• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Фальшивый кошелек Phantom в App Store: взлом и потеря средств пользователей

user avatar

от Giorgi Kostiuk

год назад


Фальшивый кошелек Phantom обвиняют в выкачивании средств у пользователей при восстановлении аккаунта с использованием их частного ключа.

Приложение тесно копирует оригинальный кошелек Phantom, опубликованный компанией Phantom Technologies Incorporated. При поиске кошелька Phantom это приложение показывается как реклама даже до оригинального приложения.

Фальшивый кошелек Phantom нарушает App Store Apple, выкачивая криптоактивы - 1

Фальшивый кошелек Phantom появляется раньше оригинала как реклама | Источник: App Store Apple

Оригинальное приложение отнесено к категории утилит, в то время как фейковое приложение опубликовано под названием Meta Voxify как образовательное приложение. У этого издателя в списке находится только это фальшивое приложение.

Интересно, что описание поддельного приложения относится к приложению под названием Voxify AI, которое представляет собой инструмент для конвертации текста в речь. Поиск Voxify AI в App Store в настоящее время направляет пользователей на фальшивое приложение кошелька Phantom.

В приложении имеется множество однозвездочных отзывов. В разделе отзывов пользователей несколько человек жаловались на потерю средств при загрузке своих кошельков в фальшивое приложение.

Фальшивый кошелек Phantom нарушает App Store Apple, выкачивая криптоактивы - 2

Пользователи сообщают о потере средств во фальшивом приложении | Источник: App Store Apple

На момент публикации приложение было удалено из магазина приложений. Однако оно все еще участвовало в поиске по запросам "Meta Voxify" или "Voxify AI".

Это не первый случай вторжения злонамеренных приложений в магазин приложений Apple.

В прошлом году злоумышленники развернули клон криптовалютного кошелька Rabby Wallet. Подобно текущему инциденту, кошелек отображался как первый результат при поиске по запросу "Rabby Wallet".

В то время оригинальный кошелек был доступен только как самостоятельное приложение для настольного компьютера и расширение для Google Chrome.

Вероятно, вас заинтересует: Кошелек Phantom набирает популярность, превосходит Facebook в Google Play

Мошенники все чаще нацеливаются на пользователей смартфонов за последние несколько лет. Исследование 2023 года от компании по кибербезопасности Sophos показало, что мошенники, представляющиеся режущими свиней, обходили меры безопасности магазинов приложений Google и Apple для развертывания вредоносных приложений.

Мошенники использовали приложение, подписанное действующим сертификатом, выданным Apple, для одобрения приложения. Затем они соединяли приложение с вредоносными серверами в своем контроле, чтобы обмануть жертв.

Остается неясным, использовали ли злоумышленники подобную тактику и в данном случае.

В связи с этим Менде Матьиас, соучредитель Дубайского центра блокчейна, предположительно потерял более 100 000 долларов средств из своего кошелька Phantom. Он подчеркнул, что его средства были переведены на другой адрес кошелька, несмотря на наличие различных мер безопасности.

Более того, он отверг возможность взаимодействия с вредоносными ссылками или веб-сайтами. Он заключил, что его могли нацелить из-за того, что он "открыто делился" информацией о своих инвестициях.

Маттиас также подтвердил, что его средства не были утрачены через мошенническое приложение фальшивого кошелька Phantom. Однако он не раскрыл, как злоумышленники эксплуатировали его кошелек.

Команда Phantom пока не отреагировала на проблему.

Подробнее: Phantom добавляет новую функцию наблюдения за кошельком

0

Поделиться

Другие новости

Долговой выпуск xAI под угрозой из-за столкновения Маска и Трампа

Конфликт между Илоном Маском и Дональдом Трампом может осложнить выпуск долговых обязательств на сумму $5 миллиардов для xAI.

user avatarGiorgi Kostiuk

11 минут назад

Вероятность импичмента Трампа на Polymarket: 10%

Согласно данным Polymarket, вероятность импичмента Дональда Трампа до конца 2025 года составляет 10%.

user avatarGiorgi Kostiuk

14 минут назад

Metaplanet усиливает корпоративные резервы, планируя купить 91 000 биткойнов

Японская компания Metaplanet под руководством Саймона Геровича объявила о намерении приобрести 91 000 биткойнов в рамках своей корпоративной стратегии.

user avatarGiorgi Kostiuk

15 минут назад

Pi Coin: Анализ снижения цен и перспективы восстановления

Ценовые колебания Pi Coin вызывают обсуждения среди инвесторов. Аналитики прогнозируют значительное падение и возможность восстановления.

user avatarGiorgi Kostiuk

16 минут назад

Пакистан ведет переговоры с Уолл-стритом о биткоин-облигациях и токенизации

Пакистанский министр обсудил создание стратегического биткоин-резерва и возможности токенизации во время встреч на Уолл-стрите.

user avatarGiorgi Kostiuk

20 минут назад

Believe внедряет функции защиты от мошенничества в мемкойн-платформе

Платформа Believe внедрила новые функции безопасности, включая блокировку сборов и стандартный суффикс адреса.

user avatarGiorgi Kostiuk

23 минуты назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.