العربية

ضحّت DeFiLlama بالعملات الرقمية الحقيقية لإجبار Apple على اتخاذ إجراء

  • أبلغت DeFiLlama عن تطبيق مزيف إلى Apple لعدة أشهر ولم تحصل على أي نتيجة.
  • قام الفريق بتحميل محفظة حقيقية، وتنزيل التطبيق، وفقد الأموال.
  • أزالت Apple التطبيق الاحتيالي بعد أيام من تلقيها دليل السرقة.
Promo

قامت فريق DeFiLlama بتحميل محفظة بعملات رقمية حقيقية، وسلّمها إلى نسخة مزيفة من تطبيقهم الخاص، ثم شاهدوا الأموال تختفي. أزالت آبل التطبيق الاحتيالي بعد أيام.

مرّت شهور من الشكاوى المتعلقة بالعلامة التجارية وانتحال الهوية دون جدوى. بحسب منشور من مطوّر DeFiLlama الذي يُدعى 0xngmi، لم يتحرّك مراجعو آبل إلا بعد توثيق السرقة.

كيف استنزف تطبيق DeFiLlama المزيف محفظة حقيقية

تتبع DeFiLlama رأس المال المقفل عبر بروتوكولات التمويل اللامركزي (DeFi)، ويعتمد المتداولون على لوحات المعلومات الخاصة به كمرجع أساسي. جعل ذلك الثقة بالعلامة التجارية هدفاً مغرياً للتقليد.

كان النسخة المستنسخة بدائية. طلب التطبيق ببساطة من المستخدمين إدخال "سييد فريز" — وهي 12 أو 24 كلمة تتحكم في المحفظة — ثم قام بتفريغ كل ما وجده داخلها.

ممول
ممول

يُذكر أنه لا يوجد أي تطبيق محفظة أو تحليلات شرعي يطلب تلك العبارة أبداً. مع ذلك، يوفر شارة متجر التطبيقات مصداقية لا يمكن لمواقع التصيد شراؤها، ولهذا استمر استغلال محافظ آيفون في تحقيق الأرباح للمهاجمين.

صرّح 0xngmi أن القائمين على العملية اجتازوا أيضاً اختبارات هوية آبل. سجّلوا حساب المطوّر باستخدام متجر أحذية صغير تأسس قبل 40 سنة وحُلّ منذ فترة طويلة. واستهدف الفريق نفسه علامات كريبتو كبرى أخرى.

توقّف الفريق عن تقديم البلاغات وبدلاً من ذلك بنى قضية متكاملة. قاموا بتمويل محفظة وهمية، وتثبيت التطبيق المزيف، وإدخال العبارة، وخسارة العملات، ثم إرسال الأدلة إلى آبل. اختفى الإدراج خلال أيام.

اشترك في قناتنا على يوتيوب لمتابعة قادة وصحفيين يقدمون تحليلات وخبرات متخصصة

عملية المراجعة تواجه ضغوطاً متزايدة

تُعد هذه الحالة ليست معزولة. عدّت كاسبرسكي 26 تطبيق محفظة احتيالي في متجر التطبيقات في أبريل، بما في ذلك تطبيقات تنتحل ليدجر، ميتاماسك، وTrust Wallet، حسب دراستها.

نادراً ما يكون الضحايا مهملين. ففي أبريل، كلف تطبيق ليدجر المزيف الموسيقي جي. لوف قرابة 6 BTC بعد أن وثق في تحميل التطبيق من آب ستور. تعمل مواقع الويب المقلدة بنفس الطريقة، إذ استطاع موقع تصيد يحاكي يونيسواب سرقة نحو 400 000 $ من المتداولين في مايو.

في غضون ذلك، رفع ثلاثة من حاملي بيتكوين دعوى ضد آبل في أواخر يوليو بسبب إدراج محفظة سبارو المزيفة الذي قالوا إنه كلفهم 1,8 مليون $ مجتمعين.

يبدو إذن فجوة الحوافز واضحة. تتحمل العلامات التجارية الضرر على سمعتها، ويتحمل المستخدمون الخسائر، بينما يواصل المتجر جمع الرسوم.

تستمر فرق الأمان في الإشارة إلى نفس نقطة الضعف. قال رئيس قسم الأمان في بينانس مؤخرًا أن التصيد الاحتيالي والبرمجيات الخبيثة ، وليس الهجمات التشفيرية الغامضة ، هي ما يستنزف المحافظ اليوم. تؤكد الإعلانات المزيفة والمواقع المقلدة ، بما في ذلك حملة تصيد تريزور الأخيرة ، على هذه النقطة.

قامت ديفاي لاما بتأجيل إصدار تطبيقها على نظام iOS لأشهر حتى لا يقع أي مستخدم في فخ تطبيق مزيف أولًا. كلفها هذا الحذر الكثير من الوقت والزخم. مدى تقليد الفرق المنافسة الآن لاستراتيجية "اجعل نفسك الضحية" يعكس طريقة عمل آبل أكثر مما يكشف عن طبيعة العملات الرقمية.


لقراءة أحدث تحليلات سوق العملات المشفرة من BeInCrypto، انقر هنا.

تنبيه

جميع المعلومات المنشورة على موقعنا الإلكتروني تم عرضها على أساس حسن النية ولأغراض المعلومات العامة فقط. لذا، فأي إجراء أو تصرف أو قرار يقوم به القارئ وفقاً لهذه المعلومات يتحمل مسؤوليته وتوابعه بشكل فردي حصراً ولا يتحمل الموقع أية مسؤولية قانونية عن هذه القرارات.

ممول
ممول