A hand reaching for a smartphone on a table, with
क्रिप्टो

DefiLlama ने iOS ऐप लॉन्च टाला, Apple ने हटाए क्लोन

संस्थापक 0xngmi ने कहा कि एक नकल करने वाला ऐप "कुछ ही दिनों" में बंद हो गया जब एक दस्तावेजीकृत वॉलेट ड्रेन हुआ।

Marcus Hale द्वारा3 मिनट का पठन

DefiLlama ने अपने मोबाइल ऐप के लॉन्च को रोक दिया जबकि फ़िशिंग ऐप्स जो ब्रांड का अनुकरण कर रहे थे, एप्पल के ऐप स्टोर पर लाइव थे, संस्थापक 0xngmi के अनुसार। टीम का कहना है कि एप्पल ने तब ही तेजी से कदम उठाया जब DefiLlama ने एक सक्रिय वॉलेट ड्रेन का दस्तावेजीकरण किया जो एक नकली ऐप से जुड़ा था।

DefiLlama ने अपने मोबाइल ऐप के लॉन्च को तब तक के लिए टाल दिया जब तक कि एनालिटिक्स प्रदाता का अनुकरण करने वाले फ़िशिंग ऐप्स एप्पल के ऐप स्टोर से हटा नहीं लिए गए, परियोजना के छद्म नाम वाले संस्थापक 0xngmi के अनुसार।

“हमने इंतज़ार किया जब तक सभी नकली ऐप्स हटा नहीं लिए गए, इससे पहले कि हमने अपना लॉन्च किया ताकि कोई उपयोगकर्ता धोखा न खा जाए,” 0xngmi ने शनिवार को X पर एक पोस्ट में कहा।

व्यावहारिक मुद्दा वितरण है, कोड नहीं। एक फ़िशिंग ऐप जो एक ज्ञात ब्रांड के लिए रैंक करता है, उपयोगकर्ता और असली उत्पाद के बीच बैठ सकता है, और पहली गलती तब होती है जब वॉलेट खुलता भी नहीं है। एप्पल से हटाने और अनुकरण करने वाले ऐप्स पर टिप्पणी के लिए संपर्क किया गया, लेकिन स्रोत सामग्री में कोई प्रतिक्रिया शामिल नहीं थी।

हटाने का समयरेखा: 'महीनों' के प्रयास, फिर 'दिनों' में एक हटाना एक वॉलेट ड्रेन के बाद।

0xngmi ने एक दो-गति प्रवर्तन प्रक्रिया का वर्णन किया। DefiLlama ने अपने खुद के लॉन्च के साथ आगे बढ़ने से पहले ऐप स्टोर से कम से कम एक दुर्भावनापूर्ण अनुकरणकर्ता ऐप को हटाने के लिए 'महीनों' तक प्रयास किया।

यह तब बदला जब टीम ने नकली ऐप में से एक को डाउनलोड किया और एक छोटे क्रिप्टो वॉलेट का ड्रेन होने का दस्तावेजीकरण किया। 0xngmi ने कहा कि एप्पल ने उस दुर्भावनापूर्ण ऐप को 'दिनों' में हटा दिया।

गुम विवरण जोखिम का आकार निर्धारित करने के लिए महत्वपूर्ण हैं। हटाने के अनुरोधों और हटाने की सटीक तिथियाँ 'महीनों' और 'दिनों' के अलावा निर्दिष्ट नहीं की गई थीं। DefiLlama-ब्रांडेड अनुकरणकर्ता ऐप्स की संख्या प्रदान नहीं की गई, और 'छोटे वॉलेट' से निकाली गई राशि का खुलासा नहीं किया गया। यह भी स्पष्ट नहीं है कि क्या हटाने एप्पल स्टोर के क्षेत्रों और स्थानों में समान थे, जहाँ अक्सर क्लोन बने रहते हैं।

