Selon ChainCatcher, un utilisateur de Douyin, M. Li Yi, a déclaré dans une vidéo publiée sur les réseaux sociaux avoir téléchargé un faux portefeuille depuis la boutique officielle de Huawei le 10 juin de cette année. La phrase mnémotechnique de son portefeuille a ainsi été exposée et 177 473 USDT lui ont été dérobés. Selon son récit, les hackers ont modifié les autorisations associées à l’adresse de son portefeuille pour la convertir en portefeuille à signatures multiples, puis ont commis une seconde escroquerie en prétendant qu’il pouvait payer pour la déverrouiller. Après le transfert effectué par la victime, tous les USDT présents sur l’adresse ont été détournés.
M. Li Yi affirme qu’après avoir publié une vidéo dénonçant cette application, les téléchargements de celle-ci sur la boutique officielle ont chuté. Des hackers auraient mobilisé à plusieurs reprises des groupes de faux comptes pour signaler sa vidéo, qui a alors été retirée de force. Ils auraient aussi tenté de le contacter en privé afin de conclure un accord prévoyant la suppression de la vidéo sous certaines conditions. Il affirme également avoir découvert, à la suite d’une enquête menée de sa propre initiative, que cette application frauduleuse disposait de cinq serveurs à Hong Kong. Ses responsables auraient payé pour la faire référencer dans la boutique officielle de Huawei et en améliorer le classement, afin qu’un grand nombre de victimes la téléchargent en priorité dans les résultats de recherche. En raison des interdictions en vigueur en Chine continentale, les applications de portefeuille concernées ne peuvent pas être normalement mises en ligne sur la boutique. Ainsi, les applications qui y figurent malgré tout pourraient toutes être de fausses applications frauduleuses.
