Pekeng Wasabi Wallet App Nagnakaw ng 6 BTC Mula sa Apple Store

4 mga oras nakaraan
3 min na nabasa
4 view

Pekeng Wasabi Wallet Application

Isang pekeng Wasabi Wallet application ang lumitaw sa App Store ng Apple at iniulat na nauugnay ito sa pagnanakaw ng humigit-kumulang 6 BTC mula sa isang gumagamit, ayon sa mga ulat ng crypto security monitoring. Ayon sa monitoring ng Com Feed, ang mapanlinlang na application ay ipinakita bilang Wasabi Wallet, na may mga ulat na kumakalat sa X na nagpapakita na ang isang biktima ay nawalan ng halos 6 BTC matapos makatagpo ng pekeng software.

Mga Detalye ng Insidente

Ang listahan ay nakilala rin bilang ika-27 na clone ng crypto wallet na natagpuan sa App Store ng Apple sa taong ito. Ang mga detalye kung paano nakipag-ugnayan ang biktima sa application, kabilang kung may naipasok na recovery phrase o kung anong ibang paraan ang ginamit upang maubos ang wallet, ay hindi pa naihayag sa mga paunang ulat.

“Nagbabala ang Com Feed sa mga gumagamit na suriin nang mabuti ang Wasabi Wallet application bago i-download ang software na ipinakita sa ilalim ng pangalan ng wallet.”

Ang iniulat na Wasabi Wallet impersonator ay nagdaragdag sa isang serye ng mga mapanlinlang na crypto application na nakalusot sa proseso ng pagsusuri ng App Store ng Apple noong 2026. Ayon sa ulat ng monitoring, 27 wallet clones na ang nakilala sa App Store mula sa simula ng taon.

Mga Panganib ng Mapanlinlang na Application

Ang pekeng Ledger application ang nananatiling pinakamalaking kaso sa mga iniulat na clone, na may humigit-kumulang $9.3 milyon na nauugnay sa mga pagnanakaw. Karaniwang ginagaya ng mga mapanlinlang na wallet application ang branding at interface ng mga itinatag na produkto ng crypto, na nagpapahirap sa mga gumagamit na makilala ang mga ito mula sa lehitimong software batay lamang sa hitsura.

Sa kasalukuyang kaso, partikular na tinukoy ng paunang ulat ang application bilang isang pekeng Wasabi Wallet drainer sa halip na isang opisyal na inilabas mula sa proyekto ng wallet. Ang iniulat na pagkawala ng halos 6 BTC ay naglalagay din sa pinakabagong kaso sa mga mas malalaking indibidwal na pagnanakaw na nauugnay sa mga wallet impersonation apps ngayong taon.

Mga Nakaraang Kaso

Isang katulad na insidente noong Abril ang nagpakita kung paano makakakuha ng kontrol ang mga mapanlinlang na application sa mga crypto wallet sa pamamagitan ng pagpapaniwala sa mga gumagamit na ibigay ang kanilang recovery credentials. Noong Abril 20, sinabi ng Amerikanong musikero na si Garrett Dutton, na kilala sa propesyonal bilang G. Love, na nawalan siya ng 5.9 BTC na nagkakahalaga ng humigit-kumulang $420,000 noong panahong iyon, matapos i-download ang software na nakadisenyo bilang Ledger Live manager mula sa App Store ng Apple.

Sinabi ni Dutton na na-install niya ang mapanlinlang na programa sa isang bagong MacBook Neo at ipinasok ang kanyang seed phrase matapos siyang hikayatin ng application na gawin ito. Ang umaatake ay kalaunan ay naubos ang isang Bitcoin stash na sinabi ni Dutton na naipon niya sa loob ng halos isang dekada at balak niyang gamitin para sa pagreretiro.

Mga Hakbang sa Seguridad

Ang on-chain investigator na si ZachXBT ay kalaunan ay nag-track ng mga ninakaw na pondo at iniulat na nailipat ang mga ito sa mga address na nauugnay sa KuCoin sa pamamagitan ng siyam na transaksyon. Sinabi ng KuCoin sa crypto.news noong panahong iyon na mayroon silang mga pamamaraan para sa pagmamanman at pagtugon sa mga potensyal na kahina-hinalang aktibidad alinsunod sa mga kinakailangan ng regulasyon.

“Tinanggihan ng exchange ang anumang paglalarawan na pinahintulutan nito ang iligal na aktibidad at sinabi na ang usapin ay nasa ilalim ng pagsusuri.”

Ang insidente noong Abril ay sinundan ng mga naunang kaso na kinasasangkutan ng software na nagpapanggap bilang mga kumpanya ng hardware wallet. Noong 2023, isang pekeng Ledger application ang lumitaw sa tindahan ng Microsoft at nauugnay sa halos $600,000 na pagkalugi bago kinilala ng Microsoft na ang programa ay nakalusot sa proseso ng pagsusuri nito.

Pagtaas ng mga Pandaraya

Ang mga may-ari ng wallet ay nakaranas din ng mga pagtatangkang impersonation sa pamamagitan ng pisikal na sulat, kung saan ang mga scammer ay gumagamit ng leaked na impormasyon ng customer upang magpadala ng mga liham na may pekeng branding ng Ledger at Trezor. Tulad ng naunang iniulat ng crypto.news, ang ilang mga liham ay nag-utos sa mga tumanggap na kumpletuhin ang isang sinasabing sapilitang proseso ng pagpapatotoo bago ang isang itinakdang deadline.

Ang mga QR code na kasama sa sulat ay nagdirekta sa mga gumagamit sa mga mapanlinlang na website kung saan sila ay hiningan na magbigay ng 12-word o 24-word recovery phrases. Kapag naipasok, ang mga recovery phrases ay maaaring magbigay sa mga umaatake ng kontrol sa mga kaukulang wallet, na nagpapahintulot sa kanila na ilipat ang mga asset nang hindi nangangailangan ng karagdagang pahintulot mula sa biktima.

Konklusyon

Ang FBI ay hiwalay na nagdokumento ng pagtaas ng mga pagkalugi mula sa mga pandaraya na may kaugnayan sa cryptocurrency sa Estados Unidos. Umabot sa humigit-kumulang $11 bilyon ang mga pagkalugi na may kaugnayan sa crypto noong 2025, kumpara sa humigit-kumulang $9 bilyon isang taon bago. Ang pinakabagong ulat tungkol sa pekeng Wasabi Wallet ay nauugnay sa isang application na nagpapanggap at hindi nagpapahiwatig na ang Wasabi Wallet mismo ay na-kompromiso. Ang iniulat na pagnanakaw ay sa halip ay nauugnay sa software na ipinakita sa mga gumagamit sa ilalim ng pagkakakilanlan ng wallet.