Carteira móvel Web3 enfrenta novos ataques de phishing: phishing de janela modal
Recentemente, uma nova técnica de phishing direcionada a carteiras móveis Web3 chamou a atenção dos pesquisadores de segurança. Este ataque, conhecido como "modal phishing"(Modal Phishing), explora uma falha de design nas janelas modais das aplicações de carteiras móveis, podendo enganar os usuários a aprovarem transações maliciosas.
As janelas modais são elementos de interface comuns em aplicações móveis, geralmente exibidas na camada superior da interface principal, para operações rápidas como aprovar transações, entre outras. As janelas modais de uma carteira Web3 geralmente mostram os detalhes da transação e botões de aprovação/rejeição. No entanto, pesquisas descobriram que esses elementos de interface podem ser manipulados por atacantes, para implementar ataques de phishing.
Especificamente, os atacantes podem realizar phishing modal de duas maneiras principais:
Aproveitar a vulnerabilidade do protocolo Wallet Connect
Quando se conecta a uma DApp usando o protocolo Wallet Connect, um atacante pode falsificar informações da DApp, como nome, ícone, etc. A aplicação da carteira não verifica a veracidade dessas informações e as apresenta diretamente ao usuário, dando uma oportunidade ao atacante.
Manipulação de informações de contratos inteligentes
Algumas carteiras, como a MetaMask, mostram os nomes das funções do contrato inteligente em uma janela modal. Um atacante pode registrar nomes de funções enganosos ( como "SecurityUpdate" ), induzindo os usuários a aprovar transações maliciosas.
A causa fundamental deste tipo de ataque reside no fato de que as aplicações de carteira não validam adequadamente a legitimidade das informações exibidas, confiando e exibindo diretamente os dados externos recebidos. Para enfrentar esta ameaça, os desenvolvedores de carteiras devem sempre presumir que os dados externos não são confiáveis, selecionar cuidadosamente as informações a serem exibidas aos usuários e verificar a sua legitimidade. Ao mesmo tempo, os usuários também devem estar atentos a solicitações de transações desconhecidas, verificando cuidadosamente os detalhes da transação antes de tomar uma decisão.
Com o desenvolvimento do ecossistema Web3, desafios de segurança semelhantes podem continuar a surgir. As aplicações de Carteira, ao fornecer conveniência, também precisam constantemente aprimorar os mecanismos de segurança, oferecendo uma proteção mais confiável para os ativos dos usuários.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
14 Curtidas
Recompensa
14
7
Compartilhar
Comentário
0/400
BearMarketGardener
· 07-15 02:40
Há novas táticas, os golpistas estão realmente animados.
Ver originalResponder0
RugpullTherapist
· 07-14 16:19
Mais uma nova técnica de fraude, só de olhar já fico com dor de cabeça.
Ver originalResponder0
AirDropMissed
· 07-14 16:16
Carteira Rekt过的表示很慌
Ver originalResponder0
SchrodingerPrivateKey
· 07-14 16:14
Sss... é um pouco assustador, a Carteira deve ser verificada a qualquer momento.
Ver originalResponder0
BlockchainBouncer
· 07-14 16:08
A fraude de pesca com três golpes ganhou mais uma variante.
Ver originalResponder0
NFTRegretter
· 07-14 15:55
Já há novas maneiras, acorda.
Ver originalResponder0
FlyingLeek
· 07-14 15:52
再 fazer as pessoas de parvas uma vez é o grande idiotas.
Carteira Web3 móvel sofre ataque de phishing através de janelas modais. Os usuários devem estar atentos.
Carteira móvel Web3 enfrenta novos ataques de phishing: phishing de janela modal
Recentemente, uma nova técnica de phishing direcionada a carteiras móveis Web3 chamou a atenção dos pesquisadores de segurança. Este ataque, conhecido como "modal phishing"(Modal Phishing), explora uma falha de design nas janelas modais das aplicações de carteiras móveis, podendo enganar os usuários a aprovarem transações maliciosas.
As janelas modais são elementos de interface comuns em aplicações móveis, geralmente exibidas na camada superior da interface principal, para operações rápidas como aprovar transações, entre outras. As janelas modais de uma carteira Web3 geralmente mostram os detalhes da transação e botões de aprovação/rejeição. No entanto, pesquisas descobriram que esses elementos de interface podem ser manipulados por atacantes, para implementar ataques de phishing.
Especificamente, os atacantes podem realizar phishing modal de duas maneiras principais:
A causa fundamental deste tipo de ataque reside no fato de que as aplicações de carteira não validam adequadamente a legitimidade das informações exibidas, confiando e exibindo diretamente os dados externos recebidos. Para enfrentar esta ameaça, os desenvolvedores de carteiras devem sempre presumir que os dados externos não são confiáveis, selecionar cuidadosamente as informações a serem exibidas aos usuários e verificar a sua legitimidade. Ao mesmo tempo, os usuários também devem estar atentos a solicitações de transações desconhecidas, verificando cuidadosamente os detalhes da transação antes de tomar uma decisão.
Com o desenvolvimento do ecossistema Web3, desafios de segurança semelhantes podem continuar a surgir. As aplicações de Carteira, ao fornecer conveniência, também precisam constantemente aprimorar os mecanismos de segurança, oferecendo uma proteção mais confiável para os ativos dos usuários.