Фейковый клиент WalletConnect в Google Play был загружен более 10 000 раз

cryptonews.ruОпубликовано 2022-10-29Обновлено 2024-09-29

  • Эксперты Check Point Research обнаружили мошенническое приложение в Google Play.
  • Согласно их отчету, проект проработал около пяти месяцев, неоднократно менял название и был загружен свыше 10 000 раз.

Фейковое приложение, которое выдавало себя за мобильный клиент протокола WalletConnect, было доступно в Google Play около пяти месяцев, его загрузили свыше 10 000 раз. Это следует из отчета экспертов Check Point Research.

Приложение было добавлено на платформу в марте 2024 года. По словам экспертов, его разработчики использовали различные методы уклонения от обнаружения, что позволило программе проработать около пяти месяцев.

Вплоть до блокировки у приложения был высокий рейтинг — 4,8 балла. Непосредственно сам клиент вел на фишинговый сервис. При подключении кошелька злоумышленники получали к нему доступ и переводили средства на собственные счета.

В отчете указано, что от действий мошенников пострадали около 150 человек. Общие потери относительно небольшие — $70 000 — однако случай привлек внимание экспертов как первый ориентированный исключительно на пользователей мобильных устройств.

Примечательно, приложение изначально было загружено в Google Play под названием Mestox Calculator. Однако позднее его неоднократно переименовывали, отметили эксперты.

Отметим, непосредственно сам протокол WalletConnect выступает своеобразным «мостом», который позволяет взаимодействовать с различными dApps прямо с мобильного устройства.

В середине сентября 2024 года команда проекта объявила о запуске токена WCT. По словам соучредителя проекта Blockaid под псевдонимом R4ZN1V, первый фишинговый ресурс, который маскировался под сайт протокола, появился спустя полчаса после релиза.

Более того, в течение нескольких следующих дней в сети появилось около 150 поддельных приложений WalletConnect. Он призвал пользователей к осторожности и отметил необходимость в тщательном анализе.

Ранее мы сообщали о том, что против Google подали иск на $5 млн из-за вредоносного приложения на мобильной платформе.

Похожее

Война без единого названия: карта мира моделей различных крупных компаний в Китае

Модели мира (World Models) — это новая стратегическая область в сфере ИИ, где крупные китайские технологические компании и автопроизводители активно развивают свои решения, несмотря на отсутствие единой терминологии. Цель — создать у машин внутреннюю динамическую среду для прогнозирования и анализа, снижая зависимость от реальных данных. **Интернет-гиганты** фокусируются на разных аспектах. Alibaba развивает три направления: языковые (Qwen-AgentWorld), виртуальные (HappyOyster) и физические миры (Qwen-RobotWorld). Tencent концентрируется на создании 3D-миров (HY-World) для игр и соцсетей. ByteDance использует данные видео с TikTok/抖音 для разработки модели в рамках проекта Seed. Huawei и Baidu не афишируют свои «модели мира» отдельно, интегрируя их в промышленные решения (например, Pang для авто и роботов) и автономное вождение (Apollo ADFM). Xiaomi и SenseTime также разрабатывают базовые фреймворки (Xiaomi OneVL) и коммерческие решения для автомобилей и робототехники (Kairos). **Автопроизводители** используют модели мира как «симуляторы» для обучения систем автономного вождения. NIO (модель NWM), Li Auto (DrivingSphere), XPeng (X-World), Geely (WAM) и другие создают высокодетализированные симуляционные среды для генерации сложных сценариев и тестирования алгоритмов, стремясь к созданию единого «мозга» для управления транспортным средством. **Поставщики решений для автономного вождения**, такие как Momenta (R7), Horizon Robotics (HorizonDrive), Haomo.ai и DeepRoute, разрабатывают собственные «движки» моделей мира, которые интегрируются в системы автопроизводителей, предлагая возможности симуляции и генерации данных. **Конкуренция** обостряется: стартапы, обладающие гибкостью и инновациями, сталкиваются с проблемой нехватки данных, вычислительных мощностей и каналов внедрения. Крупные компании, обладая этими ресурсами, превращают модели мира из исследовательских проектов в промышленную основу для своих продуктов. Ключевым вопросом становится не наличие технологии, а её реальная способность понимать физический мир и эффективно работать в конечных продуктах.

marsbit6 мин. назад

Война без единого названия: карта мира моделей различных крупных компаний в Китае

marsbit6 мин. назад

BitMart получает австралийскую лицензию на финансовые услуги, укрепляя глобальную систему соответствия нормативным требованиям

Ведущая глобальная криптовалютная биржа BitMart, обслуживающая более 13 миллионов пользователей, объявила о получении Австралийской лицензии на предоставление финансовых услуг (AFSL). Это регулируемое разрешение, полученное в рамках нового австралийского режима для цифровых активов 2026 года, позволяет BitMart работать как регулируемый финансовый институт под надзором ASIC. Лицензия обязывает платформу соблюдать институциональные стандарты защиты потребителей, включая сегрегацию активов клиентов, прозрачность информации о продуктах и доступ к системе внешнего урегулирования споров. По словам глобального CEO Натана Чоу, это укрепляет доверие к BitMart, расширяет возможности для банковского сотрудничества и создает основу для предложения диверсифицированных продуктов международным клиентам, особенно в сфере токенизированных реальных активов (RWA) и традиционных финансов. Получение AFSL укрепляет глобальную репутацию BitMart в области соответствия регуляторным требованиям, снижает риски и усиливает привлекательность платформы для институциональных инвесторов. Компания планирует отметить свой новый статус на всех соответствующих каналах коммуникации и расширить локальные возможности в области комплаенса, права и операционной деятельности.

