Miljoenen weg door nep Ledger-app: zo trapten investeerders erin

De fake Ledger-app scam heeft in korte tijd miljoenen dollars aan crypto buitgemaakt. Meer dan 50 investeerders verloren samen zo’n $9,5 miljoen nadat ze een nepversie van een populaire wallet-app installeerden via de App Store.
Het incident laat zien dat zelfs ervaren gebruikers nog steeds kwetsbaar zijn juist op plekken die normaal als veilig worden gezien.
Hoe de scam precies werkte
De oplichters deden zich voor als Ledger, een bekende aanbieder van hardware wallets. Dat zijn fysieke apparaten waarmee je je crypto zelf bewaart, zonder afhankelijk te zijn van een exchange.
De nep-app leek sterk op de officiële Ledger Live-app. Alles klopte op het eerste gezicht: naam, design en beschrijving.
Toch zat de truc in de volgende stap. Gebruikers kregen de vraag om hun seed phrase in te voeren.
Een seed phrase is een reeks van 12 of 24 woorden die toegang geeft tot je crypto-wallet. Zie het als de ultieme sleutel: wie deze woorden heeft, kan je volledige saldo beheren.
Zodra slachtoffers hun seed phrase invulden, verloren ze direct de controle over hun crypto.
Slimme truc: bait-and-switch
Volgens Apple gebruikten de scammers een zogenaamde bait-and-switch-strategie. Daarbij plaatsen ze eerst een onschuldige app in de App Store om goedkeuring te krijgen. Daarna passen ze de inhoud aan, zodat de app ineens lijkt op een bekende crypto-app.
Deze methode bestaat al langer en blijkt nog steeds effectief.
Apple verwijderde de app en zette de ontwikkelaar uit het platform, maar het probleem is groter. In 2024 alleen al haalde Apple duizenden misleidende apps offline en blokkeerde het tienduizenden verdachte inzendingen.
Wie werden getroffen?
Blockchain-onderzoeker ZachXBT bracht de schade in kaart. De meeste verliezen kwamen van een kleine groep grote investeerders.
Eén slachtoffer verloor ruim $3,2 miljoen in Tether, een zogenoemde stablecoin. Dat is een cryptomunt die gekoppeld is aan een stabiele waarde, meestal de Amerikaanse dollar.
Een ander verloor $2 miljoen in USD Coin, terwijl een derde bijna $2 miljoen kwijtraakte in crypto zoals Bitcoin en Ethereum.
Ook Garrett Dutton, beter bekend als G. Love, meldde dat hij ongeveer $420.000 aan Bitcoin verloor.
Waarom deze scam zo goed werkt
Wat deze aanval opvallend maakt, is het gebruik van een vertrouwd platform. Veel mensen gaan ervan uit dat apps in de App Store veilig zijn. In de praktijk blijkt dat niet altijd zo.
Scammers investeren steeds meer tijd in realistische kopieën van bekende apps. Ze gebruiken professionele designs en overtuigende teksten, waardoor het verschil nauwelijks zichtbaar is.
Vergelijkbare fraude kwam eerder ook voor bij de app store van Microsoft, waar hackers honderdduizenden dollars buitmaakten.
Wat betekent dit voor jou als investeerder
De les is simpel, maar belangrijk: vertrouw nooit blind op een app, ook niet als die in een officiële store staat.
Controleer altijd of je de juiste app downloadt via de officiële website van de aanbieder. Deel nooit je seed phrase, ongeacht de situatie. Geen enkele legitieme partij zal daar ooit om vragen.
In crypto ligt de verantwoordelijkheid volledig bij de gebruiker. Dat maakt het krachtig, maar ook risicovol.
Conclusie
De fake Ledger-app scam laat zien hoe professioneel crypto-oplichting inmiddels is geworden. Met relatief simpele middelen wisten hackers miljoenen buit te maken via een platform dat miljoenen mensen dagelijks vertrouwen.
Voor investeerders betekent dit vooral één ding: extra scherp blijven. Eén verkeerde klik kan genoeg zijn om alles kwijt te raken.
FAQ
Wat is een seed phrase?
Een seed phrase is een reeks woorden die toegang geeft tot je crypto-wallet. Wie deze woorden heeft, kan je crypto beheren en versturen.
Hoe weet ik of een crypto-app betrouwbaar is?
Controleer altijd de officiële website van het project en download de app alleen via die route. Let ook op de naam van de ontwikkelaar en reviews.
Waarom richten scammers zich op wallet-apps?
Wallet-apps geven direct toegang tot crypto. Als een gebruiker zijn gegevens deelt, kunnen hackers meteen het volledige saldo overnemen.









Gerelateerd Nieuws
Net Binnen


