谷歌Play上假冒加密钱包下载量达1万次,盗取7万美元数字资产

   有报道称,谷歌Play商店中一个伪装的加密钱包应用在被下载1万次后,成功从毫无防备的用户手中窃取了数万美元的加密资产。 根据网络安全公司...

  

有报道称,谷歌Play商店中一个伪装的加密钱包应用在被下载1万次后,成功从毫无防备的用户手中窃取了数万美元的加密资产。

根据网络安全公司Checkpoint Research (CPR)的最新报告,这款恶意钱包应用在谷歌Play商店存在了超过五个月,盗取了用户价值7万美元的数字资产。

CPR指出,这款恶意软件伪装成与WalletConnect相关的应用(WalletConnect本身并没有官方应用),以此来利用用户的困惑。WalletConnect是一个用于在加密钱包与去中心化应用程序(DApps)之间建立连接的协议,适用于网页浏览器和手机。

CPR表示,

考虑到WalletConnect的复杂性,缺乏经验的用户可能会误以为这是一个需要下载和安装的独立钱包应用。攻击者正是利用了这种混淆,希望用户在应用商店中搜索WalletConnect的相关应用。

然而,当用户在Google Play中搜索WalletConnect时,恶意应用“WalletConnect - Crypto Wallet”会出现在搜索结果的最上方。

根据CPR的说法,这个漏洞的制造者运用了社会工程学和其他巧妙的策略,成功实施了复杂的加密资产盗取,欺骗了数百名受害者。

“攻击者结合了社会工程、技术操控和利用用户困惑的策略,实施了复杂的加密资产耗尽攻击。

通过借用WalletConnect这样一个知名且受信任的名称,并利用简单应用的缺陷,他们成功欺骗了150多名受害者,积累了大量加密货币,而没有立即引起怀疑。”

这家网络安全公司进一步指出,这个漏洞的独特之处在于,它依赖于智能合约,而非传统的键盘记录器等攻击目标。

本文来自作者[念波]投稿,不代表kzshn号立场,如若转载,请注明出处:https://www.kzshn.cn/jyfx/202508-1445.html

(7)

文章推荐

  • 金牌妈妈巴内特为特朗普在阿灵顿的访问辩护:‘他是我们的支柱’

    “金星”号的母亲凯利·巴内特的儿子泰勒·胡佛在从阿富汗撤军期间丧生。她星期二在福克斯新闻频道的“美国新闻编辑室”节目中说,前总统唐纳德·特朗普是帮助“金星”号家属度过悲痛的“磐石”。主持人比尔·海默(BillHemmer)问道:“为什么让这些家庭公布他们在周末拍

    2025年07月10日
    7
  • 科罗拉多斯普林斯市中心新壁画致敬甘农·斯塔奇

      科罗拉多斯普林斯,科罗拉多州——本周,一幅新的壁画在科罗拉多斯普林斯市中心首次亮相。壁画位于喀斯喀特大道和Tejon街之间的派克峰大道。“有人说,‘嘿,应该有人为甘农画一幅壁画。’”所以,我用一个小动图评论了一下,比如‘嘿,我来做’,然后就从那里开始了,”壁画的艺术家PAES16

    2025年07月13日
    5
  • 通货膨胀促使假日购物者在选购礼物时更加谨慎

    去年的这个时候,AlexisTaub的直接面向消费者的珠宝业务收到了大量网球手镯和网球项链的订单。“人们不在乎他们花了多少钱,”她说,并指出这些作品可能会达到几千美元。“我们收到的订单数量非常多。”今年,情况发生了变化——顾客们选择价格低至三位数

    2025年07月18日
    3
  • 李秉宪与孙艺珍联袂主演朴赞郁的新片

      左起:朴赞郁、孙艺珍、李秉宪将出演朴赞郁的新片。(CJ运用)韩国电影发行公司CJENM6日表示,朴赞郁导演的新作《我不能帮助它》(暂定名)将于8月17日开拍,该片由李秉宪和孙艺珍主演。这部电影改编自唐纳德·e·韦斯特莱克的美国小说《斧头》,讲述了一名被

    2025年07月22日
    5
  • 新片《Beetlejuice》悄然夺得北美票房榜首

      经过36年的等待,华纳兄弟(WarnerBros.)新推出的喜剧恐怖电影《Beetlejuice》在上周末取得了引人注目的首映成绩,分析人士指出,该片在北美的票房收入约为1.1亿美元。蒂姆·伯顿(TimBurton)的首部《Beetlejuice》起步

    2025年07月28日
    4
  • 威廉王子出席2024年英国电影学院奖,凯特王妃因腹部手术缺席

      威廉王子出席了今年的英国电影和电视艺术学院奖颁奖典礼,并就一件重要的事情发表了看法。在第77届英国电影学院奖颁奖典礼上,威尔士亲王向《每日电讯报》透露了他对芭比和奥本海默的看法。威廉王子在接受采访时表示,他只看过其中一部电影,但他知道自己希望哪

    2025年08月01日
    5
  • 伊斯兰堡举行大规模抗议,呼吁撤销威胁1.1万个就业机会的决策

    巴基斯坦,伊斯兰堡,9月7日(ANI):据GeoNews报道,巴基斯坦国营连锁杂货店公用事业公司(USC)员工的抗议活动已经进入第二周,示威者没有任何退缩的迹象。政府宣布关闭南加州大学,此举可能危及1.1万多名员工的生计,其中包括约6000名正式员工。

    2025年08月11日
    6
  • 清迈迎来东盟体育部长会议

    会议由泰国旅游和体育部长菲法主持,他是东盟2022-2023年体育部长会议主席。今天,来自东南亚国家的体育部长们齐聚泰国清迈省,出席第七届东盟体育部长会议。本次会议的目标是通过体育促进东盟共同体的发展和健康的生活方式。今天的会议由泰国旅游和体育部长

    2025年08月12日
    6
  • 玩家必备攻略“小瓜微乐麻将怎么开挂”原来真的有挂

    网上科普有关小瓜微乐麻将怎么开挂”话题很是火热,小编也是针对微乐麻将的技术支持和安全性寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。您好,小瓜微乐麻将怎么开挂这款游戏可以开挂的,确实是有挂的,通过微信【游戏】很

    2025年08月13日
    6
  • 玩家必备攻略“皮皮跑得快一个月开挂”分享真的有挂给你

    皮皮跑得快一个月开挂是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成出

    2025年08月13日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • 念波
    念波 2025年08月01日

    我是kzshn号的签约作者“念波”!

  • 念波
    念波 2025年08月01日

    希望本篇文章《谷歌Play上假冒加密钱包下载量达1万次,盗取7万美元数字资产》能对你有所帮助!

  • 念波
    念波 2025年08月01日

    本站[kzshn号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 念波
    念波 2025年08月01日

    本文概览:   有报道称,谷歌Play商店中一个伪装的加密钱包应用在被下载1万次后,成功从毫无防备的用户手中窃取了数万美元的加密资产。 根据网络安全公司...

    联系我们

    邮件:kzshn号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们