Ứng Dụng Giả Mạo Wasabi Wallet Xuất Hiện Trên App Store
Một ứng dụng giả mạo Wasabi Wallet đã xuất hiện trên App Store của Apple và liên quan đến việc đánh cắp khoảng 6 BTC từ một người dùng, theo báo cáo giám sát an ninh tiền điện tử. Theo thông tin từ Com Feed, ứng dụng độc hại này được trình bày dưới dạng Wasabi Wallet, với các báo cáo trên X cho thấy một nạn nhân đã mất khoảng 6 BTC sau khi tải xuống phần mềm giả mạo này. Danh sách này cũng đã được xác định là bản sao ví tiền điện tử thứ 27 được phát hiện trên App Store của Apple trong năm nay.
Ứng dụng giả mạo Wasabi trên App Store của Apple. Nguồn: X/thecomfeed.
Thông tin chi tiết về cách mà nạn nhân tương tác với ứng dụng, bao gồm việc có nhập cụm từ khôi phục hay không, hoặc phương pháp khác được sử dụng để rút tiền từ ví, chưa được công bố trong các báo cáo ban đầu. Com Feed đã cảnh báo người dùng cần xác minh ứng dụng Wasabi Wallet một cách cẩn thận trước khi tải xuống phần mềm mang tên ví này. Ứng dụng giả mạo Wasabi Wallet đã gia nhập vào danh sách các ứng dụng tiền điện tử giả mạo đã vượt qua quy trình xem xét của App Store của Apple trong năm 2026. Theo báo cáo giám sát, 27 bản sao ví đã được xác định trên App Store kể từ đầu năm.
Vấn Đề An Ninh Liên Quan Đến Ứng Dụng Giả Mạo
Ứng dụng giả mạo Ledger vẫn là trường hợp lớn nhất trong số các bản sao được báo cáo, với khoảng 9,3 triệu đô la liên quan đến các vụ đánh cắp. Các ứng dụng ví giả mạo thường bắt chước thương hiệu và giao diện của các sản phẩm tiền điện tử đã được thiết lập, khiến người dùng khó phân biệt chúng với phần mềm hợp pháp chỉ dựa trên diện mạo. Trong trường hợp này, báo cáo ban đầu đã xác định cụ thể ứng dụng này là một ứng dụng giả mạo Wasabi Wallet, không phải là một phiên bản chính thức từ dự án ví.
Việc báo cáo mất khoảng 6 BTC cũng đưa trường hợp này vào danh sách các vụ đánh cắp cá nhân lớn hơn liên quan đến các ứng dụng giả mạo ví trong năm nay. Giá trị đô la chính xác phụ thuộc vào giá Bitcoin khi tài sản bị lấy đi, trong khi báo cáo giám sát ban đầu đã định lượng tổn thất của nạn nhân bằng BTC thay vì cung cấp một con số đô la xác nhận.
Thông Tin Về Nhà Phát Triển và Các Vụ Đánh Cắp Trước Đó
Không có thông tin nào trong báo cáo ban đầu xác định nhà phát triển đứng sau ứng dụng hoặc giải thích thời gian mà danh sách đã có sẵn trên thị trường của Apple. Thông tin về việc Apple đã gỡ bỏ ứng dụng hay chưa cũng không được đề cập trong báo cáo. Một sự cố tương tự vào tháng 4 đã cho thấy cách mà các ứng dụng giả mạo có thể chiếm quyền kiểm soát ví tiền điện tử bằng cách thuyết phục người dùng tiết lộ thông tin khôi phục của họ.
Vào ngày 20 tháng 4, nhạc sĩ người Mỹ Garrett Dutton, được biết đến với nghệ danh G. Love, cho biết anh đã mất 5,9 BTC trị giá khoảng 420.000 đô la vào thời điểm đó, sau khi tải xuống phần mềm ngụy trang dưới dạng trình quản lý Ledger Live từ App Store của Apple. Dutton cho biết anh đã cài đặt chương trình độc hại trên một chiếc MacBook mới và nhập cụm từ hạt giống của mình sau khi ứng dụng yêu cầu anh làm như vậy. Kẻ tấn công sau đó đã rút sạch một kho Bitcoin mà Dutton cho biết anh đã tích lũy trong gần một thập kỷ và dự định sử dụng cho việc nghỉ hưu.
Nhà điều tra chuỗi ZachXBT sau đó đã theo dõi các quỹ bị đánh cắp và báo cáo rằng chúng đã được chuyển đến các địa chỉ liên quan đến KuCoin thông qua chín giao dịch. KuCoin đã nói với crypto.news vào thời điểm đó rằng họ duy trì các quy trình để giám sát và giải quyết các hoạt động nghi ngờ theo yêu cầu quy định.
Tình Hình Tăng Trưởng Của Các Vụ Lừa Đảo Tiền Điện Tử
Sự cố tháng 4 đã theo sau các trường hợp trước đó liên quan đến phần mềm giả mạo các công ty ví phần cứng. Vào năm 2023, một ứng dụng giả mạo Ledger đã xuất hiện trên cửa hàng của Microsoft và đã liên quan đến gần 600.000 đô la trong các khoản lỗ trước khi Microsoft thừa nhận rằng chương trình đã vượt qua quy trình xem xét của họ. Các chủ sở hữu ví cũng đã phải đối mặt với các nỗ lực giả mạo qua thư vật lý, với những kẻ lừa đảo sử dụng thông tin khách hàng bị rò rỉ để gửi thư mang thương hiệu giả mạo của Ledger và Trezor.
Như đã được báo cáo trước đó bởi crypto.news, một số bức thư đã hướng dẫn người nhận hoàn thành một quy trình xác thực bắt buộc giả mạo trước một thời hạn được nêu. Các mã QR được bao gồm trong thư đã hướng dẫn người dùng đến các trang web độc hại nơi họ được yêu cầu cung cấp cụm từ khôi phục 12 từ hoặc 24 từ. Khi được nhập vào, các cụm từ khôi phục có thể cho phép kẻ tấn công kiểm soát các ví tương ứng, cho phép họ chuyển tài sản mà không cần sự ủy quyền thêm từ nạn nhân.
FBI đã ghi nhận sự gia tăng tổn thất từ các vụ lừa đảo liên quan đến tiền điện tử tại Hoa Kỳ. Các khoản lỗ liên quan đến tiền điện tử đã đạt khoảng 11 tỷ đô la vào năm 2025, so với khoảng 9 tỷ đô la một năm trước đó. Báo cáo về ứng dụng giả mạo Wasabi Wallet mới nhất liên quan đến một ứng dụng giả mạo và không chỉ ra rằng chính Wasabi Wallet đã bị xâm phạm. Vụ đánh cắp được báo cáo thay vào đó liên quan đến phần mềm được trình bày cho người dùng dưới danh tính của ví.