قام تطبيق محفظة العملات المشفرة المزيفة المتوفر على متجر Google Play بسرقة حوالي 70 ألف دولار من الأصول الرقمية.
قام 10 آلاف مستخدم بتنزيل التطبيق الخبيث، متنكرًا في هيئة أداة مرتبطة بـ WalletConnect، مستغلًا ارتباك المستخدمين غير الملمين بكيفية عمل WalletConnect.
تطبيق "WalletConnect" المزيف على Google Play يستغل المستخدمين لعدة أشهر ويستنزف أصول العملات المشفرة
WalletConnect هو بروتوكول، وليس تطبيقًا مستقلاً، يربط المحافظ بتطبيقات لامركزية (DApps). أدى التطبيق المزيف، المسمى "WalletConnect – Crypto Wallet"، إلى اعتقاد المستخدمين أنه مطلوب لإدارة الأصول المشفرة، وخداعهم لتنزيله.
وقد توصلت شركة Checkpoint Research (CPR)، وهي شركة متخصصة في الأمن السيبراني، إلى أن التطبيق الاحتيالي كان موجودًا على Google Play لأكثر من خمسة أشهر قبل اكتشافه. واستغل المهاجمون هذا الارتباك لاستنزاف الأصول من محافظ الضحايا.
اقرأ المزيد:متاجر صرف وهمية في هونج كونج تسرق 1.9 مليون دولار من مستثمري العملات المشفرة
عملية احتيال متطورة في مجال العملات المشفرة تستغل اسم WalletConnect لخداع أكثر من 150 ضحية
وفق الإنعاش القلبي الرئوي كانت عملية الاحتيال معقدة للغاية. استخدم المهاجمون تكتيكات الهندسة الاجتماعية للتلاعب بالمستخدمين لحملهم على الثقة في التطبيق، مستغلين اسم WalletConnect المعروف لإضافة مصداقية إلى مخططهم. وأشارت CPR إلى أن المهاجمين تجنبوا التكتيكات الأكثر وضوحًا مثل مسجلي المفاتيح، واعتمدوا بدلاً من ذلك على العقود الذكية لاستنزاف الأصول المشفرة.
وفي بيانها، أوضحت CPR أن "المهاجمين استغلوا مزيجًا من الهندسة الاجتماعية والتلاعب الفني والاستغلال الذكي لارتباك المستخدم... وخدعوا أكثر من 150 ضحية".
مخاوف بشأن عملية فحص التطبيقات في Google Play بعد اكتشاف تطبيق WalletConnect الاحتيالي
إن فشل متجر Google Play في اكتشاف التطبيق الاحتيالي لفترة طويلة من الزمن يثير المخاوف بشأن قدرة المنصة على حماية المستخدمين من التطبيقات الضارة. وعلى الرغم من إزالة التطبيق منذ ذلك الحين، فإن نجاحه يسلط الضوء على نقاط الضعف في عمليات فحص متجر التطبيقات.
اقرأ المزيد:تيثير تساعد وزارة العدل ومكتب التحقيقات الفيدرالي في كشف عملية احتيال بالعملة المشفرة بقيمة 6 ملايين دولار في جنوب شرق آسيا
ورغم إزالة التطبيق المزيف، فقد وقع الضرر بالفعل، وخسر أكثر من 150 مستخدمًا مبالغ كبيرة من العملات المشفرة. وتحتاج منصات مثل Google Play إلى مراقبة أكثر صرامة لمنع الهجمات المماثلة.