小伙被假钱包应用程序抢走了 80 万美元的加密货币,希望从谷歌那里得到回报

VSole2022-08-04 23:45:00

去年 10 月,加州居民 Jacob Pearlman 从 Google Play 应用商店下载了一款名为 Phantom 的加密货币钱包应用的 Android 版本。

那是在总部位于旧金山的 Phantom Technologies 实际发布其数字钱包的 Android 版本之前的四个月。Pearlman 早期从 Google Play 下载的免费 Phantom Wallet 应用程序是假的。当他将他的真正 Phantom 钱包连接到应用程序时,他花了一大笔钱。

“在从 Google Play 下载假的‘Phantom Wallet’应用程序后不到 24 小时,Pearlman 的真实 Phantom 钱包就被耗尽了价值超过 80 万美元的虚拟货币,包括 SAMO、USDC、ORCA 和 SOL,以及另外四种 NFT, “他的律师在一场诉讼中叙述,该诉讼旨在从谷歌而不是从虚假应用的运营商那里追回被盗资金。

向圣克拉拉县高等法院提交的投诉[PDF] 旨在追究 Google 违反其自身对其安全实践和服务条款的保证的责任。

然而,法庭文件还指出,Phantom于 2021 年 10 月 11 日发布了公开警告,称谷歌的商店提供劣质商品。那时,真正的 Phantom 提供其加密钱包作为 Chrome、Brave、Firefox 和 Edge 的浏览器扩展。如今,它提供 iOS 和 Android 版本以及浏览器插件。

“Phantom 在 iOS 或 Android 上不可用,”该公司去年在推特上写道。“使用假冒的 Phantom 移动应用程序会导致您的资金被盗。当您在应用程序商店中看到这些应用程序时,请帮助我们举报这些应用程序。”

用户对这一警告做出了回应,他们感叹自己被骗了,第二天 Phantom 说:“仅本周我们就删除了 8 个不同的应用程序。我们只能在谷歌响应我们的删除请求时尽快删除它们。”

尽管如此,谷歌似乎无法将窃取加密货币的虚假应用程序排除在 Google Play 之外。

“尽管 Phantom 努力将假冒的 Android 应用程序从 Google Play 商店中移除,尽管谷歌明显注意到它提供了欺诈性的‘Phantom Wallet’应用程序供下载,但几天后,也就是 2021 年 10 月 21 日,Pearlman 能够并且确实做到了,下载一个,”珀尔曼的抱怨说。

法庭文件辩称,通过 Google Play 提供应用程序,Chocolate Factory 表示这些应用程序是安全的,并通过其服务条款保证其以合理的谨慎监督其服务。

投诉称,谷歌“违反了自己的保证和服务条款,提供欺诈性应用程序,没有警告珀尔曼该应用程序可能不安全,也没有阻止珀尔曼下载该应用程序。”

当被要求发表评论时,谷歌没有立即回应。

谷歌要求更多时间作出回应,法官认定案件很复杂,需要更多时间。案件管理会议定于下周举行。

如果 Pearlman 能够从谷歌追回 800,000 美元,那么到目前为止,与被盗的加密货币组合相比,这起诉讼似乎是一项更好的投资。自 2021 年 10 月 21 日以来:SOL 从 196.43 美元下跌了约 80%;ORCA 从 12.42 美元下跌了约 92%;SAMO 比其 0.029 美元的价格下跌了约 55%;与美元挂钩的 USDC 或多或少保持不变。

