Amerikalı müzisyen Garrett Dutton, Apple App Store’dan indirdiği sahte ‘Ledger’ uygulaması nedeniyle emeklilik birikimi olan 5,92 Bitcoin(BTC), yani yaklaşık 424.000 dolarını kaybetti. Uygulama ilk bakışta normal görünüyordu ancak Dutton’ın *seed kelimelerini* girmesiyle birlikte tüm varlıkları anında boşaltıldı.
13’ünde (yerel saatle), Cointelegraph’a göre Dutton, G. Love & Special Sauce grubunun vokali olarak tanınıyor ve dijital varlıklarını korumak için ‘LeddgerLĭve’ adıyla listelenen sahte uygulamayı yükledi. Dutton, 24 kelimelik *seed cümlesini* girdikten hemen sonra elindeki tüm kripto paraların kaybolduğunu X üzerinden anlattı. *Seed cümlesi*, cüzdanın kurtarılması için kullanılan temel güvenlik bilgisi olduğu için, bir kez ifşa olduğunda varlıklar üzerindeki kontrol fiilen sona eriyor.
Bu olay, Apple’ın öne çıkardığı sıkı uygulama inceleme sürecine rağmen sahte bir cüzdan uygulamasının App Store’a sorunsuz şekilde girmiş olması nedeniyle büyük tartışma yarattı. On-chain araştırmacı ZachXBT, çalınan varlıkların 9 farklı adresten geçirilerek KuCoin borsasında(KuCoin) aklandığını tespit etti. Ancak borsaların suç bağlantılı fonlar konusunda yeterince hızlı ve agresif davranmadığı yönündeki *eleştiriler* sürerken, fonların dondurulması ya da geri alınmasının neredeyse imkânsız olduğu belirtildi.
Ledger, resmi uygulamalarının yalnızca ‘Ledger.com’ üzerinden indirilebileceğini hatırlatarak kullanıcılara *dikkatli olmaları* çağrısında bulundu. Apple ise henüz kamuoyuna açık bir açıklama yapmadı. X platformunda ise App Store’un genel güvenilirliği konusunda ciddi bir *güven sarsılması* yaşandığı yorumları paylaşıldı. Ayrıca, internet bağlantılı bir cihaza *seed kelimelerinin* girilmesinin, ‘soğuk cüzdan (cold wallet)’ mantığıyla çeliştiği ve kullanıcı tarafındaki güvenlik bilincinin hâlâ yetersiz olduğu vurgulandı.
Dünya genelinde sahte yatırım panelleri, kimlik avı (phishing) bildirimleri ve benzeri yöntemlerle kripto para dolandırıcılıkları artarken, bu vaka yalnızca *kullanıcı hatasına* değil, aynı zamanda uygulama mağazaları gibi dağıtım platformlarının *doğrulama süreçlerine* de yeniden bakılması gerektiğini gösteriyor. Bitcoin(BTC) ve diğer dijital varlıkların saklanması giderek yaygınlaşırken, sadece ‘resmi gibi görünen’ veya mağazada listelenmiş bir uygulamaya güvenmek, gelecekte çok daha büyük kayıplara yol açabilecek bir alışkanlık olarak öne çıkıyor.
Yorum 0