- Krivotvorena aplikacija Hyperliquid pojavila se na Google Playu, a prijavio ju je ZachXBT.
- Aplikacije koje se prevare imitiraju brendiranje kako bi ukrale početne fraze ili prevarile zlonamjerna odobrenja.
- Navodno je zaobiđena provjera Google Playa, što pokazuje da oglasi u trgovini nisu nepogrešivi.
- Verifikujte putem službenih linkova, provjerite programera i nikada ne dijelite svoju frazu za oporavak.
Široko praćeni istraživač na lancu platformi, ZachXBT, podigao je uzbunu zbog... lažna aplikacija Hyperliquid na Google Playu to je predstavljeno kao da je prava platforma za trgovanje. Listing, koji je imitirao službeni brending, ponovo je izazvao zabrinutost zbog lažnog predstavljanja kripto tematike u mainstream prodavnicama aplikacija.
Upozorenje opisuje kako ove aplikacije koje liče na druge ciljaju trgovce i investitore podstičući ih da instaliraju softver i predaju osjetljive informacije ili povežu novčanike. Prema ZachXBT-u, lažni oglasi prošao uobičajenu Googleovu odbranu, podsjetnik da službene trgovine i dalje mogu sadržavati rizična preuzimanja.
Kako funkcioniše lažno predstavljanje
Krivotvorene verzije odražavaju logo, paletu boja i interfejs kompanije Hyperliquid kako bi izgradile povjerenje i smanjile skepticizam. Nakon instalacije, mogu pokušati zatražite frazu za oporavak od 12 ili 24 riječi, zahtijevaju obmanjujuća odobrenja za "povezivanje s novčanikom" ili traže nametljive dozvole koje nemaju nikakve veze s normalnim ponašanjem aplikacije.
Kao dio upozorenja, ZachXBT je istakao blockchain adresu navodno povezanu s krađom: 0x8c12C21C394D9174c3b1a086A97d2C5523ABb8F5Pojedinačne varijante se mogu razlikovati u taktici, ali ishod je sličan: krađa akreditiva i usmjeravanje sredstava operaterima.
Istraživači napominju da nije bilo jasnih naznaka da je Google brzo označio oglase, što sugerira da je trgovina Automatska provjera se može nadmudriti mijenjanjem izgleda aplikacija i rotiranjem programerskih računa.
Zašto se ovo stalno dešava na službenim trgovinama aplikacija
Napadači rutinski postavljaju klonove prepoznatljivih kripto brendova kako bi prikupili ključeve ili prevarili korisnike da odobre tokene. Sigurnosni timovi, uključujući Cybleovu CRIL jedinicu, prethodno su dokumentovali... desetine zlonamjernih aplikacija iz Play Storea kopirajući imena kao što su Hyperliquid, SushiSwap i PancakeSwap – što pokazuje razmjere problema lažnog predstavljanja.
Budući da korisnici izjednačavaju plasman trgovine s legitimnošću, uglađeni popis može na prvi pogled izgledati pouzdano. U stvarnosti, Prisustvo u prodavnici nije dokaz autentičnosti; verifikacija bi trebala doći direktno sa službene web stranice projekta, dokumentacije i kanala zajednice.
Kako ostati siguran prije preuzimanja
Prije instaliranja bilo čega što tvrdi da radi s Hyperliquidom, uvijek navigirajte sa službene stranice projekta i potvrdite tačan naziv paketa, identitet programera i sve odobrene linkove za distribuciju.
- Provjerite ime programera odgovara onome što je navedeno na službenoj web stranici; pazite na pravopisne greške, trikove s interpunkcijom ili potpuno nove stranice izdavača.
- Ispitajte broj preuzimanja i recenzijeRijetke instalacije, ponavljajuće riječi ili generičke ocjene od pet zvjezdica su uobičajeni znakovi upozorenja.
- Pregledajte dozvole i ponašanja. Nijedna legitimna aplikacija nikada neće tražiti vaše seed-ovo fraza, a novčanici ne bi trebali imati dozvole za SMS, kontakte ili preklapanje.
- Koristite hardverske novčanike gdje god je to moguće, potpisujte samo ono što razumijete i ukinuti sumnjive dozvole putem renomiranih istraživača blokova ili nadzornih ploča novčanika.
Ako sumnjate da ste instalirali varalicu, odmah je isključite, rotirajte tipke, premjestite imovinu na nove adrese i razmislite o podnošenju prijave kako bi se oglas mogao pregledati i ukloniti.
Upozorenja zajednice i kontinuirano praćenje
Nadzornici zajednice poput ZachXBT-a pružaju sistem ranog upozoravanja za brzorastuće prijetnje, ali kolektivno prijavljivanje od strane korisnika pomaže u otkrivanju novih varalica prije nego što se široko prošire.
Pratite Hyperliquid-ove zvaničnim kanalima za bilo kakva obavještenja o podržanim klijentima ili integracijama i tretirajte nepoznate aplikacije i linkove sa snažnim skepticizmom - posebno ako vas prisiljavaju da brzo reagujete ili otkrijete podatke za oporavak.
Pojava krivotvorene Hyperliquid aplikacije na Google Playu naglašava kako mainstream platforme i dalje mogu biti domaćini uvjerljivim varalicama; Održavanje sigurnosti zavisi od provjere izvora, čuvajući fraze za oporavak i pauzirajući radi provjere svakog zahtjeva za dozvolu ili odobrenje prije nego što dodirnete "dozvoli".

