Криптоиндустрия продолжает страдать от фишинговых атак. Аналитическая платформа DefiLlama отложила выпуск мобильного приложения для iPhone — команда месяцами не могла добиться от Apple удаления поддельных приложений из App Store. А пользователи платформы Hyperliquid потеряли около $550 000 из-за мошеннической кампании с платными объявлениями в Google. Разбираем, как это произошло и какие уроки стоит вынести.
DefiLlama: месяцы борьбы с фейками в App Store
Аналитическая платформа DefiLlama отложила выпуск своего мобильного приложения для айфонов. Причина — команда проекта слишком долго пыталась добиться от компании Apple удаления фишинговых приложений в App Store, маскирующихся под DefiLlama. Анонимный основатель DefiLlama под ником 0xngmi рассказал, как команда платформы «месяцами направляла в Apple жалобы», жалуясь на факт имитации сервиса и нарушение прав использования товарного знака. Одно из фейковых приложений запрашивало у пользователей сид-фразу, а затем крало все его средства.
Специалистам DefiLlama пришлось провести эксперимент. Разработчики загрузили средства на небольшой тестовый кошелёк, установили поддельное приложение, привязали к нему криптокошелёк — и средства с него ушли злоумышленникам. Инцидент был задокументирован и передан в Apple — через несколько дней фишинговую программу удалили. 0xngmi не уточнил, какая именно сумма была «пожертвована» с тестового кошелька.
«Мы ждали, пока все поддельные приложения будут удалены, прежде чем выпустить своё, — так мы хотели избежать обмана пользователей», — написал 0xngmi в соцсети X.
После такого игнорирования запросов руководство DefiLlama решило отложить релиз официального клиента для iOS на неопределённый срок — до тех пор, пока риски распространения фишинговых программ не будут сведены к минимуму.
Гиперфишинг через Google: Hyperliquid потеряла $550 000
В августе произошло сразу несколько фишинговых атак под видом известных криптосервисов. 13 августа пользователи платформы Hyperliquid потеряли около $550 000 из-за мошеннической кампании с платными объявлениями в Google. Злоумышленники использовали оплаченные рекламные объявления, направляя пользователей на поддельные интерфейсы.
Об атаке сообщил соучредитель компании FlashRescue Дарси Ари (DarcyAri). Как выяснил блокчейн-исследователь, злоумышленники запустили платную рекламную кампанию в Google, нацеленную на клиентов Hyperliquid — псевдоплатформа маскировалась под площадку для торговли токенизированными активами.
Сооснователь FlashRescue назвал связанные с атакой адреса кошельков:
- 0x98b2761559A348968C994D9856dCfc96B6f13C55
- 0x93b6B24DC6E6a1D5d72399e3A35498c4DbA1d6D1
- 0x6fE314fD4CF845f35fc461eD98e2FB8d9356B566
Согласно данным аналитиков платформы Arkham Intelligence, переводы были сделаны примерно за 12 часов до публикации Ари. Среди транзакций — три перевода на крупные суммы: 27 501 USDC, 82 503 USDC и 440 015 USDC.
| Перевод | Сумма |
|---|
| Транзакция 1 | 27 501 USDC |
| Транзакция 2 | 82 503 USDC |
| Транзакция 3 | 440 015 USDC |
| Итого | ~550 000 USDC |
Сами по себе данные блокчейна не позволяют однозначно установить, каким образом средства попали к злоумышленникам и все ли переводы связаны с жертвами одной и той же атаки. Дарси Ари призвал клиентов Hyperliquid внимательнее относиться к защите аккаунтов и активов и напомнил, что случаи фишинга с использованием платной рекламы в Google происходят регулярно.
Что общего между двумя атаками
Оба инцидента показывают: мошенники активно используют официальные площадки — App Store и Google Ads — для распространения фишинга. В случае DefiLlama фейковое приложение прошло модерацию Apple, в случае Hyperliquid, реклама была размещена в Google. Это создаёт ложное чувство доверия у пользователей, которые считают, что всё, что попало в официальный магазин или помечено как реклама, безопасно.
Как защититься от подобных атак
- Никогда не вводите сид-фразу в приложениях. Официальные сервисы не запрашивают её. Сид-фраза нужна только при восстановлении кошелька на официальном устройстве или официальном приложении.
- Проверяйте URL перед вводом данных. Фишинговые сайты часто используют похожие домены или устанавливают HTTPS, чтобы выглядеть надёжно.
- Не переходите по рекламным объявлениям для криптосервисов. Лучше вводить адрес сайта вручную или использовать сохранённую закладку.
- Используйте аппаратные кошельки для крупных сумм. Это снижает риск кражи через фишинг.
Заключение
Фишинг остаётся одной из главных угроз в криптоиндустрии. Даже крупные площадки вроде App Store и Google не гарантируют безопасность, и мошенники используют их механизмы против пользователей. DefiLlama решила пожертвовать сроком релиза ради безопасности, тогда как жертвы Hyperliquid потеряли сотни тысяч долларов. Универсальный совет один: доверяйте только проверенным каналам и никогда не вводите чувствительные данные по ссылкам из рекламы.
FAQ
1. Почему DefiLlama отложила выпуск приложения?
Команда не смогла быстро добиться от Apple удаления фишинговых приложений, которые крали сид-фразы и не выпускать официальный клиент, пока проблема не решится.
2. Что произошло с Hyperliquid?
Мошенники разместили платную рекламу в Google, ведущую на фейковый сайт Hyperliquid. Пользователи ввели свои данные и потеряли около $550 000.
3. Можно ли вернуть украденные средства?
Скорее всего, нет. Криптовалютные транзакции необратимы, а злоумышленники используют миксеры и обменники для сокрытия следов.
4. Как избежать фишинга?
Проверяйте URL, не вводите сид-фразы на сторонних сайтах и приложениях, используйте аппаратные кошельки и не переходите по рекламным объявлениям.
Комментарии
Комментариев пока нет. Будьте первым!