Carteira Web3 móvel sofre ataque de phishing através de janelas modais. Os usuários devem estar atentos.

robot
Geração do resumo em andamento

Carteira móvel Web3 enfrenta novos ataques de phishing: phishing de janela modal

Recentemente, uma nova técnica de phishing direcionada a carteiras móveis Web3 chamou a atenção dos pesquisadores de segurança. Este ataque, conhecido como "modal phishing"(Modal Phishing), explora uma falha de design nas janelas modais das aplicações de carteiras móveis, podendo enganar os usuários a aprovarem transações maliciosas.

Descubra o novo esquema de fraude de Carteira móvel Web3.0: Ataque de Phishing Modal

As janelas modais são elementos de interface comuns em aplicações móveis, geralmente exibidas na camada superior da interface principal, para operações rápidas como aprovar transações, entre outras. As janelas modais de uma carteira Web3 geralmente mostram os detalhes da transação e botões de aprovação/rejeição. No entanto, pesquisas descobriram que esses elementos de interface podem ser manipulados por atacantes, para implementar ataques de phishing.

Descubra o novo golpe de carteira móvel Web3.0: Ataque de Phishing Modal

Especificamente, os atacantes podem realizar phishing modal de duas maneiras principais:

  1. Aproveitar a vulnerabilidade do protocolo Wallet Connect Quando se conecta a uma DApp usando o protocolo Wallet Connect, um atacante pode falsificar informações da DApp, como nome, ícone, etc. A aplicação da carteira não verifica a veracidade dessas informações e as apresenta diretamente ao usuário, dando uma oportunidade ao atacante.

Descobrir o novo tipo de esquema de fraude da Carteira móvel Web3.0: Ataque de Phishing Modal

  1. Manipulação de informações de contratos inteligentes Algumas carteiras, como a MetaMask, mostram os nomes das funções do contrato inteligente em uma janela modal. Um atacante pode registrar nomes de funções enganosos ( como "SecurityUpdate" ), induzindo os usuários a aprovar transações maliciosas.

Desvendando o novo esquema de fraude da carteira móvel Web3.0: Ataque de Phishing Modal

A causa fundamental deste tipo de ataque reside no fato de que as aplicações de carteira não validam adequadamente a legitimidade das informações exibidas, confiando e exibindo diretamente os dados externos recebidos. Para enfrentar esta ameaça, os desenvolvedores de carteiras devem sempre presumir que os dados externos não são confiáveis, selecionar cuidadosamente as informações a serem exibidas aos usuários e verificar a sua legitimidade. Ao mesmo tempo, os usuários também devem estar atentos a solicitações de transações desconhecidas, verificando cuidadosamente os detalhes da transação antes de tomar uma decisão.

Revelando o novo golpe de carteira móvel Web3.0: Ataque de Phishing Modal

Descubra o novo tipo de golpe de carteira móvel Web3.0: Ataque de Phishing Modal

Revelando o novo tipo de golpe de carteira móvel Web3.0: Ataque de Phishing Modal

Desvendando a nova fraude de carteira móvel Web3.0: Ataque de Phishing Modal Modal Phishing

Com o desenvolvimento do ecossistema Web3, desafios de segurança semelhantes podem continuar a surgir. As aplicações de Carteira, ao fornecer conveniência, também precisam constantemente aprimorar os mecanismos de segurança, oferecendo uma proteção mais confiável para os ativos dos usuários.

Revelando o novo tipo de golpe de carteira móvel Web3.0: Ataque de Phishing Modal

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Compartilhar
Comentário
0/400
BearMarketGardenervip
· 07-15 02:40
Há novas táticas, os golpistas estão realmente animados.
Ver originalResponder0
RugpullTherapistvip
· 07-14 16:19
Mais uma nova técnica de fraude, só de olhar já fico com dor de cabeça.
Ver originalResponder0
AirDropMissedvip
· 07-14 16:16
Carteira Rekt过的表示很慌
Ver originalResponder0
SchrodingerPrivateKeyvip
· 07-14 16:14
Sss... é um pouco assustador, a Carteira deve ser verificada a qualquer momento.
Ver originalResponder0
BlockchainBouncervip
· 07-14 16:08
A fraude de pesca com três golpes ganhou mais uma variante.
Ver originalResponder0
NFTRegrettervip
· 07-14 15:55
Já há novas maneiras, acorda.
Ver originalResponder0
FlyingLeekvip
· 07-14 15:52
再 fazer as pessoas de parvas uma vez é o grande idiotas.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)