- Підроблений застосунок протоколу Curve Finance привернув увагу криптоком’юніті.
- Попри попередження експертів, ПЗ опинилося в списку топ-100 фінансових программ в Apple App Store.
- У Франції фейковий застосунок дістався до 14 місця у згаданій категорії.
Підроблене програмне забезпечення протоколу Curve Finance набуло широкої популярності в онлайн-магазині додатків Apple App Store. Фейкове ПЗ на деякий час увійшло до сотні найкращих програм у категорії «Фінанси».
🚨 Attention @CurveFinance and users: a scam app impersonating Curve is trending in the top 100 finance apps across Europe, LATAM, New Zealand, USA and Southeast Asia.
"Never Trust, Always Verify" is the best way to protect yourself from potential fraud and scams. Stay vigilant… pic.twitter.com/2Xq2pOrVE6
— Babu (@pooniawalla) October 26, 2024
Одним із перших на підозрілу розробку для смартфонів Apple звернув увагу фінтех-експерт під ніком Babu. Він виявив, що у Франції застосунок під назвою Curve defi v3 перебуває на 14 місці в списку найкращих фінансових програм App Store.
В описі творці ПЗ стверджували, ніби мають аудиторію в 30 млн користувачів по всьому світу. Крім того, клієнтам пропонувався швидкий обмін токенів, стейкінг і різні DeFi-послуги. Водночас відгуки до застосунку чітко натякали на шахрайську природу програми та попереджали про підробку.
Експерт зазначив, що розробники продукту старанно імітували причетність до реального протоколу. Вони використовували колірну палітру Curve Finance і використали логотип проєкту.
Пізніше деякі фахівці з кібербезпеки зазначили, що співробітники Apple почали вживати заходів щодо блокування шкідливого застосунку. При цьому будь-якої інформації про характер загрози, яку становить це ПЗ, наразі немає.
Нинішній інцидент не єдиний у своєму роді. Фейковий застосунок Curve Finance і раніше з’являвся в мережі. У лютому 2024 року команда протоколу попередила користувачів, що програма DeFi Curve App маскується під офіційну розробку проєкту.
В описі до ПЗ йшлося про те, ніби застосунок дає змогу керувати цифровими фінансами.
Нагадаємо, ми писали, що фейковий клієнт WalletConnect у Google Play було завантажено понад 10 000 разів.