在为期四个月的网络钓鱼活动中,Google Play Store 上的一款假钱包应用成功窃取了价值超过 70,000 美元的加密货币。
这款恶意应用冒充了 WalletConnect,后者是一种用于授权加密交易的合法工具。
通过模仿真正的服务,它诱骗用户授权从他们的加密钱包进行转账。
这款应用的下载量约为 10,000 次,在 Google 最终将其从 Play Store 中移除之前,有 150 名受害者上当受骗。
这次攻击凸显了加密货币领域持续存在的安全问题,尤其是针对毫无戒心的用户的网络钓鱼计划和假冒应用。
提醒大家在下载任何应用之前,一定要仔细检查其真实性,尤其是在处理金融交易时。
对于使用 WalletConnect 或类似服务的用户,请务必确保您正在与官方应用或网站进行交互。
对于使用 WalletConnect 或类似服务的用户,请务必确保您正在与官方应用或网站进行交互。