۱.۸ میلیون دلار رمزارز در کمین یک بدافزار پنهان
یک اپلیکیشن مخرب در پوشش یک کیف پول دیجیتال، تاکنون ۱۳ هزار کاربر اندروید و iOS را به دام انداخته و باعث سرقت بیش از ۱.۸ میلیون دلار رمزارز شده است. اگر کیف پول دیجیتال دارید، قبل از هر کلیک، این هشدار را جدی بگیرید!
اپلیکیشن BOM، تلهای هوشمند برای شکار داراییهای دیجیتال
به گزارش SlowMist و OKX Web3 Security، این اپلیکیشن جعلی با روشهای هوشمندانه، کلیدهای خصوصی و عبارات بازیابی (Mnemonic Phrase) کاربران را ربوده است. دادههای بلاکچین نشان میدهد که نخستین تراکنشهای مشکوک در ۱۴ فوریه ثبت شدهاند و از آن زمان تاکنون، کاربران بسیاری داراییهای خود را از دست دادهاند.
هشدار! اگر این مجوزها را میبینید، برنامه را حذف کنید
-
درخواست دسترسی به عکسها و فایلهای شخصی
-
نمایش پیامهای جعلی برای متقاعد کردن کاربر به اعطای مجوزهای غیرضروری
-
اسکن حافظه دستگاه و ارسال اطلاعات کیف پول به سرورهای ناشناس
متخصصان امنیتی تأکید دارند که هیچ کیف پول دیجیتالی نیازی به دسترسی به گالری تصاویر شما ندارد! این یکی از نشانههای واضح یک اپلیکیشن کلاهبرداری است.
وجوه سرقتشده در کدام بلاکچینها منتقل شدهاند؟
تحلیلها نشان میدهد که آدرس (0x49aDd3E…) وجوه سرقتشده را در شبکههای زیر پخش کرده است:
- اتریوم (ETH)
- بایننس اسمارت چین (BNB)
- پالیگان (MATIC)
- آربیتروم (ARB)
- بیس (Base)
بخش بزرگی از این داراییها در صرافیهای غیرمتمرکز مانند پنکیکسوآپ (PancakeSwap) و OKX تبادل شدهاند.
هکرها در حال پاک کردن رد پای خود هستند
به گفته تحلیلگران، در زمان بررسی این حمله، سرورهای پشتیبان اپلیکیشن BOM از دسترس خارج شدهاند که نشان میدهد مهاجمان در حال محو کردن شواهد خود هستند. این تکنیک اغلب توسط گروههای حرفهای کلاهبرداری مورد استفاده قرار میگیرد.
چگونه از کیف پول دیجیتال خود محافظت کنیم؟
- هرگز کیف پول دیجیتال را از منابع نامعتبر دانلود نکنید؛
- کلید خصوصی و عبارت بازیابی (Mnemonic Phrase) را فقط در جای امن نگه دارید؛
- قبل از اعطای هرگونه مجوز به اپلیکیشنها، هشدارهای امنیتی را بررسی کنید؛
- از کیف پولهای سختافزاری یا کیف پولهای تأییدشده استفاده کنید؛
- در صورت مشاهده فعالیتهای مشکوک، سریعاً داراییهای خود را به یک کیف پول امن منتقل کنید.