価格: $0.20874 -0.8519%
市場価値: 30.94B 1.0952%
ひっくり返す (24h): 2.05B 0%
優位性: 1.0952%
Price: $0.20874 -0.8519%
市場価値: 30.94B 1.0952%
ひっくり返す (24h): 2.05B 0%
優位性: 1.0952% 1.0952%
  • 価格: $0.20874 -0.8519%
  • 市場価値: 30.94B 1.0952%
  • ひっくり返す (24h): 2.05B 0%
  • 優位性: 1.0952% 1.0952%
  • 価格: $0.20874 -0.8519%
フロントページ > ニュース > 13Kを超えるAndroidおよびiOS Crypto Walletsが悪意のあるアプリによって侵害されています:Slowmist

Over 13k Android and iOS crypto wallets compromised by malicious app: SlowMist

13Kを超えるAndroidおよびiOS Crypto Walletsが悪意のあるアプリによって侵害されています:Slowmist

リリース: 2025/02/27 15:36 読む: 656

原作者:crypto.news

オリジナルソース:https://coinmarketcap.com/community/articles/67c010d01a34621d84dac1e4

Blockchain security experts have uncovered a malicious mobile application, BOM, responsible for stealing over $1.82 million in cryptocurrency. According to blockchain security firms SlowMist and OKX Web3 Security, the app secretly accessed users' private keys and mnemonic phrases.

ブロックチェーンのセキュリティの専門家は、182万ドル以上の暗号通貨を盗む責任を負う悪意のあるモバイルアプリケーションBOMを発見しました。 ブロックチェーンのセキュリティ会社SlowMistとOKX Web3セキュリティによると、アプリはユーザーのプライベートキーとニーモニックなフレーズに密かにアクセスしました。

Analysis of stolen funds movement from the BOM creator across multiple DEXs | Source: SlowMist

盗まれた資金の分析BOMクリエーターからの複数のDEXSの動き|出典:SlowMist

SlowMist's February 27th report detailed the first unauthorized transactions occurring on February 14th. On-chain analysis revealed BOM as a fraudulent app that tricked users into granting excessive file access permissions. Once granted, the app scanned the device, exfiltrated wallet data, and transmitted it to a remote server.

Slowmistの2月27日のレポートは、2月14日に発生した最初の許可されていないトランザクションを詳述しました。 オンチェーン分析により、BOMは、ユーザーが過度のファイルアクセス権限を付与するようにだましている不正なアプリとして明らかになりました。 許可されると、アプリはデバイスをスキャンし、ウォレットデータを除去し、リモートサーバーに送信しました。

The app's request for unnecessary permissions, such as access to photos and media, was flagged as highly suspicious. SlowMist noted, "On iOS, the app deceptively requests permissions, claiming this access is necessary for normal operation. This behavior is highly suspicious—a blockchain application has no legitimate reason to require access to the photo gallery."

写真やメディアへのアクセスなど、不必要な許可に対するアプリの要求は、非常に疑わしいとフラグが付けられました。 Slowmistは、「iOSでは、このアクセスが通常の操作に必要であると主張しているiOSでは、許可を一見要求します。この動作は非常に疑わしいです。ブロックチェーンアプリケーションには、フォトギャラリーへのアクセスを要求する正当な理由はありません。」

SlowMist tracked the stolen funds across multiple blockchains, identifying at least 13,000 victims. The main hacker address (0x49aDd3E…) transferred funds through BNB Chain, Ethereum, Polygon, Arbitrum, and Coinbase's Base. Stolen cryptocurrencies included Tether (USDT), Ethereum (ETH), Wrapped Bitcoin (WBTC), and Dogecoin (DOGE).

Slowmistは、複数のブロックチェーンで盗まれた資金を追跡し、少なくとも13,000人の犠牲者を特定しました。メインハッカーアドレス(0x49ADD3E…)は、BNBチェーン、イーサリアム、ポリゴン、arbitrum、およびCoinbaseのベースを介して資金を譲渡しました。 盗まれた暗号通貨には、テザー(USDT)、イーサリアム(ETH)、ラップビットコイン(WBTC)、およびドッグコイン(DOGE)が含まれます。

While the perpetrators remain unidentified, SlowMist analysts observed the app's backend services were offline during their investigation, suggesting an attempt to conceal their activities. Some funds were laundered through decentralized exchanges like PancakeSwap and OKX-DEX.

加害者は身元不明のままですが、スローマストのアナリストは、調査中にアプリのバックエンドサービスがオフラインであることを観察し、活動を隠そうとする試みを示唆しています。 一部の資金は、PancakeswapやOKX-Dexなどの分散型取引所を通じて洗濯されました。

注目のトピック

  • ドージコインクジラの活動
    ドージコインクジラの活動
    包括的な分析により、Dogecoin クジラの活動に関する最新の洞察を得ることができます。ドージコイン市場におけるこれらのクジラの傾向、パターン、影響を発見してください。私たちの専門家による分析で最新情報を入手し、暗号通貨への取り組みを前進させてください。
  • ドージコインマイニング
    ドージコインマイニング
    Dogecoin マイニングは、Dogecoin ブロックチェーンに新しいトランザクション ブロックを追加するプロセスです。マイナーはその仕事に対して新しいドージコインを受け取ります。このトピックでは、Dogecoin のマイニング方法、最高のマイニング ハードウェアとソフトウェア、Dogecoin マイニングの収益性など、Dogecoin マイニングに関連する記事を提供します。
  • スペースXスターシップの打ち上げ
    スペースXスターシップの打ち上げ
    このトピックでは、打ち上げ日、ミッションの詳細、打ち上げステータスなど、SpaceX Starship の打ち上げに関連する記事を提供します。この有益で包括的なリソースを利用して、最新の SpaceX Starship の打ち上げに関する最新情報を入手してください。
  • ミームの王様: ドージコイン
    ミームの王様: ドージコイン
    このトピックでは、「ミームの王様: ドージコイン」など、最も人気のあるミームに関連する記事を提供します。 Memecoin は暗号通貨分野で支配的なプレーヤーとなっています。これらのデジタル資産はさまざまな理由で人気があります。これらはブロックチェーンの最も革新的な側面を推進します。