protected":false},"author":425,"featured_media":25799,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-25800","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Gef\u00e4lschte Ledger-App im Apple App Store stiehlt 5,9 BTC<\/title>\n<meta name=\"description\" content=\"Eine im App Store von Apple gelistete gef\u00e4lschte Ledger Live-App hat dem Musiker Garrett Dutton, bekannt als G. Love, 5,92 BTC entzogen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Gef\u00e4lschte Ledger-App im Apple App Store stiehlt 5,9 BTC\" \/>\n<meta property=\"og:description\" content=\"Eine im App Store von Apple gelistete gef\u00e4lschte Ledger Live-App hat dem Musiker Garrett Dutton, bekannt als G. Love, 5,92 BTC entzogen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/\" \/>\n<meta property=\"og:site_name\" content=\"Coinspeaker Deutschland\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-13T11:48:55+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/04\/fake-ledger-app-security-breach.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1792\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Raphael Adrian\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@https:\/\/x.com\/raphaeladrian80\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Raphael Adrian\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"5\u00a0Minuten\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Gef\u00e4lschte Ledger-App im Apple App Store stiehlt 5,9 BTC","description":"Eine im App Store von Apple gelistete gef\u00e4lschte Ledger Live-App hat dem Musiker Garrett Dutton, bekannt als G. Love, 5,92 BTC entzogen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/","og_locale":"de_DE","og_type":"article","og_title":"Gef\u00e4lschte Ledger-App im Apple App Store stiehlt 5,9 BTC","og_description":"Eine im App Store von Apple gelistete gef\u00e4lschte Ledger Live-App hat dem Musiker Garrett Dutton, bekannt als G. Love, 5,92 BTC entzogen.","og_url":"https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/","og_site_name":"Coinspeaker Deutschland","article_published_time":"2026-04-13T11:48:55+00:00","og_image":[{"width":1792,"height":1024,"url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/04\/fake-ledger-app-security-breach.webp","type":"image\/webp"}],"author":"Raphael Adrian","twitter_card":"summary_large_image","twitter_creator":"@https:\/\/x.com\/raphaeladrian80","twitter_misc":{"Written by":"Raphael Adrian","Est. reading time":"5\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/","url":"https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/","name":"Gef\u00e4lschte Ledger-App im Apple App Store stiehlt 5,9 BTC","isPartOf":{"@id":"https:\/\/www.coinspeaker.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/#primaryimage"},"image":{"@id":"https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/#primaryimage"},"thumbnailUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/04\/fake-ledger-app-security-breach.webp","datePublished":"2026-04-13T11:48:55+00:00","author":{"@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/97a9c78e20baee0f12a9ae91f6a1e6ff"},"description":"Eine im App Store von Apple gelistete gef\u00e4lschte Ledger Live-App hat dem Musiker Garrett Dutton, bekannt als G. Love, 5,92 BTC entzogen.","breadcrumb":{"@id":"https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/#primaryimage","url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/04\/fake-ledger-app-security-breach.webp","contentUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/04\/fake-ledger-app-security-breach.webp","width":1792,"height":1024},{"@type":"BreadcrumbList","@id":"https:\/\/www.coinspeaker.com\/de\/gefaelschte-ledger-app-im-apple-app-store-stiehlt-59-btc\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.coinspeaker.com\/de\/"},{"@type":"ListItem","position":2,"name":"Gef\u00e4lschte Ledger-App im Apple App Store stiehlt 5,9 BTC: Sicherheitswarnung f\u00fcr Wallets"}]},{"@type":"WebSite","@id":"https:\/\/www.coinspeaker.com\/de\/#website","url":"https:\/\/www.coinspeaker.com\/de\/","name":"Coinspeaker Deutschland","description":"Bitcoin, Ethereum, Altcoins und Krypto-News mit Analysen, Live-Preisen, Daten-Charts und Anleitungen","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.coinspeaker.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/97a9c78e20baee0f12a9ae91f6a1e6ff","name":"Raphael Adrian","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/image\/","url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/02\/Raphael-Adrian-Autor-96x96.jpeg","contentUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/02\/Raphael-Adrian-Autor-96x96.jpeg","caption":"Raphael Adrian"},"description":"Raphael Adrian ist ein Krypto-Journalist und Analyst, der bei Coinspeaker \u00fcber Krypto-News, PR-Inhalte und Marktanalysen schreibt. Hier gilt er als Lead-Autor und Experte f\u00fcr Kryptow\u00e4hrungs-Prognosen. Mit seinem journalistischen Hintergrund und seiner Spezialisierung auf Finanzen, Business und digitale Assets berichtet er seit Jahren \u00fcber Blockchain-Trends, neue Projekte und Entwicklungen am Kryptomarkt. Seine Kenntnisse in fundamentaler und technischer Analyse erm\u00f6glichen es ihm, Marktbewegungen fundiert zu bewerten, Potenziale von Projekten einzuordnen und datenbasierte Krypto-Prognosen zu erstellen. In seiner Arbeit legt er besonderen Wert auf verst\u00e4ndliche, recherchierte Inhalte, die Leser bei fundierten Entscheidungen im Kryptomarkt unterst\u00fctzen.","sameAs":["https:\/\/www.linkedin.com\/in\/raphael-adrian-6050b9267\/","https:\/\/x.com\/https:\/\/x.com\/raphaeladrian80"],"url":"https:\/\/www.coinspeaker.com\/de\/author\/raphael\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/25800","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/users\/425"}],"replies":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/comments?post=25800"}],"version-history":[{"count":3,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/25800\/revisions"}],"predecessor-version":[{"id":25803,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/25800\/revisions\/25803"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/media\/25799"}],"wp:attachment":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/media?parent=25800"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/categories?post=25800"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/tags?post=25800"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}