متجر Play يواجه عملية احتيال لمحفظة العملات المشفرة والخسائر 70 ألف دولار

العملات المشفرة - أرشيفية
العملات المشفرة - أرشيفية
كتبت أميرة شحاتة

اكتشف باحثو الأمن Check Point Research (CPR) تطبيق باسم WalletConnect مزيف استخدمه المهاجمون واختلط عليهم الأمر مع بروتوكول WalletConnect الشرعي الخاص بمحفظة العملات المشفرة، وتصادف أن صورة التطبيق هي شعار بروتوكول WalletConnect الحقيقي.

وكان المهاجمون يعرفون من كانوا يستهدفون لأنه قام بتسويق التطبيق المزيف كوسيلة للتغلب على المشكلات الحقيقية مع بروتوكول WalletConnect مثل عدم وجود دعم عالمي للبروتوكول من قبل محافظ التشفير المستخدمة على نطاق واسع، ونظرًا لأن بروتوكول WalletConnect الحقيقى مفتوح المصدر لم يكن لديه تطبيق رسمي في متجر Play، قام أكثر من 10000 شخص بتثبيت التطبيق.

في حين كان من الجيد أن عدد الأشخاص الذين تم الاحتيال عليهم بواسطة التطبيق لم يكن كبير، حيث اكتشفت CPR أن هناك أكثر من 150 عنوانًا مرتبطًا بمعاملات تم التحقق منها مما يشير إلى أن هذا هو عدد الأشخاص الذين تم خداعهم في عملية الاحتيال.

تم إطلاق التطبيق في مارس ولكن سُمح له بالبقاء لمدة خمسة أشهر قبل إزالته من متجر Play بواسطة جوجل، ولكن ليس قبل سرقة 70 ألف دولار من العملات المشفرة من أولئك الذين اختاروا تثبيت WalletConnect من متجر Play.

بمجرد تثبيت التطبيق، طُلب من المشترك الجديد ربط محافظ العملات المشفرة الخاصة به، والتي من المفترض أنها محملة بالعملات المشفرة، بالتطبيق الذي يعتقد المستخدمون أنهم يمكنهم الثقة به.

كما أنه من خلال ربط محافظ العملات المشفرة الخاصة بهم بالتطبيق، سيتمكن المستخدمون من تجربة وصول آمن إلى تطبيقات web3 المدعومة.

ويعد  Web3 هو تكرار جديد للويب مبني على تقنية blockchain ويتم التحكم فيه من جانب مجتمع المستخدمين.

وبعد تثبيت التطبيق، طُلب من المستخدمين اختيار محفظة تشفير جديدة من المفترض أنها تدعم بروتوكول WalletConnect.

في هذه المرحلة، طُلب من الضحايا تفويض معاملات مختلفة مع إرسالهم أيضًا إلى موقع ويب ضار.

حذف الموقع الضار جميع المعلومات حول محفظة الضحية، وباستخدام العقود الذكية، تمكن المهاجمون من نقل الرموز من محفظة الضحية إلى محفظتهم الخاصة وحتى نقل عملات مشفرة أكثر قيمة لأنفسهم عبر أنواع أقل قيمة.

وفقًا لـ CPR، هذه هي المرة الأولى التي يستهدف فيها "مستنزف العملات المشفرة" مستخدمي الأجهزة المحمولة حصريًا.

ومن المثير للاهتمام أن 20 ضحية فقط قرروا كتابة مراجعة سلبية حول التطبيق في متجر Play، حيث سمح هذا للمجرمين السيئين وراء عملية الاحتيال بنشر الكثير من المراجعات الإيجابية لتفوق عدد المراجعات السيئة.

 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

أخبار مصر.. غدا آخر فرصة للتقديم على وظائف فى مشروع الضبعة النووية

مجلس الوزراء عن جدل شهادة الحلال: تعزز المنافسة وتعطى فرصة أكبر للقطاع الخاص

المتحدث باسم مجلس الوزراء يوضح ما أثير بشأن "شهادة الحلال"

12 يوماً تفصل زيزو عن انتهاء علاقته بالزمالك وارتداء قميص الأهلي

السعودية تستطلع هلال شهر ذي الحجة لعام 1446 مساء الثلاثاء القادم


صور الأقمار الصناعية.. موجة شديدة الحرارة على أغلب الأنحاء

16 يوما تفصل المتهم بقضية الطفل ياسين عن الاستئناف على حكم المؤبد

رابطة الأندية تُسلم درع الدورى للبطل فى احتفالية خاصة نهاية الموسم

نهضة بركان يسعى لحسم اللقب القاري الثالث أمام سيمبا فى نهائي الكونفدرالية

ليفربول يستضيف كريستال بالاس فى أجواء احتفالية بختام الدوري الإنجليزي


موعد إعلان بطل دوري 2025 بعد رفض المحكمة الرياضية الشق المستعجل لبيراميدز

احذر تزوير إعلام الوراثة يقودك لخلف القضبان.. اعرف التفاصيل

أولى جلسات سفاح المعمورة بمحكمة جنايات الإسكندرية اليوم

امتحانات نهاية العام.. موعد إعلان وظهور نتيجة الفصل الدراسى الثانى 2025

%92 من القراء يؤيدون تكثيف حملات الرقابة على محال الجزارة لمواجهة تجار اللحوم المغشوشة

غدا آخر فرصة للتقديم على وظائف فى مشروع الضبعة النووية.. اعرف التفاصيل

أسئلة مهمة.. مراجعة مادة التاريخ لطلاب الثانوية العامة 2025

مواعيد مباريات اليوم الأحد 25 - 5 - 2025 والقنوات الناقلة

قطع المياه عن هذه المناطق بالقاهرة لمدة 8 ساعات.. تعرف على التفاصيل

ملخص وأهداف مباراة الريال ضد ريال سوسيداد فى الدورى الإسبانى

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى