今天看啥  ›  专栏  ›  安全圈

【安全圈】受害者因Google Play商店中的一个盗取钱包资金的应用程序而损失了7万美元

安全圈  · 公众号  ·  · 2024-10-06 19:00

文章预览

关键词 网络攻击 一长串耗尽加密货币钱包的攻击中的最新一次已经从下载了狡猾应用程序的人那里窃取了 70,000 美元,研究人员将其描述为世界首创。 一款欺诈性应用程序以 Google Play 商店上的 web3 用户为目标,利用合法 WalletConnect 协议的名称和声誉,该协议用于连接去中心化应用程序和钱包。它在 Play 商店中也没有官方应用程序。 CPR 指出,在该应用的 150 名左右受害者中,只有 20 人费心在 Play 商店留下负面评论…… Check Point Research (CPR) 的调查人员表示,这款名为 WalletConnect 并在应用磁贴图像中使用了开源项目的官方徽标的应用程序,是同类产品中第一个专门针对移动用户的消耗器。 该应用程序背后的攻击者显然非常了解他们的市场。他们明白,使用真实 WalletConnect 协议的人遇到的常见问题包括版本兼容性和常用钱包缺乏对协议的普遍支持 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览