根據美國加密貨幣專門媒體於 16 日(當地時間)的報導,美國創作歌手 Garrett Dutton(藝名 G. Love)因誤信「偽造錢包應用程式」,將長年存放的「比特幣(BTC)」退休資金輸入後,一口氣損失約 5.9 枚「比特幣」,按目前價格估算約為 42 萬美元。這起事件再度凸顯「假錢包 App」與「*詞*(Seed Phrase)」外洩的高風險。
Dutton 表示,自 2017 年起,他便長期持有「比特幣(BTC)」,並將這筆資產視為「退休金」配置。他近期在新購買的 MacBook 上,透過蘋果 App Store 下載一款看似官方的「Ledger Live」應用程式,隨後在該 App 輸入了自己的 *詞*,結果資產立即被轉走。他隨後在社群平台 X 上公開遭遇,說明整起「*假錢包詐騙*」過程。
實際上,這款「Ledger Live」並非官方推出,而是仿冒正版介面的惡意程式。區塊鏈調查員 ZachXBT 追蹤鏈上資金流向後指出,Dutton 遭竊的「比特幣(BTC)」被分拆成 9 筆轉帳,匯入與「加密貨幣交易所 KuCoin」相關的收款地址。KuCoin 隨後在貼文下以客戶服務形式回應,但目前外界仍不清楚 Dutton 是透過何種連結或搜尋結果下載到這款「假 Ledger Live」App。
Dutton 事後坦言,「自己從 2017 年就開始接觸加密貨幣,卻在這次放鬆了警惕」,並表示「沒有更謹慎是我的錯」。不過他也希望,這起損失能成為大眾對「加密貨幣詐騙」與「*詞*管理」的警示案例。
「評論」:
這起事件再度說明,即便是已在「加密貨幣市場」中耕耘多年的投資人,只要在下載應用程式與輸入 *詞* 的流程中一時鬆懈,就有可能遭到「假錢包 App」全面掏空資產。對一般投資者而言,如何判斷「官方應用程式」與「釣魚程式」,比追逐短線價格波動更為重要。
這並非首度出現「假 Ledger Live 錢包」造成的大規模損失。2023 年,微軟(MSFT)旗下「Microsoft Store」也曾出現冒充「Ledger Live」的惡意應用程式,多名使用者因此遭詐,累計損失約 60 萬美元。當時微軟(MSFT)承認,該程式確實通過了內部審核流程後才上架,顯示連大型科技公司平台的審查機制亦存在漏洞,無法完全阻止「惡意錢包 App」滲透。
根據美國聯邦調查局(FBI)統計,2025 年美國境內與「加密貨幣」相關的詐騙損失金額已超過 110 億美元,相較前一年約 90 億美元再度成長。這其中,與「*詞*外洩」、「假投資平台」、「釣魚網站」有關的案件比例持續攀升。
在「自託管錢包」模式下,用戶必須自行保管私鑰與 *詞*,這串「*詞*」實際上就等同於資產的「主鑰匙」。只要在任何假冒網站、App 或表單中輸入,攻擊者便能直接掌控錢包內的全部加密資產。正常、合規的官方錢包應用程式,在多數情況下不會主動要求用戶「於 App 內重新輸入完整 *詞*」,尤其不會在安裝或升級後,用彈出視窗要求輸入 *詞* 以「驗證帳戶」。
「評論」:
對一般投資人來說,一個最實用的自保原則是:「遇到任何要求你在新 App 或網站裡輸入 *詞* 的情境,先假設這是詐騙。」真正需要備份或導入錢包時,應透過官方網站提供的明確教學流程,並逐一確認網址、開發者名稱與安全憑證。
隨著「比特幣(BTC)」價格維持在高檔水準,「以太幣(ETH)」等主流加密貨幣市值大幅增加,圍繞在「*比特幣(BTC)托管方式*」、「*自託管風險*」與「*假錢包 App 詐騙*」的風險也同步放大。這起 G. Love 損失 5.9 枚「比特幣(BTC)」的事件,再次提醒個人投資者,在考慮報酬率與價格走勢之前,更應優先確認以下幾點:
- 下載的錢包或交易相關 App 是否經由「官方網站」或「可信賴的官方連結」導向;
- App 開發者名稱、評價紀錄是否與「官方錢包」相符;
- 任一程式只要要求輸入完整 *詞*,就應立即提高警覺,視為潛在警訊。
最終,大多數「加密貨幣詐騙」都鎖定人性的疏忽,而非區塊鏈技術本身的缺陷。對持有「比特幣(BTC)」與其他加密資產的投資人而言,真正重要的不只是如何買進或賣出,而是如何在愈來愈多的「假錢包 App」與「釣魚攻擊」中,守住那串決定資產歸屬的 *詞*。
留言 0