Tagságok Tagságok
Kezdőknek
Árfolyamok
Tagságok
Tőzsdék
Shop
A weboldalunk sütiket használ 🍪
Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.

A DeFi-adatelemző DefiLlama appja adathalász másolatok miatt késett

A DefiLlama hónapokig várt a mobilapp rajtjával, amíg az Apple eltávolította a hamis appokat. Egyet csak egy tárca kifosztásának rögzítése után töröltek.

A DeFi-adatelemző DefiLlama appja adathalász másolatok miatt késett
Röviden 3 másodpercben
  • A csapat inkább hónapokig várt, hogy egyetlen felhasználó se essen adathalász appok áldozatául.
  • Az Apple napokon belül törölte a kártékony appot, miután a csapat rögzítette egy kisebb tárca kifosztását.
  • A Rabby és a Curve nevével visszaélő hamis appok 2024-ben szintén megjelentek az App Store-ban.
  • A Microsoft Store hamis Ledger Live appjával 38 tranzakcióban 588 000 dollárt loptak el.
2 perc olvasás

A DefiLlama mobilapp csak az összes hamis alkalmazás eltávolítása után indult

A DefiLlama mobilapp indulását a szolgáltatás álneves alapítója, 0xngmi szerint azért halasztották el, mert előbb minden, a márkájukat utánzó alkalmazást el akartak távolíttatni az App Store-ból. A folyamat hónapokig tartott.

0xngmi egy szombati X-bejegyzésben arról írt, hogy a csapat a csalások elkerülése érdekében csak a másolatok törlése után tette közzé a hivatalos alkalmazását.

Heti hírlevél Cryptofalka ajánlat

A hét kriptós történései, egy levélben

A hét legfontosabb hírei, a piaci események és az árfolyamok állása. Ingyenes.

Hetente egyszer. Bármikor leiratkozhatsz.

Az Apple egy tárca dokumentált kifosztása után napokon belül eltávolította az appot

Az egyik kártékony alkalmazás eltávolítását a DefiLlama csapata hónapokon át próbálta elérni. Végül letöltötték az appot, majd rögzítették, ahogy az kifoszt egy kisebb kriptotárcát.

0xngmi közlése alapján az Apple ezután már napokon belül törölte az alkalmazást az App Store-ból.

A Rabby és a Curve nevével is visszaéltek 2024-ben

A kriptós márkákat utánzó alkalmazások korábban is bekerültek az Apple piacterére. 2024-ben a Rabby kriptotárca és a Curve Finance nevével visszaélő hamis appok is megjelentek az App Store-ban.

Ezek az esetek ugyanazt a veszélyt hordozzák: a felhasználó hivatalosnak látszó alkalmazást tölthet le, miközben az valójában más szereplőtől származik.

A Microsoft Store hamis Ledger Live appja 588 000 dolláros lopáshoz vezetett

Nem kizárólag az Apple alkalmazásboltjában fordult elő ilyen visszaélés. 2023 novemberében egy hamis Ledger Live alkalmazás jelent meg a Microsoft Store-ban.

A támadók ezen keresztül összesen 588 000 dollárt loptak el 38 tranzakció során. Az eset nagyságrendje jóval meghaladta a DefiLlama által dokumentált kisebb tárcakifosztást.

Cryptofalka vélemény
Magyar szakértőink értelmezése

Hogyan értelmezzük ezt a hírt?

A DefiLlama döntése helyes precedenst teremt: egy kriptós szolgáltatásnak nem elég kiadnia a saját appját, azt is mérlegelnie kell, hogy a felhasználó könnyen összetévesztheti-e azt egy csaló másolattal. Az, hogy a csapat inkább hónapokat várt, mintsem egy félrevezető App Store-környezetben indítsa el az alkalmazását, ritka, de felelős hozzáállás.

Az Apple gyorsan lépett, amikor a DefiLlama bizonyítékot mutatott a tárca kifosztásáról, de ez kevés vigasz annak, akit egy hamis app már megkárosított. A Rabby, a Curve és a Ledger példája alapján a hivatalos alkalmazásboltok sem jelentenek automatikus védelmet a kriptós felhasználóknak. Letöltés előtt ezért mindig a projekt hivatalos oldaláról érdemes az appboltos linkre menni, és külön ellenőrizni a kiadó nevét.

Rendszeres elemzések és napi iránymutatás a Falka tagjainak. Nézem a tagságokat

Mit érdemes még tudni?

A DefiLlama egy decentralizált pénzügyi szolgáltatásokról adatokat gyűjtő és megjelenítő platform. Többek között protokollok zárolt tőkéjét, forgalmát és egyéb DeFi-mutatóit követi.

Az adathalász alkalmazás egy legitim szolgáltatásnak vagy márkának álcázza magát, hogy érzékeny adatokat, például tárca-helyreállító kifejezést vagy belépési adatokat szerezzen. Ezekkel a támadó hozzáférhet a felhasználó kriptoeszközeihez.

Kriptotárca kifosztásáról akkor beszélünk, amikor egy illetéktelen szereplő megszerzi a tárca feletti rendelkezést, és átküldi belőle az eszközöket a saját címére. Ez gyakran a helyreállító kifejezés vagy a privát kulcs megszerzésével, illetve egy rosszindulatú tranzakció jóváhagyatásával történik.

A Ledger Live a Ledger hardveres tárcákhoz készült alkalmazás, amelyben a felhasználók kezelhetik eszközeiket és tranzakcióikat. A hamis másolatok különösen veszélyesek, mert a Ledger ismert márkaneve miatt könnyebben kelthetnek bizalmat.

Források
Kapcsolódó hírek
További híreink