如果 Phantom 听起来很熟悉,那是因为它本周陷入了对 Slope 钱包的攻击,在此期间,大约 8,000 个钱包中的数百万美元的加密货币被盗。

谷歌幻灵镇魂曲
本作品采用《CC 协议》,转载必须注明作者和本文链接
写在前面关于无字母数字Webshell这个话题,可以说是老生常谈了。之前打 CTF 的时候也经常会遇到,每次都让人头大,所谓无字符webshell,其基本原型就是对以下代码的绕过:区历尤友匹车巨牙屯比互切瓦止少日中冈贝内水见午牛手毛气升长仁什片仆仇币仍仅斤爪反介父从今凶分乏公仓月氏勿欠风丹匀乌凤
2021年12月23日,中国信息通信研究院(以下简称“中国信通院”)主办的2022 中国信通院ICT+深度观察报告会-主论坛在京举办,中国信通院副院长王志勤发布了信息通信业(ICT)十大势。 十大势以数字经济为统领,发展与治理并重,各行业数字化转型纵深推进,呈现出数字化、绿色和智能化发展趋势。面向未来,5G、人工智能、先进计算、信息网络等ICT技术将加速集成创新,网络安全向数字安全拓展延伸
摘 要:云计算、大数据在为用户提供便捷服务的同时,也对用户数据进行统计分析,侵犯了用户隐私。而传统数据加密保护技术又导致数据难以被统计分析,不能为用户提供便捷服务。密态聚合是一类新型密码算法,能够对密文直接进行操作,实现数据可用而不可见。密态聚合技术需要同时考虑密文不落地、抗量子计算攻击、密文可验证等要素,具有较高的技术要求。对密态聚合处理技术的发展与应用展开分析,提出对未来的展望。
记一次试岗实战项目
2023-05-06 09:12:33
试岗项目项目内容开发一个 xposed 插件,可以在 whatsApp 中导入通讯录功能,输入是手机号,输出是这个手机号对应的id和个人信息,对方还跟贴心的给出了项目预览图,应该是对方近期接到的项目,也可以看出对方没有白嫖我的意思。关键代码定位点开APP随便浏览了一下功能,根据对方给出的预览图,可以知道首先是需要定位这个界面的 onCreat 界面,首先考虑的就是直接搜字符串,比如“邀请使用”四个字,但是拖入 jadx 一番搜索后什么也没有。
如果员工在离开前窃取并删除项目信息,就会发生这种情况。2021年初,Levandowski因从窃取自动驾驶汽车软件被指控,这些软件是他在被解雇前从事的工作。最终,法院判决他向赔偿1.79亿美元。而由于此次事故,他们还损失了5万多美元的潜在利润。
2021年7月19日,美国协同主要盟友,包括英国、欧盟成员以及北约成员,发布了新的联合报告,指责所谓中国在网络空间的“有害行为”以及“不负责任的国家表现”,尝试用届美国政府理解的虚假的多边主义方式,复刻奥巴马政府时期曾经使用并已经被证明无效的“点名批评”的方式,对中国实施网络空间游戏规则的霸,以期达到其所谓的战略目标。
随着数字时代的来临,大国竞争与博弈逐渐从现实空间向数字空间扩展。参与博弈的主要世界大国将在一个不同特征的新空间中迎接新的竞争主体,并且构建新的竞争逻辑。数字空间的大国博弈一方面继承了传统地缘政治理念,另一方面又具有数字时代的新特点。在各种要素深度融合的基础上,大国博弈正在走向数字地缘政治的新阶段。如何适应新的竞 争形态,避免在冲突与竞赛中损害国家发展的核心利益,将成为世界各国新时代战略布局的重要组
2020年8月,美国会研究服务处发布《深度伪造与国家安全》和《人工智能与国家安全》两大报告,明确指出深度伪造已成为对手信息战的一部分,对手可利用深度造假技术对抗美国及其盟国,生成虚假新闻报告,影响公开披露的信息,瓦解公众信任等。尤其是2020年美国大选将至,美各界对深度伪造信息也是严阵以待,采取各种措施围追堵截。深度伪造技术在近几年迅速兴起,为国家间的政治抹黑、网络攻击、军事欺骗、经济犯罪甚至恐怖
国家工业信息安全发展研究中心作为国家级信息安全研究和推进机构,联合华为技术有限公司共同研究编制了《数据安全白皮书》,全面分析了我国数据安全产业基础、防护关键技术、法律法规体系现状,从提升数据安全产业基础能力、加快研究和应用数据安全防护技术、强化法律法规在数据安全主权的支撑保障作用等三方面展望数据安全发展未来,提出了数据安全发展倡议,为行业发展提供借鉴和参考,积极推动我国数据治理工作有序开展。
9个最大的网络安全谎言
VSole
网络安全专家