
تعویق راهاندازی اپلیکیشن DefiLlama تا حذف کلونهای فیشینگ
بنیانگذار 0xngmi گفت که یک برنامه جعل هویت پس از یک برداشت مستند از کیف پول "در عرض چند روز" از کار افتاد.
بنیانگذار 0xngmi اعلام کرد که DefiLlama راهاندازی اپلیکیشن موبایل خود را به خاطر وجود اپلیکیشنهای فیشینگ که از نام برند تقلید میکردند، در اپ استور اپل به تعویق انداخت. تیم میگوید اپل تنها پس از آنکه DefiLlama یک تخلیه کیف پول فعال مرتبط با یکی از اپلیکیشنهای جعلی را مستند کرد، سریعتر عمل کرد.
بر اساس گفتههای بنیانگذار مستعار پروژه، 0xngmi، DefiLlama راهاندازی اپلیکیشن موبایل خود را تا زمانی که اپلیکیشنهای فیشینگ که از این ارائهدهنده تحلیل تقلید میکردند، از اپ استور اپل حذف شدند، به تعویق انداخت.
0xngmi در یک پست روز شنبه در X گفت: "ما منتظر ماندیم تا تمام اپلیکیشنهای جعلی حذف شوند قبل از اینکه اپلیکیشن خود را راهاندازی کنیم تا از کلاهبرداری کاربران جلوگیری کنیم."
مسئله عملی توزیع است، نه کد. یک اپلیکیشن فیشینگ که برای یک برند شناختهشده رتبهبندی میشود میتواند بین کاربر و محصول واقعی قرار گیرد و اولین اشتباه قبل از اینکه حتی یک کیف پول باز شود، رخ میدهد. اپل برای اظهار نظر در مورد حذفها و اپلیکیشنهای تقلیدی مورد سوال قرار گرفت، اما هیچ پاسخی در مواد منبع گنجانده نشده بود.
جدول زمانی حذف: 'ماهها' تلاش، سپس یک حذف 'در روزها' پس از یک تخلیه کیف پول
0xngmi یک فرآیند اجرای دو سرعتی را توصیف کرد. DefiLlama 'ماهها' تلاش کرد تا حداقل یک اپلیکیشن تقلیدی مخرب را از اپ استور حذف کند قبل از اینکه با راهاندازی خود ادامه دهد.
این وضعیت پس از آن تغییر کرد که تیم یکی از اپلیکیشنهای جعلی را دانلود کرد و تخلیه یک کیف پول کوچک کریپتو را مستند کرد. 0xngmi گفت که اپل آن اپلیکیشن مخرب را 'در روزها' پس از مستندسازی حذف کرد.
جزئیات گمشده برای اندازهگیری ریسک اهمیت دارد. تاریخهای دقیق درخواستهای حذف و حذفها فراتر از 'ماهها' و 'در روزها' مشخص نشده بود. تعداد اپلیکیشنهای تقلیدی با برند DefiLlama ارائه نشده و مقدار تخلیه شده از 'کیف پول کوچک' افشا نشده است. همچنین مشخص نیست که آیا حذفها در مناطق و محلیهای اپ استور یکنواخت بودهاند یا خیر، که معمولاً جایی است که کلونها باقی میمانند.
این یک الگوی یکباره نیست که به یک برند خاص محدود شود. اپلیکیشنهای جعلی که از نامهای بزرگ کریپتو تقلید میکنند قبلاً در اپ استور اپل ظاهر شدهاند، از جمله اپلیکیشنهایی که از کیف پول Rabby و Curve Finance در سال 2024 تقلید میکردند. مشکل بزرگتر بازار اپلیکیشنها بینپلتفرمی است: یک اپلیکیشن جعلی Ledger Live در فروشگاه مایکروسافت در نوامبر 2023 منجر به سرقت 588,000 دلار در 38 تراکنش شد.
چه چیزی را باید بعدی رصد کرد: ریسک بازگشت کلون و سیگنالهای اجرای اپ استور
سیگنال اول این است که آیا اپل نظری میدهد یا توضیح میدهد که چگونه با برنامههای تقلیدی کریپتو و برنامههای فیشینگ برخورد میکند، از جمله اینکه چه شواهدی اقدام را تسریع میکند و آیا متخلفان مکرر در سطح حساب توسعهدهنده مسدود میشوند.
دومین سیگنال این است که آیا کلونهای با برند DefiLlama پس از راهاندازی اپلیکیشن رسمی دوباره ظاهر میشوند، بهویژه از طریق نامهای نزدیک به هم، استفاده مجدد از لوگو یا پر کردن کلمات کلیدی که ترافیک جستجو را جذب میکند. تقلیدکنندگان معمولاً سریعتر از اجرای قانون پیشرفت میکنند.
سیگنال سوم این است که آیا DefiLlama یا 0xngmi جزئیات بیشتری در مورد دامنه منتشر میکنند، از جمله اینکه چند برنامه تقلیدی درگیر بودند و آیا حذفها در مناطق مختلف تأیید شدهاند یا خیر. بدون این اطلاعات، معاملهگران نمیدانند که آیا ریسک یک فهرست واحد بوده یا یک کمپین گستردهتر.
آخرین سیگنال مربوط به تخلیههای کیف پول گزارششده توسط کاربران است که به برنامههای تقلیدی موبایل مرتبط است. حوادث جدید نشان میدهد که عملیات در حال ادامه است با وجود حذفها و اینکه لایه توزیع همچنان آسانترین راه برای سرقت است.
خوانش من: فروشگاههای اپلیکیشن هنوز یک سطح حمله زنده برای کاربران زنجیرهای هستند.
آستانهای که اهمیت دارد این نیست که آیا یک اپلیکیشن رسمی وجود دارد یا خیر. بلکه این است که آیا پلتفرم میتواند نتایج جستجو را تمیز نگه دارد زمانی که یک برند به یک کلمه کلیدی ارزشمند برای سرقت تبدیل میشود. تأخیر DefiLlama در راهاندازی خود تا زمانی که "تمام برنامههای جعلی حذف شوند" به نظر میرسد که تیمی به تقلید از فروشگاه اپلیکیشن به عنوان یک ریسک از دست دادن کاربر در کوتاهمدت نگاه میکند، نه یک مورد نظری.
تضاد ماهها در برابر "در روزها" نشانه است. اگر اجرای قانون تنها پس از یک تخلیه کیف پول مستند تسریع شود، انگیزه معکوس است و طرف مقابل کاربر است. این در شرایط عملی اهمیت دارد اگر ظهور دوباره کلونها به یک رویه تبدیل شود و تیمها را مجبور کند که توزیع فروشگاه اپلیکیشن را بخشی از حریم امنیتی خود در نظر بگیرند، نه بازاریابی.