加密貨幣熱潮將無數與之相關的APP 帶入手機應用程式商店,這為用戶提供了從交易、投資到管理數位資產的各種工具。然而,這其中也摻雜著精心偽裝後的詐騙APP,為用戶的資產安全帶來了威脅。

本文將以蘋果手機的APP Store 為例,揭露應用程式商店存在假冒加密貨幣軟體的現象,分析背後的原因,並透過真實案例說明高仿APP 帶來的危害,以此提高用戶警覺。

仿冒加密貨幣App現狀

以Magic Eden 和Jupiter 為例,這兩個App 在加密貨幣領域內具有較高的知名度,也成為詐騙者仿冒的目標。

Magic Eden 作為一個廣受歡迎的多鏈NFT 市場,為用戶提供了一個購買、銷售和發現數位藝術品的平台。然而,3 月7 日,Magic Eden 團隊成員Voh 發現,App Store 上存在假冒App 利用ME 聲譽進行詐騙的情況。詐騙APP 透過模仿官方網站和使用者介面,誘騙用戶下載並使用該應用程式,要求用戶提供錢包私鑰等敏感訊息,進而實施詐騙。 Voh 稱,「軟體是特定於地區的,美國用戶無法訪問該應用程序,由於iOS App Store 和Google PlayStore 上都沒有官方的Magic Eden 移動應用程序,因此毫無戒心的用戶很難檢測到該惡意應用程序的真假。

Web3安全警示丨假冒加密貨幣軟體氾濫成災,揭露App Store的隱密陷阱

同樣的,基於Solana 的去中心化交易所Jupiter 也出現了假APP。 APP 下方的評論充斥著SCAM ALERT 的字眼。受害者從蘋果應用商店下載該APP 後連結錢包,進行授權後導致$1250的資金被竊。此外,該APP 還會盜取用戶助記詞進行竊盜。

Web3安全警示丨假冒加密貨幣軟體氾濫成災,揭露App Store的隱密陷阱

用戶對此假冒APP的評價

Jupiter詐騙地址分析

受害者KryptoSub 在社媒頻道稱其在APP Store 下載了假冒Jupiter APP ,鏈接錢包後助記詞被盜取,導致其全鏈資產被清空。根據KryptoSub 公佈的詐騙地址0x9e82530383d81725ec950ee51d116bde8bdc859e,我們展開進一步分析。

Web3安全警示丨假冒加密貨幣軟體氾濫成災,揭露App Store的隱密陷阱

我們發現自2024-01-11 20:21:23 至2024-03-3009:19:59 期間,該地址共竊取298 名疑似受害人的助記詞並進行清洗,資金流水高達353.6 枚$ETH 及33.05 萬枚$USDT。流入該地址的加密貨幣多為各式各樣的山寨幣,駭客利用1inch 將其兌換成$USDT 後,分別在4 個地址進行囤幣,另有部分獲利資金已透過Allbridge 跨鏈橋或直接轉入Binance 交易所。目前,該地址已被Ethereum scam 標記為釣魚地址,並已於3 月30日停止了釣魚活動。

不難看出,假加密貨幣App 的威脅是真實且緊迫的。這些詐欺行為不僅損害了用戶的利益,也對相關品牌的聲譽造成了負面影響。加密貨幣熱潮對以APP Store 為首的手機商店的上架應用審核流程提出了更高的要求。

假冒APP為何猖獗

審核流程存在漏洞

儘管蘋果有嚴格的應用審核流程,但偶爾也會有漏網之魚。開發者可能利用審核流程中的漏洞,使得仿冒或詐欺性應用暫時通過審核。據悉,蘋果通常依賴自動化工具和人工檢查來評估應用的安全性,一旦應用程式被批准上架,如果其後被用於惡意目的,需要一定時間才能被蘋果發現和移除。犯罪者利用這一時間差,快速傳播惡意軟體,對毫無戒心的用戶造成傷害。

技術手段的濫用

不法開發者也可能採用先進技術手段來規避安全檢測。程式碼混淆和動態內容載入等技術可以掩蓋應用程式的真實意圖,使得自動化的安全偵測工具難以識別其詐欺性質。這些手段為假冒應用提供了一層保護,讓它們在被審查時看起來像是合法的軟體。

用戶信任的利用

假冒應用程式的開發者透過模仿知名應用程式的外觀和名稱,利用使用者對品牌的認知和信任,誤導使用者下載和使用。由於用戶普遍認為App Store 中的應用程式都是經過嚴格篩選的,因此他們可能不會進行必要的審查,從而更容易成為詐騙的受害者。

寫在最後

為了防止這種情況,APP Store 等應用程式商店應持續改進其應用審核流程;官方專案應及時打假;加密貨幣使用者應採取預防措施,例如檢查開發者資訊、在下載前仔細檢查應用程式的評分和回饋、及時通報可疑應用。