ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Falta de escrutínio exposta quando aplicativo falso da Hyperliquid aparece na Google Play Store

PorHannah CollymoreHannah Collymore 2 min de leitura
  • A Google Play Store foi criticada por permitir que um aplicativo falso da Hyperliquid fosse hospedado em sua plataforma, apesar do DEX não ter um oficial. 
  • ZachXBT relatou a presença do aplicativo aos seus seguidores em seu grupo pessoal do Telegram.
  • Já houve relatos anteriores de problemas semelhantes, nos quais links maliciosos foram promovidos por meio de anúncios do Google.

Um aplicativo falso que se passa por Hyperliquid, uma exchange descentralizada de perpétuos, foi encontrado na Google Play Store, destacando problemas contínuos com a moderação e o escrutínio de lojas de aplicativos para software malicioso. 

O famoso detetive de criptomoedas, ZachXBT, em um aviso público emitido em seu canal pessoal do Telegram, classificou o aplicativo como uma fraude projetada para roubar os fundos dos usuários, fazendo phishing por credenciais de carteira ou chaves privadas. 

Falta de escrutínio exposta quando aplicativo falso da Hyperliquid aparece na Google Play Store
Um aplicativo falso malicioso que se passa por Hyperliquid na Google Play Store. Fonte: ZachXBT via Telegram

A Hyperliquid não possui um aplicativo móvel oficial

No post de aviso que compartilhou no Telegram, Zach alertou seus seguidores sobre o “aplicativo falso da Hyperliquid na Google Play Store”, ao mesmo tempo em que reclamou de como plataformas como a Play Store não fazem um bom trabalho de filtrar essas fraudes.

Ele também incluiu um endereço de roubo, 0x8c12C21C394D9174c3b1a086A97d2C5523ABb8F5, e, de acordo com relatórios, o endereço Ethereum já foi vinculado a roubos superiores a US$ 281.000.

A notícia chega meses depois que empresas de cibersegurança, como a Cyble, identificaram mais de 20 aplicativos de phishing semelhantes na Play Store que foram construídos para imitar deliberadamente plataformas de criptomoedas populares, como Hyperliquid, SushiSwap e PancakeSwap, sites conhecidos por interagir rotineiramente com carteiras de usuários por meio de interfaces web. 

Aplicativos criados para fins enganosos como esses muitas vezes conseguem evitar a detecção usando ícones, descrições e até mesmo avaliações falsas que parecem legítimos, fatores que exploram os processos de revisão do Google, pois ajudam a assumir uma persona legítima semelhante aos aplicativos reais que estão imitando. 

O episódio mais recente em foco é Hyperliquid, mas a plataforma nunca teve um aplicativo móvel oficial, portanto, qualquer listagem desse tipo deve ser considerada fraudulenta. 

Golpistas estão usando a infraestrutura do Google para fins maliciosos

O aviso de ZachXBT chega algumas semanas depois que outra personalidade famosa de criptomoedas no X, que usa o pseudônimo Mztacat, destacou outra maneira pela qual os golpistas têm usado o Google para fazer seu trabalho sujo. 

De acordo com Mztacat, os golpistas têm executado anúncios do Google para diferentes sites, e todos esses anúncios, segundo relatos, levam a sites de phishing hospedados em “sites.google.com”. O post foi acompanhado por uma captura de tela que ele chamou de “exemplo perfeito” do porquê as pessoas são enganadas em buscas de criptomoedas. 

De acordo com ele, isso acontece porque o resultado “Patrocinado” no topo é um link falso da Uniswap hospedado no Google Sites, em vez do domínio real da Uniswap, e clicar nele drenaria as carteiras de qualquer pessoa que aprovasse. 

Ele também anexou um vídeo destacando a trapaça, apontando que apenas as pessoas que estavam prestando atenção teriam conseguido perceber que havia algo errado. 

Embora notícias como essa apareçam de vez em quando em várias plataformas, do X ao Reddit, é crucial reconhecer que houve um aumento e que elas ficaram mais inteligentes. Aqueles que não caem nos links de phishing apresentados por aplicativos falsos na Google Play Store podem ser enganados por um link de phishing de um site recomendado pelo Google. Aqueles que evitam essas armadilhas podem se tornar vítimas em aplicativos como o Telegram, onde alguns usuários relataram terem sido enganados por equipes de suporte falsas. 

No geral, a ênfase na vigilância nos espaços de criptomoedas não pode ser exagerada, especialmente porque a lei em muitos países ainda não fez disposições para vítimas relacionadas a criptomoedas.

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Hannah Collymore

Hannah Collymore

Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.

MAIS … NOTÍCIAS