以太坊助记词钓鱼应用经1次测试排空后被Apple下架
ETH/USDT
US$1,741,521,275.53
US$1,886.59 / US$1,876.01
差价: US$10.58 (0.56%)
+0.0043%
多头支付
加密货币新闻
过去24小时内最紧迫的安全事件,围绕一款针对自托管钱包的假冒分析应用展开,受影响对象包括持有以太坊(ETH)的用户。2026年8月15日,DeFiLlama匿名创始人0xngmi公开披露了他如何主动从Apple App Store下载一款仿冒DeFiLlama应用的全过程。此前数月,团队多次向Apple提交仿冒投诉均未获解决。为证明该应用确属恶意,0xngmi向一个小额钱包转入资金,允许该应用将其排空,随后将这次实时演示作为证据提交给Apple。据创始人描述,Apple在数日内便下架了该应用。其底层机制简单却极具危险性:假冒产品伪装成DeFiLlama的基础版本,诱导用户输入秘密恢复短语(即助记词)。助记词是自托管钱包的主密钥,一旦泄露,攻击者无需任何额外授权即可转走ETH及其他代币。创始人还透露,同一批运营者曾反复提交仿冒多个知名加密品牌的应用,并利用已停止运营的空壳公司身份通过App Store的验证审核。具体到DeFiLlama案例,这些不法分子通过一家大约40年前成立、早已不再经营的鞋油小企业完成了KYC(了解你的客户)审核。团队同时表示,为防止用户在清理期间误下骗局应用,他们特意将正版应用的上线推迟了数月。0xngmi称公开整个事件经过,是为了让其他加密团队不必再花数月时间走相同的举报流程。DeFiLlama还维护着LlamaSearch——一个经过验证的加密域名目录,因为搜索结果和应用商店列表经常被操纵。这对每一位山寨币用户都是警示:通过主流应用商店分发并不等于真实性保障,任何要求输入助记词的界面都应视为恶意。即便是与广泛使用的AI加密钱包工作流关联的产品也可能被仿冒,因此在暴露资金之前必须完成验证。
事件的第二层含义在于,仿冒攻击并不局限于应用商店。同一事件时间线描述了付费搜索广告和克隆网站攻击,直接波及去中心化交易平台的用户。2026年8月14日,一名Hyperliquid用户因点击付费Google广告被引导至该平台的仿冒版本,损失约55万美元的USDC。2026年5月,另一起虚假Google广告投放活动从Uniswap用户处骗走超过40万美元,链上追踪显示约146枚ETH被转入两个攻击者控制的地址。这些资金流向解释了为何以太坊(ETH)始终是此类安全讨论的核心:当助记词或网站交互被攻破时,链上转账清晰可见且往往极为迅速。DeFiLlama创始人的披露还指出,假冒应用背后的运营者同样仿冒了其他知名加密品牌,并利用已注销的公司通过身份审核,这表明这是一次有组织的行动,而非孤立的列表滥用。对用户而言,实际教训是:官方商店页面或付费搜索结果并非安全证书。在连接钱包之前,应将域名与可信目录核对;常用目的地应使用书签访问;任何索要恢复短语的请求都应直接拒绝。围绕AI交易机器人界面或分析仪表板构建产品的团队,需要将品牌保护视为用户安全的一部分,而非仅仅是法律合规事务。无论代币价格接近历史最高价还是远低于该水平,这一警示同样适用。DeFiLlama正版移动应用推迟上线的事实凸显了代价:即便是知名度极高的分析服务商,也不得不在追讨仿冒列表期间将应用发布延后数月。这一模式对市场诚信同样意义重大,因为在虚假界面中损失资金的用户可能持有任意山寨币,但基于以太坊的代币和去中心化交易所资金流始终是最显眼的攻击目标。
COINOTAG的分析将两起事件归结为同一条主线:加密用户正通过受信任的分发渠道遭到攻击,而非协议本身的漏洞。主要证据是直接且可验证的:DeFiLlama创始人8月15日的披露记录了一款助记词收割应用、一个故意注资的测试钱包,以及Apple在盗窃行为被证实后的下架操作;更广泛的钓鱼攻击时间线中引用的链上记录显示,5月Uniswap案件中约146枚ETH流向两个地址。在已公开的披露中,未公布DeFiLlama测试排空的攻击者哈希或正式事后报告,且排空金额被刻意控制在极小范围。根本原因是凭证窃取,而非智能合约漏洞利用。补救措施包括下架虚假列表、推迟正版应用上线,以及用户端拒绝输入恢复短语。
相关标签
本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


