Web3モバイルウォレットがモーダルウィンドウフィッシング攻撃に遭遇 ユーザーは警戒が必要

robot
概要作成中

Web3モバイルウォレットが新たなフィッシング攻撃に直面:モーダルウィンドウフィッシング

最近、Web3モバイルウォレットをターゲットにした新しいフィッシング技術がセキュリティ研究者の注目を集めています。この"モーダルフィッシング"(Modal Phishing)と呼ばれる攻撃手法は、モバイルウォレットアプリのモーダルウィンドウの設計上の欠陥を利用し、ユーザーを誤って悪意のある取引を承認させる可能性があります。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃

モーダルウィンドウは、モバイルアプリで一般的に使用されるインターフェース要素であり、通常はメインインターフェースの最上部に表示され、取引の承認などの迅速な操作に使用されます。Web3ウォレットのモーダルウィンドウは、通常、取引の詳細と承認/拒否ボタンを表示します。しかし、研究によると、これらのインターフェース要素は攻撃者によって操作される可能性があり、フィッシング攻撃を実行するために使用されることがあります。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃

具体的に言うと、攻撃者は次の2つの主要な方法でモーダルフィッシングを行うことができます:

  1. Wallet Connectプロトコルの脆弱性を悪用する Wallet Connectプロトコルを使用してDAppに接続する際、攻撃者はDAppの情報(名称、アイコンなど)を偽造することができます。ウォレットアプリはこれらの情報の真実性を検証せずに直接ユーザーに表示するため、攻撃者に隙を与えます。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃

  1. スマートコントラクト情報の操作 いくつかのウォレット、例えばMetaMaskはモーダルウィンドウにスマートコントラクトの関数名を表示します。攻撃者は誤解を招く関数名(を「SecurityUpdate」)として登録し、ユーザーに悪意のある取引を承認させることができます。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃モーダルフィッシング

この種の攻撃の根本的な原因は、ウォレットアプリケーションが表示される情報の合法性を十分に検証せず、外部からのデータを直接信頼して表示していることにあります。この脅威に対処するために、ウォレットの開発者は常に外部データを信用できないと仮定し、ユーザーに表示する情報を慎重に選び、その合法性を検証すべきです。同時に、ユーザーも未知の取引要求に対して警戒を怠らず、取引の詳細を慎重に確認してから決定を下すべきです。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃

! [Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃] (https://img-cdn.gateio.im/webp-social/moments-966a54698e22dacfc63bb23c2864959e.webp)

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃

Web3エコシステムの発展に伴い、類似のセキュリティの課題が引き続き発生する可能性があります。ウォレットアプリは利便性を提供する一方で、ユーザー資産の安全をより確実に保証するために、セキュリティメカニズムを継続的に改善する必要があります。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃:モーダルフィッシング

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • 共有
コメント
0/400
GasGuzzlervip
· 8時間前
また詐欺手法が出てきた、気をつけてね。。
原文表示返信0
BearMarketGardenervip
· 07-15 02:40
また新たな手段が登場し、詐欺師たちは本当に元気に跳ね回っています
原文表示返信0
RugpullTherapistvip
· 07-14 16:19
また新しい詐欺手法が登場した。見るだけで頭が痛くなる。
原文表示返信0
AirDropMissedvip
· 07-14 16:16
ウォレット大損過の表示はとても慌てている
原文表示返信0
SchrodingerPrivateKeyvip
· 07-14 16:14
シー...ちょっと怖い ウォレットは常に確認しなければならない
原文表示返信0
BlockchainBouncervip
· 07-14 16:08
三連釣り詐欺がまた新しい手口を増やした
原文表示返信0
NFTRegrettervip
· 07-14 15:55
また新しい手段ができた 目を覚ませ
原文表示返信0
FlyingLeekvip
· 07-14 15:52
もう一度切ると大きなネギです
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)