- Поддельное приложение протокола Curve Finance привлекло внимание криптокомьюнити.
- Несмотря на предупреждения экспертов, ПО оказалось в списке топ-100 финансовых приложений в Apple App Store.
- Во Франции фейковое приложение добралось до 14 места в упомянутой категории.
Поддельное программное обеспечение протокола Curve Finance получило широкую популярность в онлайн-магазине приложений Apple App Store. Фейковое ПО на некоторое время вошло в сотню лучших программ в категории «Финансы».
🚨 Attention @CurveFinance and users: a scam app impersonating Curve is trending in the top 100 finance apps across Europe, LATAM, New Zealand, USA and Southeast Asia.
— Babu (@pooniawalla) October 26, 2024
"Never Trust, Always Verify" is the best way to protect yourself from potential fraud and scams. Stay vigilant… pic.twitter.com/2Xq2pOrVE6
Одним из первых на подозрительную разработку для смартфонов Apple обратил внимание финтех-эксперт под ником Babu. Он обнаружил, что во Франции приложение под названием Curve defi v3 находится на 14 месте в списке лучших финансовых программ App Store.
В описании создатели ПО утверждали, будто имеют аудиторию в 30 млн пользователей по всему миру. Кроме того, клиентам предлагался быстрый обмен токенов, стейкинг и различные DeFi-услуги. При этом отзывы к приложению отчетливо намекали на мошенническую природу программы и предупреждали о подделке.
Эксперт отметил, что разработчики продукта старательно имитировали причастность к реальному протоколу. Они использовали цветовую палитру Curve Finance и скопировали логотип проекта.
Позднее некоторые специалисты по кибербезопасности отметили, что сотрудники Apple начали предпринимать шаги по блокировке вредоносного приложения. При этом какой-либо информации о характере угрозы, которую представляет данное ПО, на данный момент нет.
Нынешний инцидент не единственный в своем роде. Фейковое приложение Curve Finance и ранее появлялось в сети. В феврале 2024 года команда протокола предупредила пользователей, что программа DeFi Curve App маскируется под официальную разработку проекта.
В описании к ПО говорилось, будто приложение позволяет управлять цифровыми финансами.
Напомним, мы писали, что фейковый клиент WalletConnect в Google Play был загружен более 10 000 раз.