TheNewsCrypto29 мин. назад

BitMart получает австралийскую лицензию на финансовые услуги, укрепляя глобальную систему соответствия нормативным требованиям

TheNewsCrypto29 мин. назад

Возможности Claude были массово извлечены? Anthropic обвиняет связанные с Alibaba стороны в «дистилляции» модели

Anthropic сообщила Сенату США, что операторы, связанные с Alibaba и её AI-лабораторией Qwen, использовали около 25 000 поддельных аккаунтов для крупномасштабного извлечения возможностей модели Claude с 22 апреля по 5 июня 2026 года. Было совершено более 28,8 миллионов взаимодействий в ходе так называемой «атаки дистилляции модели» — техники, при которой выводы мощной модели используются для обучения другой. Хотя напрямую исходный код не крадётся, это может привести к передаче передовых возможностей в таких областях, как программная инженерия и рассуждения агентов. Инцидент произошёл на фоне ужесточения американского экспортного контроля в сфере ИИ и включения Пентагоном Alibaba в список «китайских военных компаний». Anthropic призывает к усилению координации между правительством и компаниями для контроля доступа к моделям и обмена разведданными об угрозах. Alibaba не прокомментировала обвинения. Этот случай подчёркивает, что выводы моделей ИИ становятся объектом регулирования и конкурентной борьбы.

marsbit30 мин. назад

Возможности Claude были массово извлечены? Anthropic обвиняет связанные с Alibaba стороны в «дистилляции» модели

marsbit30 мин. назад

Криптоиндустрия вступает в эпоху «Покажи мне»: только лишь видения уже недостаточно

В криптоиндустрии наступает эпоха «докажи это» (Show Me Era), когда простого видения и обещаний уже недостаточно. Раньше достаточно было идеи и white paper, чтобы привлечь внимание. Сейчас, с приходом крупных традиционных финансовых институтов (например, BlackRock, Fidelity, JPMorgan) и их реальных продуктов, а также с ростом скептицизма и зрелости аудитории, изменились правила игры. Теперь ключевое значение имеют конкретные доказательства: реальные партнёрства с подписанными контрактами, фактические данные об объёмах транзакций, активных пользователях и доходах (проверяемые в сети), а также органическое сообщество пользователей. Коммуникация должна строиться от фактов — что уже построено и кем используется — а не от гипотетического видения. Хотя видение по-прежнему важно, его доля в сообщениях должна уступить место результатам. Более высокие требования отсеивают шум и помогают настоящим проектам заявить о себе.

链捕手38 мин. назад

Криптоиндустрия вступает в эпоху «Покажи мне»: только лишь видения уже недостаточно

链捕手38 мин. назад

Meta вступает в рынок прогнозов: Сможет ли компания избежать ошибок метавселенной?

Meta формирует команду для разработки прогнозного приложения Arena, где пользователи смогут делать ставки на политические, спортивные и мировые события с использованием внутриигровых баллов. Это происходит на фоне огромных убытков Reality Labs (около 900 млрд долларов) и неудачного развития метавселенной. Рынок прогнозов демонстрирует сильный рост: объемы торгов Kalshi и Polymarket в 2026 году составляют около 240 млрд долларов в месяц, а к 2030 году могут достичь 1 трлн долларов. Meta, имея 3,56 млрд ежедневных активных пользователей, может вывести эту нишу на массовый рынок. Однако у Meta серьезные проблемы с доверием из-за прошлых неудач в финансовых продуктах, таких как Diem (Libra), и сложностей с модерацией контента. Регуляторы (например, CFTC) уже активно следят за рынком прогнозов, выписывая штрафы и возбуждая дела об инсайдерской торговле. Использование баллов вместо реальных денег может помочь обойти строгое регулирование на старте, но это снизит точность прогнозов, сместив акцент на вовлеченность. Главное преимущество Meta — огромная аудитория, которая может познакомиться с прогнозами через Instagram, Facebook или WhatsApp. Но репутационные риски и пристальное внимание регуляторов к выборам и дезинформации могут привести к проблемам еще до масштабирования Arena. Успех будет зависеть от способности Meta построить доверие, а не только от ее размера.

Foresight News56 мин. назад

Meta вступает в рынок прогнозов: Сможет ли компания избежать ошибок метавселенной?

Foresight News56 мин. назад

Торговля

Спот
Фьючерсы
活动图片