Um aplicativo falso se passando pelo protocolo de finanças descentralizadas (DeFi) Curve Finance foi listado na Apple Store, levantando preocupações entre os usuários e desenvolvedores da comunidade cripto.
Em 14 de fevereiro, os desenvolvedores da Curve emitiram um alerta, informando que atualmente não existe um aplicativo oficial da DeFi Curve. A equipe da Curve advertiu: ‘Cuidado com golpes. Uma falsificação com o nosso logotipo foi descoberta! Fique seguro.’
Beware of scams. There is no DeFi "Curve App" on @Apple App Store, but a fake with our logo was spotted! Stay safe pic.twitter.com/7LJYyLLgco
— Curve Finance (@CurveFinance) February 14, 2024
Este incidente destaca a necessidade constante de vigilância no ecossistema cripto, onde aplicativos não autorizados podem representar sérios riscos aos ativos dos usuários.
Detalhes do aplicativo fraudulento
O aplicativo não autorizado da Curve lista a MK Technology Co. Ltd como sua criadora e promove-se como um ‘aplicativo poderoso para gerenciar seus empréstimos e os de seus devedores’.
Curiosamente, o site oficial do aplicativo, hospedado pelo Google Sites, fornece apenas um endereço de e-mail do ProtonMail junto com um descritor ‘Curve Finance’, sem mais aplicativos da MK Technology listados na App Store.
Avaliado com 4,6 de 5 estrelas e nove avaliações, o aplicativo também oferece entretenimento por meio de um jogo de quebra-cabeça, levantando dúvidas sobre suas verdadeiras intenções, seja simplesmente usar a marca Curve Finance sem autorização ou projetado para roubar ativos da carteira dos usuários por meio de recursos no aplicativo.
Problema persistente com aplicativos falsos
Aplicativos cripto falsos têm sido um problema persistente ao longo dos anos, com gigantes da tecnologia listando ocasionalmente aplicativos que drenam os ativos dos usuários quando baixados.
Em junho de 2023, a Apple removeu um aplicativo malicioso da carteira Trezor de sua App Store que, ao ser aberto, solicitava aos usuários que inserissem suas frases-semente da carteira, permitindo que hackers drenassem todos os criptoativos dos usuários.
🚨 Security Alert 🚨
The first search result for "Trezor" in the Apple @AppStore is a malicious application that will request your seed phrase, allowing its operators to steal all of your crypto.
The name of the malicious application is "Trezor Wallet Suite." You can verify… pic.twitter.com/vWsXTHpkYK
— Rafael Yakobi (@Deliver8tor) June 19, 2023
Da mesma forma, em novembro de 2023, a Microsoft removeu, pela terceira vez em dois anos, um aplicativo falso da Ledger que roubou US$ 588.000 em 38 transações antes de sua remoção.
Este incidente recente com o aplicativo falso da Curve Finance na App Store reforça a importância de realizar verificações cuidadosas antes de baixar qualquer aplicativo relacionado a criptomoedas.