Клон сервиса для хранения крипты без проблем протащили в App Store, несмотря на кривое название LeddgerLĭve. За неделю через него украли почти $10 млн.
Схема простая: человек скачивает приложение, ему предлагают «восстановить кошелек» и ввести сид-фразу. Он вводит и фактически сам отдает доступ ко всем деньгам.
Пострадали более 50 человек. Один музыкант потерял $400 тысяч, еще несколько людей — миллионы.
Скамеры, в свою очередь, деньги быстро прогнали через биржу KuCoin и вывели туда, где уже не отследить.
Главный вопрос — как это вообще прошло проверку Apple? Компания годами продвигает идею, что у них настолько «безопасно», все так жестко модерится, что даже вирусов у «яблока» не бывает.
При этом в их экосистему спокойно попадает фишинговая прила, а теперь они еще и независимые сканеры блочат, чтобы замять дело.
Неплохо, Купертино, неплохо.