Microsoft Storeen pääsi kryptovaluuttoja varastava sovellus – varasti erään käyttäjän koko omaisuuden
Microsoft Storeen pääsi puhjahtamaan Ledger Live Web3 -sovellus, joka varasti käyttäjien kryptovaluuttoja.
Kuvauksensa mukaisesti kryptovaluuttojen säilyttämiseen käytetty Ledger Live Web3 pyysi käyttäjää antamaan sovellukselle 12–24 sanaa pitkän recovery phrasen, eli käytännössä kryptovaluutat turvaavan salasanan, jonka avulla huijaussovellus ja sen pyörittäjä pääsi käsiksi kaikkiin käyttäjän kryptovaluuttoihin. Recovery phrasea ei tulisi milloinkaan antaa kenellekkään, eivätkä aidot säilytyspalvelut pyydä sitä käyttäjiltä.
Windows Centralin mukaan sittemmin Microsoft Storesta poistetun huijaussovelluksen avulla on varastettu jo ainakin 16,8 bitcoinia eli lähes 600 000 dollaria. Eräs käyttäjä kertoi Redditissä menettäneensä sovelluksen kautta koko kryptoihin sidotun omaisuutensa, jonka arvo oli noin 26 500 dollaria.