Một ứng dụng ví giả trên Cửa hàng Google Play đã đánh cắp được hơn 70.000 đô la tiền điện tử trong chiến dịch lừa đảo kéo dài bốn tháng.
Ứng dụng độc hại này đã mạo danh WalletConnect, một công cụ hợp pháp được sử dụng để ủy quyền cho các giao dịch tiền điện tử.
Bằng cách bắt chước dịch vụ thực, nó đã lừa người dùng ủy quyền chuyển tiền từ ví tiền điện tử của họ.
Ứng dụng đã được tải xuống khoảng 10.000 lần, với 150 nạn nhân mắc bẫy lừa đảo trước khi Google cuối cùng xóa ứng dụng khỏi Cửa hàng Play.
Cuộc tấn công này làm nổi bật những lo ngại về bảo mật đang diễn ra trong không gian tiền điện tử, đặc biệt là xung quanh các chương trình lừa đảo và ứng dụng giả nhắm vào những người dùng không nghi ngờ.
Đây là lời nhắc nhở để kiểm tra lại tính xác thực của bất kỳ ứng dụng nào trước khi tải xuống, đặc biệt là khi xử lý các giao dịch tài chính.
Đối với những người sử dụng WalletConnect hoặc các dịch vụ tương tự, hãy luôn đảm bảo rằng bạn đang tương tác với ứng dụng hoặc trang web chính thức.
Đối với những người sử dụng WalletConnect hoặc các dịch vụ tương tự, hãy luôn đảm bảo rằng bạn đang tương tác với ứng dụng hoặc trang web chính thức.