2025-02-27 15:09:48
5

超过 13,000 个 Android 和 iOS 加密钱包遭到恶意应用程序攻击:SlowMist

超过 13,000 个 Android 和 iOS 加密钱包遭到恶意应用程序攻击:SlowMist

区块链安全专家发现了一款恶意移动应用程序,该应用程序从用户设备窃取了敏感的钱包数据,导致超过 180 万美元的加密货币被盗。

据区块链安全公司 SlowMist 和 OKX Web3 Security 称,一款名为 BOM 的假冒应用程序通过秘密访问用户的私钥和助记词,窃取了价值超过 182 万美元的加密货币。SlowMist 在 2 月 27 日的一份研究报告中报告称,2 月 14 日发现了该应用程序的第一笔未经授权的交易。


Over 13k Android and iOS crypto wallets compromised by malicious app: SlowMist - 1
分析 BOM 创建者在多个 DEX 中被盗资金的流动情况 | 来源:SlowMist

链上分析发现了主要泄漏,进一步揭示了 BOM 实际上是一个骗局应用程序,诱骗受害者授予文件访问权限。一旦获得授权,该应用程序就会扫描设备存储,获取钱包数据并将其发送到远程服务器。

该应用程序请求不必要的权限,例如访问照片和媒体,安全专家称这是“高度可疑”的行为。

“在 iOS 上,该应用首先请求权限,并向用户发送一条消息,声称访问权限是正常运行所必需的,从而欺骗用户。这种行为非常可疑 —— 作为一款区块链相关应用,它没有正当理由要求访问照片库。”

慢雾

SlowMist 在多个区块链上追踪了被盗资金,估计主黑客地址(0x49aDd3E…)窃取了至少 13,000 名受害者的资产,并通过 BNB Chain、以太坊、Polygon、Arbitrum 和 Coinbase 的 Base 转移资金。

被盗的加密货币包括 Tether (USDT)、以太坊 (ETH)、Wrapped Bitcoin (WBTC) 和狗狗币 (DOGE)。

虽然尚不清楚谁是该计划的幕后黑手,但 SlowMist 分析师指出,该应用程序的后端服务在分析期间处于离线状态,这表明攻击者已经在试图掩盖他们的踪迹。一些资金在 PancakeSwap 和 OKX-DEX 等去中心化交易平台上进行了交换。

声明:文章不代表币特网观点及立场,不构成本平台的投资建议,转载联系作者并注明出处:然后加上这个内页的网址: https://m.bitcoin688.com/news/46423.html
回顶部