调查发现,谷歌应用商店(Google Play)上一款虚假钱包应用已被查获,这是迄今为止最复杂的诈骗手段之一。值得注意的是,知名网络安全公司Check Point Research (CPR)主动提醒用户注意这款欺诈应用。
这家网络安全公司将恶意应用程序识别为 WalletConnect。需要说明的是,WalletConnect 确实存在。然而,这个假冒应用出现在 Google Play 商店中,吸引了超过 10,000 万名用户下载。在 Google Play 下架该欺诈应用之前,它已成功从毫不知情的受害者手中窃取了约 70,000 万美元。
虚假钱包开发者伪装成Web3用户难题的解决方案提供商
除了利用 Google Play 上没有原版 WalletConnect 的情况外,诈骗者还发现了大多数 Web3 用户的问题,并把自己包装成解决方案的提供者。
值得注意的是,犯罪分子利用了WalletConnect在不同钱包间连接时存在的兼容性问题。此外,一些关于该应用的虚假好评也使骗局更具诱惑力。
正如前文所述,CPR的调查重点关注了10,000万次下载。然而,进一步的调查结果揭示了与超过150个钱包相关的交易。因此,可以确定受影响用户的更精确数量。
假钱包的剥削机制
下载并安装虚假钱包后,该欺诈应用程序会提示用户连接他们的钱包,以享受高级 Web3 和其他交易功能。
用户一旦将钱包地址关联到虚假钱包,触发任何交易都会被重定向到一个恶意网站。该欺诈网站会窃取受害者钱包的安全信息,并通过智能合约对用户进行诈骗。
利用获取的信息,不法分子可以访问受害者的钱包和安全存储位置,从而诱骗未经授权的资金转移。这种诈骗手法已经持续了五个月,但在 Google Play 上却只出现了二十条负面评价。
诈骗者通过大量虚假好评掩盖了那些带有暗示性的评论。因此,这款应用的恶意行为在近五个月的时间里一直未被发现,直到八月份才被曝光。经过调查,这些欺诈行为才得以曝光。作为回应,谷歌应用商店(Google Play)将该应用及其经CPR(消费者权益保护委员会)确认的恶意组件全部从安卓应用商店下架。
