la crypto pour tous
Rejoindre
A
A

Une application frauduleuse sur l’App Store au cœur d’un vol massif de cryptomonnaies

mer 15 Avr 2026 ▪ 4 min de lecture ▪ par Ghiles A.
S'informer Scam
Résumer cet article avec :

Une fausse application Ledger Live infiltrée sur l’App Store a permis de détourner près de 9,5 millions de dollars en cryptomonnaies en quelques jours. Derrière cette opération, des attaquants ont ciblé des dizaines d’utilisateurs sur plusieurs blockchains majeures, exploitant leur confiance en diffusant une fausse version de l’appli. Cette affaire met en lumière la montée des fraudes sophistiquées et rappelle que même les environnements numériques officiels peuvent cacher des menaces invisibles.

Illustration d’un utilisateur paniqué face à une fausse application Ledger sur smartphone, entraînant un vol massif de cryptomonnaies.

En bref

  • Une fausse application Ledger Live sur l’App Store a permis de détourner environ 9,5 millions de dollars en cryptomonnaies.
  • Plus de 50 victimes ont été touchées sur plusieurs blockchains majeures, avec des pertes individuelles atteignant plusieurs millions.
  • Les fonds volés ont transité vers plus de 150 adresses liées à KuCoin, compliquant leur traçabilité via un mixeur.
  • Ledger rappelle que les utilisateurs ne doivent jamais faire confiance aveuglément aux environnements logiciels, même officiels.

Un faux Ledger Live infiltre l’App Store et dérobe 9,5 millions de dollars

Une fausse application Ledger Live, parvenue à se glisser sur l’App Store d’Apple, a permis de dérober près de 9,5 millions de dollars en cryptomonnaies en moins d’une semaine. Dans un message publié sur Telegram le mardi, l’enquêteur on-chain ZachXBT indique que l’escroquerie a fait plus d’une cinquantaine de victimes entre le 7 et le 13 avril.

L’opération a frappé de multiples réseaux de premier plan, notamment Bitcoin, Ethereum, Solana, Tron et le XRP Ledger. Le préjudice s’avère particulièrement lourd pour certaines victimes : trois d’entre elles cumulent plus de 7 millions de dollars de pertes. Le détective on-chain cite notamment le vol de 3,23 millions de dollars en USDT, d’environ 2 millions en USDC, ou encore la perte d’1,95 million de dollars d’actifs (BTC, ETH) mis en staking.

Apple a supprimé l’application frauduleuse le 13 avril après son identification. D’après les informations partagées par ZachXBT, les fonds volés auraient été redirigés vers plus de 150 adresses liées à la plateforme d’exchange KuCoin. Par conséquent, ces flux volés auraient transité par un service décrit comme un mixeur centralisé, rendant ainsi leur suivi plus complexe. De plus, cette situation s’inscrit dans un contexte de hausse des activités illicites récemment observées sur la plateforme, selon l’enquêteur on-chain.

Rejoins le programme ‘Read to Earn’ Ce lien utilise un programme d’affiliation

Charles Guillemet alerte sur la sécurité et rappelle les risques liés aux environnements logiciels

Charles Guillemet, directeur technique de Ledger, rappelle des règles essentielles de sécurité dans un contexte marqué par la recrudescence des fraudes en cryptomonnaie. Dans une déclaration remise à Cointelegraph, il précise que l’entreprise ne demande jamais la phrase de récupération de 24 mots aux utilisateurs. Il insiste surtout sur un point clé :

Vous ne pouvez pas faire confiance à l’environnement logiciel qui vous entoure — ni à votre navigateur, ni à votre boutique d’applications, ni à votre ordinateur — car les attaquants opèrent partout où l’occasion se présente.

Charles Guillemet

Il souligne ainsi que même des outils qui semblent officiels ou sécurisés peuvent être compromis. Dans cette optique, les utilisateurs doivent adopter une posture de vigilance permanente, face à des menaces capables de s’infiltrer à tous les niveaux de l’écosystème numérique.

En somme, cette affaire montre une réalité persistante dans l’écosystème crypto : même les plateformes d’exchange les plus réputées ne sont pas à l’abri d’infiltrations malveillantes. Ce type d’incident rappelle que la sécurité dépend avant tout de la vigilance individuelle. Dans un environnement où les menaces évoluent rapidement, il est essentiel d’adopter des pratiques strictes, comme protéger sa phrase de récupération et vérifier systématiquement les sources, afin de limiter les risques de compromission.

Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.



Rejoindre le programme
A
A
Ghiles A. avatar
Ghiles A.

Journaliste et rédacteur web passionné par l’univers des cryptomonnaies et des technologies Web3. J’y traite les dernières tendances et actualités afin de proposer un contenu de haute qualité à un large public du secteur.

DISCLAIMER

Les propos et opinions exprimés dans cet article n'engagent que leur auteur, et ne doivent pas être considérés comme des conseils en investissement. Effectuez vos propres recherches avant toute décision d'investissement.