Falsk Wasabi Wallet-applikation på Apples App Store
En falsk Wasabi Wallet-applikation er dukket op på Apples App Store og er allerede blevet knyttet til tyveriet af cirka 6 BTC fra en bruger, ifølge rapporter om kryptosikkerhed. Ifølge Com Feed-overvågning blev den ondsindede applikation præsenteret som Wasabi Wallet, og rapporter cirkulerer på X, der viser, at et offer mistede omkring 6 BTC efter at have stødt på den svigagtige software. Oplistningen er også blevet identificeret som den 27. kryptovaluta-wallet-klon fundet på Apples App Store i år.
Falsk Wasabi-app på Apple App Store. Kilde: X/thecomfeed.
Advarsler og interaktion med applikationen
Detaljer om, hvordan offeret interagerede med applikationen, herunder om en gendannelsesfrase blev indtastet, eller om en anden metode blev brugt til at tømme wallet’en, er ikke blevet offentliggjort i de indledende rapporter. Com Feed advarede brugere om at verificere Wasabi Wallet-applikationen omhyggeligt, før de downloader software præsenteret under wallet’ens navn.
Den rapporterede Wasabi Wallet-efterligner tilføjer en række svigagtige kryptovaluta-applikationer, der er passeret gennem Apples App Store-gennemgangsproces i 2023. Ifølge overvågningsrapporten er 27 wallet-kloner nu blevet identificeret på App Store siden begyndelsen af året. Den falske Ledger-applikation forbliver den største sag blandt de rapporterede kloner, med cirka 9,3 millioner dollars knyttet til tyverier.
Hvordan svindel fungerer
Svigagtige wallet-applikationer imiterer ofte branding og interface fra etablerede kryptoprodukter, hvilket gør det svært for brugere at skelne dem fra legitim software baseret på udseende alene. I det aktuelle tilfælde identificerede den indledende rapport specifikt applikationen som en falsk Wasabi Wallet-dræner snarere end en officiel udgivelse fra wallet-projektet. Det rapporterede tab på cirka 6 BTC placerer også den seneste sag blandt de større individuelle tyverier knyttet til wallet-efterligner-apps i år.
Tidligere hændelser og konsekvenser
Ingen oplysninger i den indledende rapport identificerede udvikleren bag applikationen eller forklarede, hvor længe opstillingen havde været tilgængelig gennem Apples marked. Oplysninger om, hvorvidt Apple havde fjernet applikationen, blev heller ikke inkluderet i de oplysninger, der var tilgængelige på tidspunktet for rapporten.
En lignende hændelse i april viste, hvordan svigagtige applikationer kan få kontrol over kryptovaluta-wallets ved at overbevise brugere om at afsløre deres gendannelsesoplysninger. Den 20. april sagde den amerikanske musiker Garrett Dutton, kendt professionelt som G. Love, at han havde mistet 5,9 BTC, der var værd omkring 420.000 dollars på det tidspunkt, efter at han havde downloadet software, der var forklædt som Ledger Live-manager fra Apples App Store.
Dutton sagde, at han installerede det ondsindede program på en ny MacBook Neo og indtastede sin seed phrase, efter at applikationen bad ham om det. Angriberen tømte derefter en Bitcoin-beholdning, som Dutton sagde, han havde opbygget i næsten et årti og havde til hensigt at bruge til pensionering.
Overvågning og fremtidige risici
On-chain-efterforsker ZachXBT sporede senere de stjålne midler og rapporterede, at de var blevet overført til adresser tilknyttet KuCoin gennem ni transaktioner. KuCoin fortalte crypto.news på det tidspunkt, at de opretholdt procedurer for overvågning og håndtering af potentielt mistænkelig aktivitet i overensstemmelse med regulatoriske krav.
FBI har separat dokumenteret stigende tab fra kryptovaluta-relateret svindel i USA. Kryptorelaterede tab nåede cirka 11 milliarder dollars i 2022, sammenlignet med cirka 9 milliarder dollars året før. Den seneste rapport om falsk Wasabi Wallet vedrører en efterligningsapplikation og indikerer ikke, at Wasabi Wallet selv var kompromitteret. Det rapporterede tyveri er i stedet knyttet til software præsenteret for brugerne under wallet’ens identitet.