在爲期四個月的網絡釣魚活動中,Google Play Store 上的一款假錢包應用成功竊取了價值超過 70,000 美元的加密貨幣。
這款惡意應用冒充了 WalletConnect,後者是一種用於授權加密交易的合法工具。
通過模仿真正的服務,它誘騙用戶授權從他們的加密錢包進行轉賬。
這款應用的下載量約爲 10,000 次,在 Google 最終將其從 Play Store 中移除之前,有 150 名受害者上當受騙。
這次攻擊凸顯了加密貨幣領域持續存在的安全問題,尤其是針對毫無戒心的用戶的網絡釣魚計劃和假冒應用。
提醒大家在下載任何應用之前,一定要仔細檢查其真實性,尤其是在處理金融交易時。
對於使用 WalletConnect 或類似服務的用戶,請務必確保您正在與官方應用或網站進行交互。
對於使用 WalletConnect 或類似服務的用戶,請務必確保您正在與官方應用或網站進行交互。