🚨 CẢNH BÁO: Một ứng dụng DeFiLlama giả mạo đã nằm trên App Store của Apple, và phải đến khi một người dùng thực sự bị mất tiền thì Apple mới gỡ bỏ.
Ứng dụng giả mạo đã mạo danh DeFiLlama — nền tảng phân tích DeFi được sử dụng rộng rãi — và tồn tại trên App Store đủ lâu để bắt đầu rút tiền từ các ví thật.
Theo bình luận viên crypto @0xngmi, Apple đã gỡ ứng dụng ngay sau khi một người dùng báo cáo rằng mình bị rút mất tiền sau khi tải xuống.
Đây không phải là một sự cố biệt lập. Nó là một phần của mô hình lớn hơn nhiều mà các nhà nghiên cứu an ninh đã nhiều tháng liền cảnh báo. Chỉ riêng từ mùa thu 2025 đến nay, Kaspersky đã phát hiện 26 ứng dụng ví crypto giả mạo trên App Store, mạo danh các tên tuổi lớn như Trezor, Leather và Rabby. Tất cả đều được thiết kế để chiếm đoạt cụm từ seed và rút sạch tài sản ngay khi nạn nhân nhập chúng.
Cơ chế này cực kỳ đơn giản và tàn nhẫn. Các ứng dụng giả mạo leo lên kết quả tìm kiếm của App Store, thường trông y hệt phiên bản thật, rồi hoặc trực tiếp yêu cầu nhập seed phrase, hoặc chuyển hướng người dùng đến một trang lừa đảo giả lập giao diện của chính Apple.
Các báo cáo vi phạm nhãn hiệu và yêu cầu gỡ bỏ thường bị phớt lờ hoặc xử lý chậm trễ. Điều thực sự khiến Apple phải hành động, lần này rồi lại lần khác, là những thiệt hại tài chính đã được ghi nhận sau khi ai đó đã mất tiền của họ.
Nếu bạn nắm giữ crypto: tuyệt đối, không bao giờ nhập seed phrase của bạn vào bất kỳ ứng dụng nào. Không có ví hợp pháp nào cần phải gõ nó. Hãy kiểm tra tên nhà phát triển khớp chính xác, xem các đánh giá để tìm dấu hiệu đỏ, và khi còn nghi ngờ thì hãy tải trực tiếp từ liên kết trang web chính thức của dự án.
App Store của Apple không phải là “lưới an toàn” mà mọi người vẫn tưởng.
#Crypto #Scam #DeFi #AppleAppStore #SeedPhrase
Ứng dụng giả mạo đã mạo danh DeFiLlama — nền tảng phân tích DeFi được sử dụng rộng rãi — và tồn tại trên App Store đủ lâu để bắt đầu rút tiền từ các ví thật.
Theo bình luận viên crypto @0xngmi, Apple đã gỡ ứng dụng ngay sau khi một người dùng báo cáo rằng mình bị rút mất tiền sau khi tải xuống.
Đây không phải là một sự cố biệt lập. Nó là một phần của mô hình lớn hơn nhiều mà các nhà nghiên cứu an ninh đã nhiều tháng liền cảnh báo. Chỉ riêng từ mùa thu 2025 đến nay, Kaspersky đã phát hiện 26 ứng dụng ví crypto giả mạo trên App Store, mạo danh các tên tuổi lớn như Trezor, Leather và Rabby. Tất cả đều được thiết kế để chiếm đoạt cụm từ seed và rút sạch tài sản ngay khi nạn nhân nhập chúng.
Cơ chế này cực kỳ đơn giản và tàn nhẫn. Các ứng dụng giả mạo leo lên kết quả tìm kiếm của App Store, thường trông y hệt phiên bản thật, rồi hoặc trực tiếp yêu cầu nhập seed phrase, hoặc chuyển hướng người dùng đến một trang lừa đảo giả lập giao diện của chính Apple.
Các báo cáo vi phạm nhãn hiệu và yêu cầu gỡ bỏ thường bị phớt lờ hoặc xử lý chậm trễ. Điều thực sự khiến Apple phải hành động, lần này rồi lại lần khác, là những thiệt hại tài chính đã được ghi nhận sau khi ai đó đã mất tiền của họ.
Nếu bạn nắm giữ crypto: tuyệt đối, không bao giờ nhập seed phrase của bạn vào bất kỳ ứng dụng nào. Không có ví hợp pháp nào cần phải gõ nó. Hãy kiểm tra tên nhà phát triển khớp chính xác, xem các đánh giá để tìm dấu hiệu đỏ, và khi còn nghi ngờ thì hãy tải trực tiếp từ liên kết trang web chính thức của dự án.
App Store của Apple không phải là “lưới an toàn” mà mọi người vẫn tưởng.
#Crypto #Scam #DeFi #AppleAppStore #SeedPhrase