Веб3 мобильный Кошелек сталкивается с новыми типами фишинга: модальные окна фишинга
Недавно новая техника фишинга, направленная на мобильные кошельки Web3, привлекла внимание исследователей безопасности. Этот метод атаки, называемый "модальным фишингом"(Modal Phishing), использует уязвимость в дизайне модальных окон мобильных кошельков, что может ввести пользователей в заблуждение и заставить их одобрить злонамеренные транзакции.
Модальные окна являются распространённым элементом интерфейса мобильных приложений, обычно отображаются на верхнем уровне главного экрана и используются для быстрого выполнения операций, таких как одобрение транзакций. Модальные окна Web3-кошельков, как правило, показывают детали транзакции и кнопки одобрения/отказа. Однако исследования показали, что эти элементы интерфейса могут быть контролируемы злоумышленниками для осуществления фишинговых атак.
Конкретно, злоумышленники могут осуществлять модальное фишинг двумя основными способами:
Использовать уязвимость протокола Wallet Connect
При использовании протокола Wallet Connect для подключения к DApp, злоумышленник может подделать информацию о DApp, такую как название, иконка и т.д. Приложения для кошельков не проверяют подлинность этой информации и напрямую показывают ее пользователю, что предоставляет злоумышленнику возможность воспользоваться этим.
Манипуляция информацией смарт-контракта
Некоторые кошельки, такие как MetaMask, будут отображать имена функций смарт-контрактов в модальном окне. Злоумышленники могут зарегистрировать вводящие в заблуждение имена функций (, такие как "SecurityUpdate"), чтобы склонить пользователей к одобрению злонамеренных транзакций.
Основная причина таких атак заключается в том, что приложения для кошельков недостаточно проверяют законность отображаемой информации, а просто доверяют и показывают внешние входящие данные. Чтобы противостоять этой угрозе, разработчики кошельков должны всегда предполагать, что внешние данные ненадежны, осторожно выбирать информацию, которую они показывают пользователям, и проверять ее законность. В то же время пользователи также должны проявлять бдительность к неизвестным запросам на транзакции и тщательно проверять детали транзакции, прежде чем принимать решение.
С развитием экосистемы Web3 подобные проблемы безопасности могут продолжать возникать. Приложения для кошельков, обеспечивая удобство, также должны постоянно совершенствовать механизмы безопасности, чтобы предоставить более надежную защиту активов пользователей.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
16 Лайков
Награда
16
8
Поделиться
комментарий
0/400
GasGuzzler
· 07-17 10:41
Снова появились мошеннические схемы, будьте осторожны..
Посмотреть ОригиналОтветить0
BearMarketGardener
· 07-15 02:40
Снова появились новые методы, мошенники действительно активизировались.
Посмотреть ОригиналОтветить0
RugpullTherapist
· 07-14 16:19
Снова новые схемы мошенничества, от одного взгляда голова кругом.
Посмотреть ОригиналОтветить0
AirDropMissed
· 07-14 16:16
Кошелек Рект过的表示很慌
Посмотреть ОригиналОтветить0
SchrodingerPrivateKey
· 07-14 16:14
Сись... Немного страшно, Кошелек нужно проверять постоянно.
Посмотреть ОригиналОтветить0
BlockchainBouncer
· 07-14 16:08
Трижды связанный рыбный мошенничество стало иметь еще больше видов.
Web3 мобильный Кошелек столкнулся с фишинг-атаками через модальные окна. Пользователям следует быть осторожными.
Веб3 мобильный Кошелек сталкивается с новыми типами фишинга: модальные окна фишинга
Недавно новая техника фишинга, направленная на мобильные кошельки Web3, привлекла внимание исследователей безопасности. Этот метод атаки, называемый "модальным фишингом"(Modal Phishing), использует уязвимость в дизайне модальных окон мобильных кошельков, что может ввести пользователей в заблуждение и заставить их одобрить злонамеренные транзакции.
Модальные окна являются распространённым элементом интерфейса мобильных приложений, обычно отображаются на верхнем уровне главного экрана и используются для быстрого выполнения операций, таких как одобрение транзакций. Модальные окна Web3-кошельков, как правило, показывают детали транзакции и кнопки одобрения/отказа. Однако исследования показали, что эти элементы интерфейса могут быть контролируемы злоумышленниками для осуществления фишинговых атак.
Конкретно, злоумышленники могут осуществлять модальное фишинг двумя основными способами:
Основная причина таких атак заключается в том, что приложения для кошельков недостаточно проверяют законность отображаемой информации, а просто доверяют и показывают внешние входящие данные. Чтобы противостоять этой угрозе, разработчики кошельков должны всегда предполагать, что внешние данные ненадежны, осторожно выбирать информацию, которую они показывают пользователям, и проверять ее законность. В то же время пользователи также должны проявлять бдительность к неизвестным запросам на транзакции и тщательно проверять детали транзакции, прежде чем принимать решение.
С развитием экосистемы Web3 подобные проблемы безопасности могут продолжать возникать. Приложения для кошельков, обеспечивая удобство, также должны постоянно совершенствовать механизмы безопасности, чтобы предоставить более надежную защиту активов пользователей.