Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Escroquerie crypto : 9,5M$ volés via une fausse app Ledger

Escroquerie crypto : 9,5M$ volés via une fausse app Ledger

5 min de lecture · Numerama · Amine Baba Aissa · 15 avr. 2026 Cybersécurité 8/10 Élevé
Escroquerie crypto : 9,5M$ volés via une fausse app Ledger

Une fausse application Ledger Live a réussi à contourner les contrôles d'Apple, restant une semaine sur le Mac App Store. Elle a dérobé 9,5 millions de dollars en cryptomonnaies à 50 victimes, dont le musicien G. Love qui a perdu 5,92 BTC accumulés sur 10 ans.

« « J’ai passé une journée vraiment difficile aujourd’hui. J’ai perdu mon fonds de retraite à cause d’un piratage/arnaque… Tous mes BTC envolés en un instant. » » — Numerama

Que faut-il retenir ?

  • Une fausse app Ledger a siphonné 9,5M$ en cryptos via le Mac App Store.
  • 50+ utilisateurs ont été victimes de cette arnaque entre le 7 et le 14 avril 2026.
  • G. Love a perdu 5,92 BTC après avoir saisi sa phrase de récupération.
  • ZachXBT a identifié des pertes à sept chiffres chez trois victimes.

Pourquoi cette nouvelle compte-t-elle ?

Cet incident révèle une faille critique dans le processus de vérification d'Apple, exposant les utilisateurs à des risques financiers majeurs. Les professionnels de la sécurité doivent renforcer la détection des apps frauduleuses, tandis que les détenteurs de cryptos doivent redoubler de vigilance lors des téléchargements.

9,5 millions de dollars dérobés en sept jours

💬 ZachXBT, investigateur anonyme réputé dans la communauté crypto

Public concerné : entreprises, développeurs

Comment une fausse app a-t-elle pu contourner les contrôles d'Apple ?

L'application malveillante a imité Ledger Live et passé la revue d'Apple, restant une semaine en ligne. Elle volait les cryptos après la saisie de la phrase de récupération par les victimes.

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !