• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Фальшивый кошелек Phantom в App Store: взлом и потеря средств пользователей

user avatar

от Giorgi Kostiuk

год назад


Фальшивый кошелек Phantom обвиняют в выкачивании средств у пользователей при восстановлении аккаунта с использованием их частного ключа.

Приложение тесно копирует оригинальный кошелек Phantom, опубликованный компанией Phantom Technologies Incorporated. При поиске кошелька Phantom это приложение показывается как реклама даже до оригинального приложения.

Фальшивый кошелек Phantom нарушает App Store Apple, выкачивая криптоактивы - 1

Фальшивый кошелек Phantom появляется раньше оригинала как реклама | Источник: App Store Apple

Оригинальное приложение отнесено к категории утилит, в то время как фейковое приложение опубликовано под названием Meta Voxify как образовательное приложение. У этого издателя в списке находится только это фальшивое приложение.

Интересно, что описание поддельного приложения относится к приложению под названием Voxify AI, которое представляет собой инструмент для конвертации текста в речь. Поиск Voxify AI в App Store в настоящее время направляет пользователей на фальшивое приложение кошелька Phantom.

В приложении имеется множество однозвездочных отзывов. В разделе отзывов пользователей несколько человек жаловались на потерю средств при загрузке своих кошельков в фальшивое приложение.

Фальшивый кошелек Phantom нарушает App Store Apple, выкачивая криптоактивы - 2

Пользователи сообщают о потере средств во фальшивом приложении | Источник: App Store Apple

На момент публикации приложение было удалено из магазина приложений. Однако оно все еще участвовало в поиске по запросам "Meta Voxify" или "Voxify AI".

Это не первый случай вторжения злонамеренных приложений в магазин приложений Apple.

В прошлом году злоумышленники развернули клон криптовалютного кошелька Rabby Wallet. Подобно текущему инциденту, кошелек отображался как первый результат при поиске по запросу "Rabby Wallet".

В то время оригинальный кошелек был доступен только как самостоятельное приложение для настольного компьютера и расширение для Google Chrome.

Вероятно, вас заинтересует: Кошелек Phantom набирает популярность, превосходит Facebook в Google Play

Мошенники все чаще нацеливаются на пользователей смартфонов за последние несколько лет. Исследование 2023 года от компании по кибербезопасности Sophos показало, что мошенники, представляющиеся режущими свиней, обходили меры безопасности магазинов приложений Google и Apple для развертывания вредоносных приложений.

Мошенники использовали приложение, подписанное действующим сертификатом, выданным Apple, для одобрения приложения. Затем они соединяли приложение с вредоносными серверами в своем контроле, чтобы обмануть жертв.

Остается неясным, использовали ли злоумышленники подобную тактику и в данном случае.

В связи с этим Менде Матьиас, соучредитель Дубайского центра блокчейна, предположительно потерял более 100 000 долларов средств из своего кошелька Phantom. Он подчеркнул, что его средства были переведены на другой адрес кошелька, несмотря на наличие различных мер безопасности.

Более того, он отверг возможность взаимодействия с вредоносными ссылками или веб-сайтами. Он заключил, что его могли нацелить из-за того, что он "открыто делился" информацией о своих инвестициях.

Маттиас также подтвердил, что его средства не были утрачены через мошенническое приложение фальшивого кошелька Phantom. Однако он не раскрыл, как злоумышленники эксплуатировали его кошелек.

Команда Phantom пока не отреагировала на проблему.

Подробнее: Phantom добавляет новую функцию наблюдения за кошельком

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

chest

Другие новости

2025 год становится рекордным для движения долгожданного Bitcoin

chest

В 2025 году наблюдается значительная активность в движении Bitcoin, который был неактивен более семи лет.

user avatarОльга Черненко

Solana получает внимание институциональных инвесторов

chest

CEO Citadel Кен Гриффин объявил о ставках на SOL для управления казначейством, что подтверждает доверие к высокопроизводительной инфраструктуре Solana.

user avatarАида Сагынбаева

Ethereum запускает быстрые предварительные подтверждения

chest

Ethereum запускает быстрые предварительные подтверждения

user avatarНиколай Чижов

DeepSnitch AI привлекает внимание трейдеров

chest

Платформа DeepSnitch AI, основанная на ИИ, собрала более 458,000 в ходе предпродажи, что делает её одной из самых привлекательных криптовалют для покупки в условиях текущей волатильности на рынке.

user avatarЖанна Ермакова

Стартап Valthos получил 30 миллионов долларов для разработки технологий биозащиты

chest

Стартап Valthos получил 30 миллионов долларов для разработки технологий биозащиты

user avatarАнатолий Пономарёв

Функции портфолио приложения CryptoAppsy

chest

CryptoAppsy предлагает динамическую систему управления портфолио с поддержкой нескольких валют.

user avatarПавел Коваль

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.