谷歌Play上假冒加密钱包下载量突破1万,盗取数字资产达7万美元

   有报道称,谷歌Play商店中一个伪装的加密钱包应用在被下载1万次后,成功从毫无防备的用户手中窃取了数万美元的加密资产。 根据网络安全公司...

  

有报道称,谷歌Play商店中一个伪装的加密钱包应用在被下载1万次后,成功从毫无防备的用户手中窃取了数万美元的加密资产。

根据网络安全公司Checkpoint Research (CPR)的最新报告,这款恶意钱包应用在谷歌Play商店存在了超过五个月,盗取了用户价值7万美元的数字资产。

CPR指出,这款恶意软件伪装成与WalletConnect相关的应用(WalletConnect本身并没有官方应用),以此来利用用户的困惑。WalletConnect是一个用于在加密钱包与去中心化应用程序(DApps)之间建立连接的协议,适用于网页浏览器和手机。

CPR表示,

考虑到WalletConnect的复杂性,缺乏经验的用户可能会误以为这是一个需要下载和安装的独立钱包应用。攻击者正是利用了这种混淆,希望用户在应用商店中搜索WalletConnect的相关应用。

然而,当用户在Google Play中搜索WalletConnect时,恶意应用“WalletConnect - Crypto Wallet”会出现在搜索结果的最上方。

根据CPR的说法,这个漏洞的制造者运用了社会工程学和其他巧妙的策略,成功实施了复杂的加密资产盗取,欺骗了数百名受害者。

“攻击者结合了社会工程、技术操控和利用用户困惑的策略,实施了复杂的加密资产耗尽攻击。

通过借用WalletConnect这样一个知名且受信任的名称,并利用简单应用的缺陷,他们成功欺骗了150多名受害者,积累了大量加密货币,而没有立即引起怀疑。”

这家网络安全公司进一步指出,这个漏洞的独特之处在于,它依赖于智能合约,而非传统的键盘记录器等攻击目标。

本文来自作者[从墨]投稿,不代表ZA号立场,如若转载,请注明出处:https://wap.zamiy.cn/cshi/202507-780.html

(3)

文章推荐

  • 码头工人在美国港口罢工中或具备谈判优势

      费城——(美联社)——周二,来自缅因州到德克萨斯州的36个美国港口的45,000名码头工人进行了数十年来的首次罢工,他们在与港口运营商就薪资和自动化问题的对峙中可能会占据优势。工会得到了越来越多的公众支持,最近在其他行业也取得了一系列胜利,同时也得到了亲工会的

    2025年07月10日
    3
  • 探讨气候变化对吸血蝙蝠扩张及狂犬病病毒传播的影响

      吸血蝙蝠可能很快会在美国定居,并带来一种古老的病原体。弗吉尼亚理工大学转化生物学、医学和健康研究生项目的博士生PaigeVandeVuurst表示:“我们发现,由于过去的气候变化,吸血蝙蝠的分布正在向北移动,这与许多拉丁美洲国家狂犬病病例的增加相对应

    2025年07月17日
    2
  • 金正恩进行朝鲜核触发器测试(附图)

    据朝鲜官方媒体周二报道,朝鲜已经进行了模拟对敌方目标进行核反击的演习。朝鲜领导人金正恩亲自观察到几架“超大型”多管火箭发射器向日本海的一个岛屿发射导弹。这次演习是在星期一举行的,就在几天前,平壤试射了一枚新的“超大型弹头”巡航导弹和一枚新型防空导弹。美国和韩国空军也继

    2025年07月20日
    3
  • 距离伦敦仅两小时车程的梦幻城堡,屡获英国最美城堡称号

    英国的城堡以其美丽和风景如画的环境而闻名,但其中一座城堡经常被评为英国最美丽的城堡。这座城堡建于14世纪,周围环绕着清澈的水体,形成了令人惊叹的倒影,真正展示了这座城堡的必看之处。虽然它是为了抵御百年战争中的法国入侵而建造的,但任何暴力或战争的概念都被它的“童话

    2025年07月22日
    2
  • 西南航空与飞行员工会达成初步劳动协议的进展

      (路透社)-一名熟悉谈判的人士周五表示,西南航空公司及其飞行员工会即将在假期前达成一项新的劳资协议。该公司股价在午后交易中上涨3.4%。这位知情人士说,协议可能需要几周时间来解决一些悬而未决的问题,但他没有提供有关协议条款的任何细节。

    2025年07月30日
    1
  • 英国新政府采取措施削减数十亿英镑开支,应对财政危机

      新财政大臣瑞秋·里夫斯表示,公共支出超出预算219亿英镑,宣布立即削减55亿英镑。计划在下一财政年度进一步削减81亿英镑,并在10月30日的全面预算中采取更多措施。部分成本来自于给公共部门员工加薪,总计花费91亿英镑。里夫斯表示,公共财政状况是不可持续的,需要做出艰难的决定

    2025年08月08日
    8
  • 阿达尼-兴登堡事件时间线

    最高法院周三拒绝将对阿达尼集团操纵股价指控的调查移交给一个特别调查小组,并指示印度证券交易委员会在三个月内完成对两起未决案件的调查:*2023年1月:兴登堡研究公司发布的一份报告称,阿达尼集团的公司操纵了其股价。*2023年2月:PIL在最高法院提起诉讼,寻求在

    2025年08月09日
    17
  • 实测教程“手机斗牛开挂神器下载安装苹果”爆光开挂猫腻详情

    您好:手机斗牛开挂神器下载安装苹果这款游戏是可以开挂的,软件加微信【添加图中微信】确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到其他人的牌一样。所以很多小伙伴就怀疑这款游戏是不是有挂,实际上这款游戏确实是有挂的,添加

    2025年08月12日
    1
  • 玩家点评“手机打麻将开挂下载”确实是有挂

    您好:手机打麻将开挂下载这款游戏是可以开挂的,软件加微信【添加图中微信】确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到其他人的牌一样。所以很多小伙伴就怀疑这款游戏是不是有挂,实际上这款游戏确实是有挂的,添加客服微信【

    2025年08月13日
    1
  • 分享一款“打哈麻将可以开挂吗?”(确实真的有挂)

    打哈麻将可以开挂吗?是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成出

    2025年08月13日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • 从墨
    从墨 2025年07月16日

    我是ZA号的签约作者“从墨”!

  • 从墨
    从墨 2025年07月16日

    希望本篇文章《谷歌Play上假冒加密钱包下载量突破1万,盗取数字资产达7万美元》能对你有所帮助!

  • 从墨
    从墨 2025年07月16日

    本站[ZA号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 从墨
    从墨 2025年07月16日

    本文概览:   有报道称,谷歌Play商店中一个伪装的加密钱包应用在被下载1万次后,成功从毫无防备的用户手中窃取了数万美元的加密资产。 根据网络安全公司...

    联系我们

    邮件:ZA号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们