HomeCripto & BlockchainApple ha rimosso una finta app “Ledger Live” dal Mac App Store:...

Apple ha rimosso una finta app “Ledger Live” dal Mac App Store: 9,5 milioni spariti e una lezione scomoda

C’è una cosa che molti danno per scontata: se un’app è nel Mac App Store, allora è affidabile. Questa settimana quella convinzione si è schiantata contro un caso piuttosto pesante: una falsa app che imitava Ledger Live (il software usato da chi possiede un wallet hardware Ledger) è riuscita a restare online abbastanza a lungo da svuotare portafogli per circa 9,5 milioni di dollari, colpendo più di 50 persone.

Il dettaglio che fa più male? Non parliamo di un “virus” classico. È stata una truffa semplice e, proprio per questo, devastante: ti fidi, inserisci le informazioni sbagliate nel posto sbagliato, e fine.

Cosa è successo (in breve, ma chiaro)

Tra 7 e 13 aprile 2026, diversi utenti Mac hanno cercato “Ledger Live” nello store e hanno scaricato un’app che sembrava quella vera: nome, icona, interfaccia… tutto costruito per rassicurare. In realtà l’app era pubblicata da un soggetto non collegato a Ledger (in vari report viene citato il publisher “Leva Heal Limited”) e aveva un obiettivo preciso: farti digitare la seed phrase (la famosa frase di recupero, di solito 24 parole).

Una volta inserita quella frase, i truffatori ottengono le chiavi per controllare il wallet: possono spostare fondi dove vogliono, senza “ripensamenti” e senza tasto annulla.

Apple ha poi rimosso l’app dal Mac App Store, ma secondo diverse ricostruzioni sarebbe rimasta disponibile circa due settimane.

Perché questa truffa ha funzionato così bene

Qui c’è il punto: l’App Store, per come lo viviamo, è un marchio di fiducia. E i criminali lo sanno. L’app non aveva bisogno di “bucare” macOS o di superare Gatekeeper con chissà quale exploit. Doveva solo chiederti una cosa che nessuna app legittima dovrebbe mai chiedere: la frase di recupero.

In più, è emerso un dettaglio molto “da manuale”: l’app avrebbe creato una finta cronologia versioni, passando rapidamente da 1.0 a 5.0 in pochi giorni, per sembrare un progetto vivo e “curato”.

E poi c’è la confusione di fondo che ha aiutato lo scam: Ledger distribuisce l’app macOS dal proprio sito, non dal Mac App Store (al contrario, esiste una versione iOS ufficiale). Se cerchi su store, trovi… quello che capita.

I numeri che rendono il caso ancora più serio

Non è la solita storia da “mi hanno rubato 200 euro”. Qui parliamo di:

  • circa 9,5 milioni sottratti in totale e 50 vittime in pochi giorni
  • tre vittime con perdite a sette cifre (milioni di dollari)
  • fondi passati da exchange e servizi di “mixing” (viene citato KuCoin e un mixer chiamato AudiA6)
  • KuCoin avrebbe anche congelato alcuni account collegati ai movimenti, ma con limiti temporali e procedure legali di mezzo

Nel mezzo è finita anche una storia umana che ha fatto il giro del web: il musicista G. Love ha raccontato di aver perso circa 5,9 BTC (oltre 400.000 dollari) dopo aver scaricato l’app sbagliata e inserito la seed phrase.

Come proteggersi (senza diventare paranoici)

Se usi wallet crypto (Ledger o altro), questa regola è la cintura di sicurezza: la seed phrase non si digita mai. Non su un’app, non su un sito, non in chat, non “solo per un attimo”. È la chiave di casa, e chi la vede può entrare.

Due mosse pratiche che oggi mi sento di considerare “igiene digitale”:

  • Scarica software critico solo da canali ufficiali (sito del produttore, link dai documenti di supporto, bookmark che ti sei creato tu).
  • Controlla il publisher/sviluppatore: è banale, ma spesso è l’unico indizio immediato che qualcosa non torna.

E se ti accorgi di aver installato un’app sospetta? In ambito crypto la priorità è sempre la stessa: spostare i fondi su un wallet sicuro prima che sia troppo tardi.

FAQ

La vera app Ledger Live (su Mac) è nel Mac App Store?
No: diversi report indicano che l’app macOS ufficiale viene distribuita dal sito di Ledger, non dal Mac App Store.

Qual è il segnale rosso numero uno per riconoscere la truffa?
Se un’app ti chiede la seed phrase / 24 parole, devi considerarla compromessa.

Apple ha commentato pubblicamente?
Al momento, nelle ricostruzioni pubbliche citate dai media, non risulta un commento ufficiale dettagliato.

