谷歌Play上假冒加密钱包下载量达1万次,盗取7万美元数字资产

   有报道称,谷歌Play商店中一个伪装的加密钱包应用在被下载1万次后,成功从毫无防备的用户手中窃取了数万美元的加密资产。 根据网络安全公司...

  

有报道称,谷歌Play商店中一个伪装的加密钱包应用在被下载1万次后,成功从毫无防备的用户手中窃取了数万美元的加密资产。

根据网络安全公司Checkpoint Research (CPR)的最新报告,这款恶意钱包应用在谷歌Play商店存在了超过五个月,盗取了用户价值7万美元的数字资产。

CPR指出,这款恶意软件伪装成与WalletConnect相关的应用(WalletConnect本身并没有官方应用),以此来利用用户的困惑。WalletConnect是一个用于在加密钱包与去中心化应用程序(DApps)之间建立连接的协议,适用于网页浏览器和手机。

CPR表示,

考虑到WalletConnect的复杂性,缺乏经验的用户可能会误以为这是一个需要下载和安装的独立钱包应用。攻击者正是利用了这种混淆,希望用户在应用商店中搜索WalletConnect的相关应用。

然而,当用户在Google Play中搜索WalletConnect时,恶意应用“WalletConnect - Crypto Wallet”会出现在搜索结果的最上方。

根据CPR的说法,这个漏洞的制造者运用了社会工程学和其他巧妙的策略,成功实施了复杂的加密资产盗取,欺骗了数百名受害者。

“攻击者结合了社会工程、技术操控和利用用户困惑的策略,实施了复杂的加密资产耗尽攻击。

通过借用WalletConnect这样一个知名且受信任的名称,并利用简单应用的缺陷,他们成功欺骗了150多名受害者,积累了大量加密货币,而没有立即引起怀疑。”

这家网络安全公司进一步指出,这个漏洞的独特之处在于,它依赖于智能合约,而非传统的键盘记录器等攻击目标。

本文来自作者[凡华]投稿,不代表阿提号立场,如若转载,请注明出处:https://wap.atisheji.cn/zskp/202507-341.html

(6)

文章推荐

  • 首度揭示:具特殊电荷转移相互作用的有机金属二茂铁胶囊

    二茂铁是一种新兴的有机-金属杂化化合物,它的偶然发现导致了有机金属化学的迅速发展。二茂铁的结构很有趣,一个铁原子夹在两个五边形有机环之间,除此之外,二茂铁还具有显著的氧化还原响应特性。简单地说,人们可以通过改变氧化还原环境的条件,使

    2025年07月07日
    4
  • 州部长表示,砂拉越推出新活动以吸引游客

      古晋:拿督斯里AbdulKarimRahmanHamzah表示,砂拉越欢迎新活动的举办,例如首届砂拉越国际舞狮杯,这将吸引更多游客前来砂拉越。国家旅游、创意产业和表演艺术部长指出,这些活动有助于促进健康的生活方式,并鼓励参与体育、表演艺术和文化遗产

    2025年07月09日
    7
  • 英国对数字银行Starling处以罚款,因监管失职令人震惊

      英国一家监管机构周三表示,已对初创企业斯塔林银行(StarlingBank)处以2900万英镑的罚款,原因是该银行的监管“松懈得令人震惊”,“使金融体系向犯罪分子和受制裁的人敞开大门”。英国金融市场行为监管局(FCA)对在线挑战者银行Starling处以相

    2025年07月18日
    5
  • 投票结果导致西班牙陷入悬浮议会的困境

      马德里,7月24日——尽管民调预测西班牙右翼人民党(PopularParty)将获胜,但周日的选举产生了一个悬浮议会,为首相佩德罗·桑切斯(PedroSanchez)提供了一条救生索,他可以通过拼凑的联盟继续掌权。  这次受到密切关注的投票发生在西班牙接任欧盟轮值主席国三周后,欧洲左翼正

    2025年07月22日
    5
  • 泰国银行表示关键利率已接近均衡状态

    泰国央行行长Sethaputsuthiwartnareput在央行研讨会上表示,随着经济复苏的持续,泰国央行将确保其货币政策长期适用,将通胀维持在1%至3%的目标范围内。泰国银行(BOT)最近表示,泰国目前的基准利率水平接近平衡,并补充说,货币政策不会受到新政府组

    2025年07月25日
    4
  • 凯米的崛起:保守党领袖之路并非多样性胜利或未来希望

    如果贝多诺克(KemiBadenoch)在这场暗箭伤人的竞选中勉强获胜,成为下一任保守党领袖,他们将再次重蹈覆辙。妄想者和愤怒者会让你认为这是多样性的胜利——而事实是,如果她不愿意妖魔化和诋毁移民和有色人种,她根本就不可能跻身高层。另一个事实是,如

    2025年07月29日
    5
  • 安瓦尔总理:丁加奴人民已觉醒

    瓜丁加奴,8月10日——首相拿督斯里安瓦尔在举行了一系列的陶场后,看到了丁加奴人民的觉醒。他说,这种支持与反对派通过他们的研讨会获得的支持不同,因为他们只知道如何使用古兰经经文,这些经文被解释为攻击政府。“他们(反对派)诵读《古兰经

    2025年08月03日
    5
  • 德里采取措施:砍伐叶猴以降低G20峰会期间的安全隐患

        在过去的几天里,新德里的一些地方出现了真人大小的叶猴模型,官员们希望防止较小的恒河猴在下周举行的G20峰会上捣乱。  在印度首都新德里的许多地区,恒河猴都是一种威胁,它们毫无征兆地穿过繁忙的道路,把自己和驾车者都置于危险之中,还经常袭击毫无

    2025年08月05日
    5
  • 赛琳娜·戈麦斯在一段病毒视频中坦诚分享健康问题,直面仇恨者

      塞琳娜·戈麦斯正在为自己和其他女性发声。这位女演员在X上疯传的一段视频中发表了一段激情四射的演讲,在视频中她公开、诚实、脆弱。32岁的戈麦斯在一次女性电影活动上说,她的妹妹格雷西(Gracie)坐在她旁边,她说自己不能生孩子或患有双相情感障碍,她并不感到羞耻。她说:“我真的

    2025年08月12日
    4
  • 汤姆·科顿:以色列在加沙的人道主义危机中应“重建废墟”

      参议员在周日表示,以色列可以在加沙“弹起瓦砾”,因为在被封锁的地区,巴勒斯坦家庭在持续的轰炸和缺乏基本生活需求的情况下艰难求生。在接受福克斯新闻采访时,这位来自阿肯色州的共和党参议员和军事委员会成员指责哈马斯应对以色列轰炸造成的数千名巴勒斯坦人死亡负责。

    2025年08月14日
    3

发表回复

本站作者后才能评论

评论列表(4条)

  • 凡华
    凡华 2025年07月11日

    我是阿提号的签约作者“凡华”!

  • 凡华
    凡华 2025年07月11日

    希望本篇文章《谷歌Play上假冒加密钱包下载量达1万次,盗取7万美元数字资产》能对你有所帮助!

  • 凡华
    凡华 2025年07月11日

    本站[阿提号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 凡华
    凡华 2025年07月11日

    本文概览:   有报道称,谷歌Play商店中一个伪装的加密钱包应用在被下载1万次后,成功从毫无防备的用户手中窃取了数万美元的加密资产。 根据网络安全公司...

    联系我们

    邮件:阿提号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们