यह एक ही ब्रांड तक सीमित एक बार की पैटर्न नहीं है। प्रमुख क्रिप्टो नामों का अनुकरण करने वाले नकली ऐप्स पहले एप्पल के ऐप स्टोर पर दिखाई दिए हैं, जिसमें 2024 में Rabby वॉलेट और Curve Finance का अनुकरण करने वाले ऐप्स शामिल हैं। व्यापक ऐप-मार्केटप्लेस समस्या क्रॉस-प्लेटफ़ॉर्म है: नवंबर 2023 में माइक्रोसॉफ्ट स्टोर पर एक नकली Ledger Live ऐप के कारण 38 लेनदेन में $588,000 चोरी हो गए।

अगले क्या मॉनिटर करें: क्लोन पुनरावृत्ति जोखिम और ऐप-स्टोर प्रवर्तन संकेत।

पहला संकेत यह है कि क्या Apple यह टिप्पणी करता है या स्पष्ट करता है कि वह क्रिप्टो अनुकरणकर्ता और फ़िशिंग ऐप्स के लिए टेकडाउन को कैसे संभालता है, जिसमें यह भी शामिल है कि कौन सा सबूत कार्रवाई को तेज करता है और क्या पुनरावृत्ति करने वालों को डेवलपर-खाता स्तर पर ब्लॉक किया जाता है।

दूसरा यह है कि क्या DefiLlama-ब्रांडेड क्लोन आधिकारिक ऐप के लाइव होने के बाद फिर से प्रकट होते हैं, विशेष रूप से निकट-मेल नामकरण, लोगो पुन: उपयोग, या कीवर्ड स्टफिंग के माध्यम से जो खोज ट्रैफ़िक को पकड़ता है। कॉपीकैट आमतौर पर प्रवर्तन की तुलना में तेजी से विकसित होते हैं।

तीसरा यह है कि क्या DefiLlama या 0xngmi दायरे पर अधिक विशिष्ट जानकारी प्रकाशित करता है, जिसमें यह शामिल है कि कितने अनुकरणकर्ता ऐप्स शामिल थे और क्या हटाने की पुष्टि क्षेत्रों में की गई थी। इसके बिना, व्यापारियों को यह अनुमान लगाने के लिए छोड़ दिया जाता है कि जोखिम एकल लिस्टिंग थी या एक व्यापक अभियान।

अंतिम उपयोगकर्ता-रिपोर्ट किए गए वॉलेट ड्रेनों का संबंध मोबाइल अनुकरणकर्ता ऐप्स से है। ताज़ा घटनाएँ यह संकेत देंगी कि संचालन चल रहा है भले ही हटाने की कार्रवाई की गई हो, और वितरण स्तर चोरी के लिए सबसे आसान ऑन-रैंप बना रहता है।

मेरा पढ़ना: ऐप स्टोर्स अभी भी ऑन-चेन उपयोगकर्ताओं के लिए एक जीवित हमले की सतह हैं।

जो सीमा महत्वपूर्ण है वह यह नहीं है कि क्या एक आधिकारिक ऐप मौजूद है। यह है कि क्या प्लेटफ़ॉर्म खोज परिणामों को साफ रख सकता है जब एक ब्रांड एक कीवर्ड बन जाता है जिसे चुराना मूल्यवान होता है। DefiLlama का अपना लॉन्च इस बात तक टालना कि "सभी नकली ऐप्स हटा दिए गए" एक टीम के रूप में पढ़ा जाता है जो ऐप स्टोर अनुकरण को निकट-अवधि उपयोगकर्ता-हानि जोखिम के रूप में मानती है, न कि एक सैद्धांतिक किनारे के मामले के रूप में।

महीनों बनाम "दिनों में" का अंतर स्पष्ट है। यदि प्रवर्तन केवल एक दस्तावेज़ीकृत वॉलेट ड्रेन के बाद तेज होता है, तो प्रोत्साहन उल्टा है और प्रतिपक्ष उपयोगकर्ता है। यदि क्लोन का पुनः प्रकट होना नियमित हो जाता है और टीमों को ऐप-स्टोर वितरण को अपनी सुरक्षा परिधि का हिस्सा मानने के लिए मजबूर करता है, तो यह व्यावहारिक रूप से महत्वपूर्ण है, न कि विपणन।

स्रोत