Статья глоссария
Поддельное приложение-кошелёк
Кошельки и безопасностьПоддельные карточки кошельков ради сбора фраз восстановления, почему проверка магазина и число установок их не отсеивают и как скачивать.
Определение
Поддельное приложение-кошелёк — это подставная карточка в магазине приложений или на странице загрузки, копирующая название, иконку и скриншоты настоящего кошелька и существующая ради того, чтобы забрать фразу восстановления. Поведение обычно одинаковое: приложение выглядит обычным до настройки, затем предлагает импортировать существующий кошелёк, и фраза уходит в тот момент, когда её вводят. В некоторых вариантах потом показывают правдоподобный баланс, поэтому до попытки вывода ничего не кажется неправильным. Проверка магазина надёжно этому не мешает: карточку можно обновить после одобрения, аккаунт разработчика — продать или взломать, а подделку опубликовать быстрее, чем обработают жалобу. Поэтому число установок и оценки описывают прошлое карточки, а не код, который скачивается сейчас. Защита в том, чтобы приходить к загрузке своим маршрутом — по адресу проекта из документации, которой вы уже доверяли, а не из выдачи, рекламы или сообщения.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование хранения