متجر Play يواجه عملية احتيال لمحفظة العملات المشفرة والخسائر 70 ألف دولار

العملات المشفرة - أرشيفية
العملات المشفرة - أرشيفية
كتبت أميرة شحاتة

اكتشف باحثو الأمن Check Point Research (CPR) تطبيق باسم WalletConnect مزيف استخدمه المهاجمون واختلط عليهم الأمر مع بروتوكول WalletConnect الشرعي الخاص بمحفظة العملات المشفرة، وتصادف أن صورة التطبيق هي شعار بروتوكول WalletConnect الحقيقي.

وكان المهاجمون يعرفون من كانوا يستهدفون لأنه قام بتسويق التطبيق المزيف كوسيلة للتغلب على المشكلات الحقيقية مع بروتوكول WalletConnect مثل عدم وجود دعم عالمي للبروتوكول من قبل محافظ التشفير المستخدمة على نطاق واسع، ونظرًا لأن بروتوكول WalletConnect الحقيقى مفتوح المصدر لم يكن لديه تطبيق رسمي في متجر Play، قام أكثر من 10000 شخص بتثبيت التطبيق.

في حين كان من الجيد أن عدد الأشخاص الذين تم الاحتيال عليهم بواسطة التطبيق لم يكن كبير، حيث اكتشفت CPR أن هناك أكثر من 150 عنوانًا مرتبطًا بمعاملات تم التحقق منها مما يشير إلى أن هذا هو عدد الأشخاص الذين تم خداعهم في عملية الاحتيال.

تم إطلاق التطبيق في مارس ولكن سُمح له بالبقاء لمدة خمسة أشهر قبل إزالته من متجر Play بواسطة جوجل، ولكن ليس قبل سرقة 70 ألف دولار من العملات المشفرة من أولئك الذين اختاروا تثبيت WalletConnect من متجر Play.

بمجرد تثبيت التطبيق، طُلب من المشترك الجديد ربط محافظ العملات المشفرة الخاصة به، والتي من المفترض أنها محملة بالعملات المشفرة، بالتطبيق الذي يعتقد المستخدمون أنهم يمكنهم الثقة به.

كما أنه من خلال ربط محافظ العملات المشفرة الخاصة بهم بالتطبيق، سيتمكن المستخدمون من تجربة وصول آمن إلى تطبيقات web3 المدعومة.

ويعد  Web3 هو تكرار جديد للويب مبني على تقنية blockchain ويتم التحكم فيه من جانب مجتمع المستخدمين.

وبعد تثبيت التطبيق، طُلب من المستخدمين اختيار محفظة تشفير جديدة من المفترض أنها تدعم بروتوكول WalletConnect.

في هذه المرحلة، طُلب من الضحايا تفويض معاملات مختلفة مع إرسالهم أيضًا إلى موقع ويب ضار.

حذف الموقع الضار جميع المعلومات حول محفظة الضحية، وباستخدام العقود الذكية، تمكن المهاجمون من نقل الرموز من محفظة الضحية إلى محفظتهم الخاصة وحتى نقل عملات مشفرة أكثر قيمة لأنفسهم عبر أنواع أقل قيمة.

وفقًا لـ CPR، هذه هي المرة الأولى التي يستهدف فيها "مستنزف العملات المشفرة" مستخدمي الأجهزة المحمولة حصريًا.

ومن المثير للاهتمام أن 20 ضحية فقط قرروا كتابة مراجعة سلبية حول التطبيق في متجر Play، حيث سمح هذا للمجرمين السيئين وراء عملية الاحتيال بنشر الكثير من المراجعات الإيجابية لتفوق عدد المراجعات السيئة.

 

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

"ستوديو إكسترا" يعرض قصة سائق توك توك أمين يعيد 70 جرام ذهب لصاحبها بالأقصر

استشهاد فلسطينيين جراء قصف مدفعية الاحتلال منزلا بحي الدرج في مدينة غزة

انتهت المراجعة وتنتظر اعتماد الوزير.. نتيجة الدبلومات الفنية على اليوم السابع

رعب فى كاليفورنيا بعد تسجيل 40 هزة أرضية متتالية ومخاوف من حدوث زلزال كبير

مظاهرات حاشدة فى تل أبيب للمطالبة بوقف حرب غزة وإنجاز صفقة تبادل الأسرى


تصنيع أول سيارة كهربائية بشركة النصر وطرحها فى أغسطس المقبل

أوسيمين يواصل رفض إغراءات الهلال السعودي ويتمسك بجالطة سراي

الحرائق تدمر 15 ألف هكتار فى اللاذقية والأردن وقطر والعراق يشاركون فى الإطفاء

الزمالك ينهى اتفاقه مع أحمد راضى لتدعيم صفوف فريق كرة اليد

الاتحاد السكندرى يقرر الاستغناء عن شكرى نجيب وعمر الوحش


المتحدث باسم الدفاع المدنى فى غزة: نمر بيوم صعب للغاية بسبب كثرة المجازر

نتيجة الثانوية الأزهرية 2025.. اعرف موعد إعلانها

خطوات الاستعلام عن معاش "تكافل وكرامة".. اعرف التفاصيل

لامين يامال يحتفل بعيد ميلاده الـ18 مع أسرته.. صور

هبوط أرضى بميدان التجنيد بالحلمية ومحافظة القاهرة تكشف الأسباب

كمائن للكشف عن المخدرات بالطرق والمحاور الرئيسية والسريعة بالدقهلية اليوم

ضبط سائق تروسيكل غير مرخص اصطدم برجل مرور حال استيقافه فى الجيزة.. فيديو

وزارة التعليم تنفى إرجاء تطبيق 20% على الحضور لطلبة ثالثة إعدادى لعام 2027

الرئيس السيسى يصل مالابو للمشاركة فى اجتماع القمة التنسيقى للاتحاد الأفريقى

كامل الوزير يفتتح مصنعا ويضع حجر أساس آخر لإنتاج ثلاجات وديب فريزر

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى