Web3移動錢包遭遇模態窗口釣魚攻擊 用戶需警惕

robot
摘要生成中

Web3移動錢包面臨新型釣魚攻擊:模態窱口釣魚

近期,一種針對Web3移動錢包的新型釣魚技術引起了安全研究人員的關注。這種被稱爲"模態釣魚"(Modal Phishing)的攻擊手法,利用了移動錢包應用中模態窗口的設計缺陷,可能誤導用戶批準惡意交易。

揭祕Web3.0移動錢包新型騙局:模態釣魚攻擊Modal Phishing

模態窗口是移動應用常用的界面元素,通常顯示在主界面頂層,用於快速操作如批準交易等。Web3錢包的模態窗口一般會顯示交易細節和批準/拒絕按鈕。然而,研究發現這些界面元素可被攻擊者操控,用於實施釣魚攻擊。

揭祕Web3.0移動錢包新型騙局:模態釣魚攻擊Modal Phishing

具體來說,攻擊者可以通過以下兩種主要方式進行模態釣魚:

  1. 利用Wallet Connect協議漏洞 當使用Wallet Connect協議連接DApp時,攻擊者可以僞造DApp信息,如名稱、圖標等。錢包應用未驗證這些信息的真實性就直接展示給用戶,給了攻擊者可乘之機。

揭祕Web3.0移動錢包新型騙局:模態釣魚攻擊Modal Phishing

  1. 操縱智能合約信息 一些錢包如MetaMask會在模態窗口顯示智能合約的函數名稱。攻擊者可以註冊誤導性的函數名(如"SecurityUpdate"),誘導用戶批準惡意交易。

揭祕Web3.0移動錢包新型騙局:模態釣魚攻擊Modal Phishing

這類攻擊的根本原因在於,錢包應用未充分驗證所顯示信息的合法性,而是直接信任和展示了外部傳入的數據。爲應對這一威脅,錢包開發者應始終假定外部數據不可信,謹慎選擇向用戶展示的信息並驗證其合法性。同時,用戶也應對未知交易請求保持警惕,仔細核實交易細節後再做決定。

揭祕Web3.0移動錢包新型騙局:模態釣魚攻擊Modal Phishing

揭祕Web3.0移動錢包新型騙局:模態釣魚攻擊Modal Phishing

揭祕Web3.0移動錢包新型騙局:模態釣魚攻擊Modal Phishing

揭祕Web3.0移動錢包新型騙局:模態釣魚攻擊Modal Phishing

隨着Web3生態的發展,類似的安全挑戰可能會持續出現。錢包應用在提供便捷性的同時,也需要不斷完善安全機制,爲用戶資產安全提供更可靠的保障。

揭祕Web3.0移動錢包新型騙局:模態釣魚攻擊Modal Phishing

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 分享
留言
0/400
GasGuzzlervip
· 20小時前
又出骗术 小心点啊。。
回復0
熊市种菜人vip
· 07-15 02:40
又有新手段,骗子蹦跶真起劲
回復0
RugPull Therapistvip
· 07-14 16:19
又来新骗术了 看着都头大
回復0
AirDropMissedvip
· 07-14 16:16
钱包血亏过的表示很慌
回復0
薛定谔的私钥vip
· 07-14 16:14
嘶...有点吓人 钱包要时时查
回復0
BlockchainBouncervip
· 07-14 16:08
三连钓鱼诈骗又多了种花样
回復0
NFTRegrettervip
· 07-14 15:55
又有新手段了 醒醒
回復0
会飞的资深韭菜vip
· 07-14 15:52
再割一刀就是大韭菜了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)