Web3 мобильный Кошелек столкнулся с фишинг-атаками через модальные окна. Пользователям следует быть осторожными.

robot
Генерация тезисов в процессе

Веб3 мобильный Кошелек сталкивается с новыми типами фишинга: модальные окна фишинга

Недавно новая техника фишинга, направленная на мобильные кошельки Web3, привлекла внимание исследователей безопасности. Этот метод атаки, называемый "модальным фишингом"(Modal Phishing), использует уязвимость в дизайне модальных окон мобильных кошельков, что может ввести пользователей в заблуждение и заставить их одобрить злонамеренные транзакции.

Раскрытие нового типа мошенничества с мобильными кошельками Web3.0: Модальный фишинг Modal Phishing

Модальные окна являются распространённым элементом интерфейса мобильных приложений, обычно отображаются на верхнем уровне главного экрана и используются для быстрого выполнения операций, таких как одобрение транзакций. Модальные окна Web3-кошельков, как правило, показывают детали транзакции и кнопки одобрения/отказа. Однако исследования показали, что эти элементы интерфейса могут быть контролируемы злоумышленниками для осуществления фишинговых атак.

Раскрытие нового типа мошенничества с мобильными кошельками Web3.0: модальная фишинговая атака Modal Phishing

Конкретно, злоумышленники могут осуществлять модальное фишинг двумя основными способами:

  1. Использовать уязвимость протокола Wallet Connect При использовании протокола Wallet Connect для подключения к DApp, злоумышленник может подделать информацию о DApp, такую как название, иконка и т.д. Приложения для кошельков не проверяют подлинность этой информации и напрямую показывают ее пользователю, что предоставляет злоумышленнику возможность воспользоваться этим.

Раскрытие нового типа мошенничества с мобильными кошельками Web3.0: модальная фишинг-атака Modal Phishing

  1. Манипуляция информацией смарт-контракта Некоторые кошельки, такие как MetaMask, будут отображать имена функций смарт-контрактов в модальном окне. Злоумышленники могут зарегистрировать вводящие в заблуждение имена функций (, такие как "SecurityUpdate"), чтобы склонить пользователей к одобрению злонамеренных транзакций.

Разоблачение нового типа мошенничества с мобильными кошельками Web3.0: модальная фишинг-атака Modal Phishing

Основная причина таких атак заключается в том, что приложения для кошельков недостаточно проверяют законность отображаемой информации, а просто доверяют и показывают внешние входящие данные. Чтобы противостоять этой угрозе, разработчики кошельков должны всегда предполагать, что внешние данные ненадежны, осторожно выбирать информацию, которую они показывают пользователям, и проверять ее законность. В то же время пользователи также должны проявлять бдительность к неизвестным запросам на транзакции и тщательно проверять детали транзакции, прежде чем принимать решение.

Раскрытие новой схемы мошенничества с мобильными кошельками Web3.0: атака модального фишинга Modal Phishing

Раскрытие новых мошеннических схем мобильных кошельков Web3.0: модальное фишинг-атака Modal Phishing

Раскрытие новой схемы мошенничества с мобильными кошельками Web3.0: модальные фишинговые атаки Modal Phishing

Раскрытие новой схемы мошенничества с мобильными кошельками Web3.0: модальные фишинговые атаки Modal Phishing

С развитием экосистемы Web3 подобные проблемы безопасности могут продолжать возникать. Приложения для кошельков, обеспечивая удобство, также должны постоянно совершенствовать механизмы безопасности, чтобы предоставить более надежную защиту активов пользователей.

Раскрытие нового типа мошенничества с мобильными кошельками Web3.0: модальные фишинг-атаки Modal Phishing

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Поделиться
комментарий
0/400
GasGuzzlervip
· 07-17 10:41
Снова появились мошеннические схемы, будьте осторожны..
Посмотреть ОригиналОтветить0
BearMarketGardenervip
· 07-15 02:40
Снова появились новые методы, мошенники действительно активизировались.
Посмотреть ОригиналОтветить0
RugpullTherapistvip
· 07-14 16:19
Снова новые схемы мошенничества, от одного взгляда голова кругом.
Посмотреть ОригиналОтветить0
AirDropMissedvip
· 07-14 16:16
Кошелек Рект过的表示很慌
Посмотреть ОригиналОтветить0
SchrodingerPrivateKeyvip
· 07-14 16:14
Сись... Немного страшно, Кошелек нужно проверять постоянно.
Посмотреть ОригиналОтветить0
BlockchainBouncervip
· 07-14 16:08
Трижды связанный рыбный мошенничество стало иметь еще больше видов.
Посмотреть ОригиналОтветить0
NFTRegrettervip
· 07-14 15:55
У вас снова есть новые средства, проснитесь.
Посмотреть ОригиналОтветить0
FlyingLeekvip
· 07-14 15:52
再 разыгрывайте людей как лохов就是大 неудачники了
Посмотреть ОригиналОтветить0
  • Закрепить