蘋(píng)果App Store應(yīng)用商店近期下架了兩款問(wèn)題應(yīng)用,導(dǎo)致至少50名用戶損失約950萬(wàn)美元的加密貨幣。其中一款名為L(zhǎng)edger Live的假冒應(yīng)用成功繞過(guò)審核機(jī)制,造成用戶財(cái)產(chǎn)嚴(yán)重受損。區(qū)塊鏈調(diào)查人員發(fā)現(xiàn),被盜資金被轉(zhuǎn)移至KuCoin存款地址,該地址與一個(gè)中心化加密貨幣混幣服務(wù)有關(guān),通常通過(guò)收取高額費(fèi)用來(lái)掩蓋非法資金流向。
區(qū)塊鏈調(diào)查員ZachXBT表示,此次事件可能會(huì)引發(fā)集體訴訟。目前尚不清楚該惡意應(yīng)用如何通過(guò)審核,以及蘋(píng)果為何未在接到早期被盜報(bào)告后立即采取行動(dòng)。
同日,另一款名為Freecash的應(yīng)用也因違規(guī)被蘋(píng)果下架。該應(yīng)用通過(guò)在TikTok上承諾“刷視頻賺錢”迅速走紅,實(shí)際上卻在收集用戶的種族、健康及生物特征等敏感個(gè)人數(shù)據(jù)。Malwarebytes的報(bào)告顯示,該應(yīng)用本質(zhì)上是一個(gè)數(shù)據(jù)中介平臺(tái),通過(guò)獎(jiǎng)勵(lì)機(jī)制誘導(dǎo)用戶下載并消費(fèi)特定手機(jī)游戲。
進(jìn)一步調(diào)查顯示,F(xiàn)reecash背后的開(kāi)發(fā)者有違規(guī)操作歷史。其早期版本由Almedia GmbH發(fā)布并于2024年中被下架。幾個(gè)月后,塞浦路斯公司256 Rewards Ltd將現(xiàn)有應(yīng)用更名為Freecash并重新上架,涉嫌通過(guò)更換開(kāi)發(fā)者賬號(hào)規(guī)避封禁。