Malafide Ledger-app in Apple App Store steelt 9,5 miljoen dollar aan crypto

woensdag, 15 april 2026 (15:23) - Security.NL

In dit artikel:

Een nep‑Ledger-app in de Apple App Store heeft tussen 11 maart en half april ongeveer 9,5 miljoen dollar aan crypto van zo’n vijftig slachtoffers afgetapt, meldt Bleeping Computer op basis van onderzoeker ZachXBT. De app deed zich voor als Ledger Live en werd aangeboden door een onbekende ontwikkelaar met de naam “Leva Heal Limited”. Om betrouwbaarder te lijken had de app een valse versiegeschiedenis met frequente updates; de laatste release was van 13 april. Apple heeft de app inmiddels verwijderd, maar heeft nog niet gereageerd op het incident. Ledger biedt zijn Mac‑app alleen via de eigen website aan (niet via de App Store); aanvallers misbruikten dat verschil eerder ook — in 2023 werd een malafide app in de Microsoft Store ontdekt die $768.000 stal. Advies: download wallet‑software alleen van officiële bronnen.