DefiLlama несколько месяцев пыталась удалить клон своего приложения из App Store
Разное

DefiLlama несколько месяцев пыталась удалить клон своего приложения из App Store

DefiLlama несколько месяцев пыталась удалить клон своего приложения из App Store

Аналитическая платформа DefiLlama отложила выпуск своего мобильного приложения для айфонов. Причина — команда проекта слишком долго пыталась добиться от компании Apple удаления фишинговых приложений в App Store, маскирующихся под DefiLlama.

Анонимный основатель DefiLlama под ником 0xngmi рассказал, как команда платформы «месяцами направляла в Apple жалобы», жалуясь на факт имитации сервиса и нарушение прав использования товарного знака. Одно из фейковых приложений запрашивало у пользователей сид-фразу, а затем крало все его средства. 

Специалистам DefiLlama пришлось провести эксперимент. Разработчики загрузили средства на небольшой тестовый кошелек, установили поддельное приложение, привязали к нему криптокошелек — и средства с него ушли злоумышленникам. Инцидент был задокументирован и передан в Apple — через несколько дней фишинговую программу удалили. 0xngmi не уточнил, какая именно сумма была пожертвована с тестового кошелька.

После такого игнорирования запросов руководство DefiLlama решило отложить релиз официального клиента для iOS на неопределенный срок — до тех пор, пока риски распространения фишинговых программ не будут сведены к минимуму.

«Мы ждали, пока все поддельные приложения будут удалены, прежде чем выпустить свое, — так мы хотели избежать обмана пользователей», — написал 0xngmi в соцсети Х.

DefiLlama — платформа аналитики, которая собирает данные децентрализованных сервисов и показывает котировки криптовалют, суммы заблокированных в разных протоколах средств и так далее. 

В августе произошло сразу несколько фишинговых атак под видом известных криптосервисов. 13 августа пользователи платформы Hyperliquid потеряли около $550 000 из‑за мошеннической кампании с платными объявлениями в Google. Злоумышленники использовали оплаченные рекламные объявления, направляя пользователей на поддельные интерфейсы. 

Производитель аппаратных кошельков Trezor заявил о росте числа поддельных сайтов, маскирующихся под его бренд. Некоторые сайты появлялись в рекомендациях поиска Google. Спустя несколько дней команда Trezor сообщила о краже персональных данных почти 14 000 пользователей и призвала готовится к новой волне фишинга. Следом производитель аппаратных криптокошельков SafePal заявил, что неизвестные получили доступ к данным 39 798 клиентов.

Источник

Средний рейтинг
0 из 5 звезд. 0 голосов.