Quante persone sono state colpite?
Le stime più citate parlano di oltre 50 vittime tra il 7 e il 13 aprile 2026.

Perché l’App Store non l’ha bloccata subito?
Perché non è detto che ci fosse “malware” nel senso classico: la truffa si basa su phishing e fiducia dell’utente, cioè su input volontario.

Se ho inserito la seed phrase in un’app fake, posso recuperare i fondi?
È difficile: i trasferimenti su blockchain sono spesso irreversibili. In alcuni casi si tenta di bloccare passaggi su exchange tramite segnalazioni e forze dell’ordine, ma non è una garanzia.

Considerazioni finali

Questo episodio è un promemoria fastidioso: la “fiducia di piattaforma” non è una protezione, è solo un comfort psicologico. Apple ha costruito (giustamente) la reputazione del suo ecosistema sul controllo, ma basta un’app ben confezionata, una keyword cercata nel momento sbagliato e una richiesta scritta con sicurezza per mandare in fumo patrimoni reali.

La parte che mi lascia più perplesso non è tanto “come hanno fregato qualcuno”: i social engineer campano di quello da sempre. È il contesto. Il Mac App Store dovrebbe essere il posto dove, almeno, non ti aspetti un clone di un’app finanziaria che ti chiede la chiave universale del tuo denaro. Se non altro, casi così spingono verso un’idea semplice: le app che gestiscono soldi veri meritano livelli di verifica diversi, più simili a quelli bancari che a quelli di un normale tool qualsiasi.

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

Bitcoin

Bitcoin, qualcosa si sta muovendo: la nuova fase passa...

Bitcoin è tornato a farsi guardare con attenzione, ma stavolta la parte interessante non è solo il prezzo. Certo, vedere BTC di nuovo nell’area dei 78.000 dollari fa rumore, soprattutto dopo mesi poco brillanti. Però il punto vero è un altro: attorno a Bitcoin si sta costruendo una nuova infrastruttura finanziaria, più vicina a Wall Street che ai vecchi forum cypherpunk.La settimana appena chiusa racconta bene questo cambio di passo. Gli ETF spot su Bitcoin negli Stati Uniti hanno registrato ad aprile afflussi netti per circa 1,97 miliardi di dollari, il miglior mese del 2026. È un dato pesante, perché gli ETF ormai sono il termometro più pulito della domanda istituzionale. Quando entrano soldi lì dentro, non siamo davanti al solito entusiasmo da social: parliamo di capitali che passano da canali regolamentati, broker tradizionali, fondi e consulenti finanziari.
Bitcoin a 500.000 dollari

Bitcoin a 16 trilioni entro il 2030: previsione folle...

Bitcoin torna al centro del dibattito con una previsione che sembra uscita da una chat tra massimalisti: capitalizzazione fino a 16 trilioni di dollari entro il 2030. Il punto interessante, però, è il ragionamento dietro quel numero. Secondo ARK Invest, lo scenario poggia su tre pilastri: crescita degli investimenti istituzionali, ruolo di Bitcoin come “oro digitale” e utilizzo nei mercati emergenti come bene rifugio. Bitcoinist ha ripreso la tesi sottolineando anche la possibilità di un mercato crypto complessivo da 28 trilioni di dollari.
Bitcoin

Bitcoin a maggio rischia di raffreddarsi: il mercato ora...

Bitcoin entra in maggio con una faccia molto diversa da quella vista a inizio anno. Dopo mesi difficili, la criptovaluta è riuscita a rimettersi in piedi tra marzo e aprile, con un recupero abbastanza netto da riaccendere il classico entusiasmo da mercato crypto. Al momento BTC si muove nell’area dei 78.000 dollari, vicino a una soglia psicologica e tecnica che il mercato sta osservando con parecchia attenzione.La domanda, però, è meno banale di quanto sembri: questo rimbalzo è l’inizio di una nuova fase rialzista o solo una pausa dentro un contesto ancora fragile?
Bitcoin

Bitcoin torna a correre, ma il mercato non si...

Bitcoin ha appena archiviato il suo miglior mese dell’ultimo anno, e già questo basterebbe a riportare un po’ di elettricità nel mercato crypto. Aprile si è chiuso con un rialzo vicino al 12%, una performance che mancava da aprile 2025 e che arriva dopo mesi decisamente più complicati, con cinque candele mensili rosse consecutive prima del cambio di passo.Il punto, però, è che questo rimbalzo non ha ancora il sapore della festa. Bitcoin è tornato a muoversi in area 78.000 dollari, ha recuperato terreno dopo un primo trimestre pesante, ma resta ancora lontano dai massimi storici sopra quota 125.000 dollari toccati nell’autunno 2025. È una ripartenza vera, sì, ma non ancora una dichiarazione di vittoria.