← Voltar aos artigos

Incidente com Aplicativo Falso da Ledger Live na Apple App Store: O Que os Usuários Afetados Devem Fazer Agora

• 5 min de leitura • Resposta a Incidentes
Incidente com Aplicativo Falso da Ledger Live na Apple App Store

1. O que aconteceu

Entre 7 e 13 de abril de 2026, um aplicativo malicioso se passando pelo software oficial de gerenciamento de carteira de hardware "Ledger Live" apareceu na Apple Mac App Store. O aplicativo, que contornou com sucesso os processos de revisão de segurança da Apple, foi usado para facilitar um ataque de phishing coordenado, resultando na transferência não autorizada de aproximadamente US$ 9,5 milhões em criptomoedas de pelo menos 50 vítimas identificadas.

O ataque afetou usuários em várias redes blockchain, incluindo Bitcoin, Ethereum (e outras redes compatíveis com EVM), Solana, Tron e XRP. O investigador de blockchain ZachXBT alertou a comunidade sobre a ameaça, destacando a natureza sofisticada do aplicativo falso que imitava a interface genuína da Ledger para enganar os usuários e fazê-los revelar suas frases semente ou conceder permissões maliciosas à carteira.

2. Quem foi afetado

Você pode ter sido afetado se:

3. Passos de ação imediata

  1. Pare de usar o aplicativo: Exclua imediatamente o aplicativo falso "Ledger Live" do seu dispositivo macOS.
  2. Presuma que sua frase semente está comprometida: Se você inseriu sua frase de recuperação no aplicativo falso, sua carteira está comprometida. Consulte nosso guia sobre a frase semente comprometida. Transfira quaisquer ativos restantes nessa carteira para uma nova carteira de hardware segura imediatamente usando um dispositivo separado e confiável. Não use a carteira comprometida para nenhuma transação futura.
  3. Revogue aprovações: Se você apenas conectou sua carteira (por exemplo, via WalletConnect) sem inserir sua frase semente, use uma ferramenta de revogação de aprovação (como Revoke.cash) para desconectar quaisquer aprovações suspeitas concedidas durante a interação com o aplicativo falso. Consulte nosso guia sobre phishing de aprovação para mais detalhes.
  4. Relate o incidente: Notifique sua exchange de criptomoedas se os fundos foram enviados para endereços de depósito lá, e registre um boletim de ocorrência na unidade de crimes cibernéticos da polícia local. Consulte nosso guia completo para denunciar o roubo de criptomoedas.
  5. Contate especialistas em recuperação: Consulte empresas profissionais de inteligência em blockchain, como a Recoveris, para documentar o incidente e analisar o fluxo de fundos para um possível rastreamento.

4. Como verificar se você foi afetado

5. Como a Recoveris pode ajudar

A Recoveris é especializada em inteligência de blockchain e recuperação de ativos digitais. Podemos ajudar as vítimas deste incidente ao:

6. Novos desenvolvimentos desde o incidente

Desde a publicação inicial deste artigo, novos desenvolvimentos surgiram, ampliando a compreensão do incidente:

7. Recursos oficiais

Precisa de ajuda para recuperar seus fundos?

Nossa equipe de especialistas em inteligência de blockchain está pronta para rastrear seus ativos e auxiliar na recuperação junto às autoridades e exchanges.

Fale com um Especialista

Referências

  1. Your life savings could be gone in one click: How a fake crypto app bypassed Apple's security. Coindesk, Abril 2026. [Tier 1]
  2. Fake Ledger Live app on Apple’s App Store stole $9.5M in crypto. BleepingComputer, Abril 2026. [Tier 1]
  3. theblock.co. The Block, Abril 2026. [Tier 1]
  4. Fake Ledger Live app on Apple App Store drained $9.5M from victims. TradingView News, Abril 2026. [Tier 2]
  5. Fake Ledger app on the Apple App Store steals $9.5 million from 50 users. CyberInsider, Abril 2026. [Tier 2]
  6. Fake Crypto Apps on the App Store: A Phishing Scam Anatomy. PhishFort, Abril 2026.
  7. Apple pulls fake Ledger app and FreeCash in rough day for App Store review. 9to5Mac, Abril 2026.

Perguntas Frequentes (FAQ)

Baixei o aplicativo, mas não inseri minha frase semente, estou seguro?

Embora sua frase semente possa não ter sido roubada, as permissões da sua carteira ainda podem estar comprometidas. É altamente recomendável usar uma ferramenta de revogação de aprovação para limpar quaisquer permissões concedidas durante o uso do aplicativo.

Posso recuperar minhas criptomoedas?

A recuperação depende da velocidade da resposta ao incidente e da natureza dos endereços de destino. Rastrear fundos para exchanges centralizadas e notificá-las imediatamente oferece a melhor chance de recuperação de ativos. A Recoveris pode ajudar a acelerar esse processo.

Meu dispositivo de carteira de hardware está comprometido?

O dispositivo de carteira de hardware em si provavelmente é seguro, mas o aplicativo usado para gerenciá-lo era falso. Se você inseriu sua frase semente no aplicativo falso, o segredo está comprometido independentemente do dispositivo de hardware. Você deve migrar para uma nova carteira.

Conclusão

O incidente com o aplicativo falso da Ledger Live na Apple App Store serve como um lembrete crítico de que mesmo plataformas confiáveis podem ser exploradas por agentes maliciosos. A segurança no espaço das criptomoedas exige vigilância constante. Sempre verifique a autenticidade dos aplicativos através dos canais oficiais e nunca insira sua frase semente em nenhum software conectado à internet. Se você foi afetado, agir rapidamente para proteger os ativos restantes e buscar assistência profissional é fundamental para mitigar as perdas.

Aviso de Privacidade e Cookies

Utilizamos cookies próprios e de terceiros para analisar o tráfego e melhorar a sua experiência de navegação. Para mais informações, consulte a nossa Política de Privacidade.