تتعرض المحفظة المحمولة Web3 لهجمات تصيد عبر نوافذ نمطية، يجب على المستخدمين الحذر.

robot
إنشاء الملخص قيد التقدم

المحفظة المتنقلة Web3 تواجه هجمات تصيد جديدة: تصيد عبر نوافذ منبثقة

مؤخراً، أثارت تقنية جديدة تتعلق بخداع محفظة الويب 3 المحمولة انتباه الباحثين الأمنيين. تُعرف هذه التقنية باسم "خداع النمط" (Modal Phishing)، وهي أسلوب هجوم يستغل عيوب تصميم النوافذ النمطية في تطبيقات المحفظة المحمولة، مما قد يُضلل المستخدمين للموافقة على معاملات خبيثة.

كشف النقاب عن خدعة جديدة لمحافظ Web3.0 المتنقلة: هجمات التصيد الاحتيالي النمطية Modal Phishing

نافذة الوضع هي عنصر واجهة مستخدم مستخدم بشكل شائع في التطبيقات المحمولة، وعادة ما تظهر في الطبقة العليا من الواجهة الرئيسية، وتستخدم لإجراء عمليات سريعة مثل الموافقة على المعاملات. نافذة الوضع في المحفظة Web3 عادة ما تعرض تفاصيل المعاملة وأزرار الموافقة/الرفض. ومع ذلك، وجدت الدراسات أن هذه العناصر الواجهة يمكن أن يتم التحكم فيها من قبل المهاجمين، لاستخدامها في تنفيذ هجمات التصيد.

كشف خدعة جديدة لمحفظة ويب 3.0: هجوم التصيد الموضعي Modal Phishing

بشكل محدد، يمكن للمهاجمين تنفيذ هجمات تصيد عبر نمطين رئيسيين:

  1. استغلال ثغرة بروتوكول Wallet Connect عند استخدام بروتوكول Wallet Connect للاتصال بـ DApp، يمكن للمهاجم تزوير معلومات DApp، مثل الاسم، الرمز، وما إلى ذلك. لم تتحقق تطبيقات المحفظة من صحة هذه المعلومات وعرضتها مباشرة للمستخدم، مما منح المهاجمين فرصة للاستفادة.

كشف عن خدعة جديدة لمحافظ Web3.0 المتنقلة: هجوم الصيد النمطي Modal Phishing

  1. التلاعب بمعلومات العقد الذكي بعض المحفظات مثل MetaMask ستظهر أسماء وظائف العقود الذكية في نافذة نمطية. يمكن للمهاجمين تسجيل أسماء وظائف مضللة ( مثل "SecurityUpdate" )، مما يُحرض المستخدمين على الموافقة على معاملات خبيثة.

كشف عن نوع جديد من الاحتيال في المحفظة المتنقلة Web3.0: هجوم التصيد المداري Modal Phishing

تنشأ الأسباب الجذرية لهذا النوع من الهجمات من عدم قيام تطبيقات المحفظة بالتحقق بشكل كافٍ من شرعية المعلومات المعروضة، بل إنها تثق وتعرض البيانات الواردة من الخارج مباشرة. لمواجهة هذه التهديدات، يجب على مطوري المحفظة أن يفترضوا دائمًا أن البيانات الخارجية غير موثوقة، وأن يختاروا بعناية المعلومات المعروضة للمستخدمين والتحقق من شرعيتها. في الوقت نفسه، يجب على المستخدمين أن يبقوا حذرين بشأن طلبات المعاملات غير المعروفة، وأن يتحققوا بعناية من تفاصيل المعاملة قبل اتخاذ القرار.

كشف عن خدعة جديدة في محفظة Web3.0: هجوم التصيد الموضعي Modal Phishing

كشف عن نوع جديد من الاحتيال في المحفظة المتنقلة Web3.0: هجوم التصيد النمطي Modal Phishing

كشف النقاب عن خدعة جديدة لمحافظ Web3.0: هجوم الصيد عن طريق النموذج Modal Phishing

كشف احتيال جديد لمحفظة الهاتف المحمول في Web3.0: هجوم التصيد الموضعي Modal Phishing

مع تطور بيئة Web3، قد تستمر التحديات الأمنية المشابهة في الظهور. تطبيقات المحفظة تحتاج إلى تحسين آليات الأمان باستمرار، مع توفير ضمانات أكثر موثوقية لسلامة أصول المستخدمين.

كشف النقاب عن نوع جديد من الاحتيال في المحفظة المتنقلة Web3.0: هجوم تصيد موضعي Modal Phishing

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • مشاركة
تعليق
0/400
BearMarketGardenervip
· 07-15 02:40
又有مبتدئ,骗子蹦跶真起劲
شاهد النسخة الأصليةرد0
RugpullTherapistvip
· 07-14 16:19
لقد ظهرت أساليب احتيال جديدة. يبدو أن الأمر مزعج.
شاهد النسخة الأصليةرد0
AirDropMissedvip
· 07-14 16:16
المحفظة مدمر过的表示很慌
شاهد النسخة الأصليةرد0
SchrodingerPrivateKeyvip
· 07-14 16:14
سِح... يبدو مخيفًا، يجب التحقق من المحفظة في جميع الأوقات
شاهد النسخة الأصليةرد0
BlockchainBouncervip
· 07-14 16:08
ظهرت أساليب جديدة في عملية الاحتيال بالصيادين الثلاثية.
شاهد النسخة الأصليةرد0
NFTRegrettervip
· 07-14 15:55
مرة أخرى توجد وسيلة جديدة، استيقظ!
شاهد النسخة الأصليةرد0
FlyingLeekvip
· 07-14 15:52
再 خداع الناس لتحقيق الربح就是大حمقى了
شاهد النسخة الأصليةرد0
  • تثبيت