🎉 #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 联合推广任务上线!
本次活动总奖池:1,250 枚 ES
任务目标:推广 Eclipse($ES)Launchpool 和 Alpha 第11期 $ES 专场
📄 详情参考:
Launchpool 公告:https://www.gate.com/zh/announcements/article/46134
Alpha 第11期公告:https://www.gate.com/zh/announcements/article/46137
🧩【任务内容】
请围绕 Launchpool 和 Alpha 第11期 活动进行内容创作,并晒出参与截图。
📸【参与方式】
1️⃣ 带上Tag #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 发帖
2️⃣ 晒出以下任一截图:
Launchpool 质押截图(BTC / ETH / ES)
Alpha 交易页面截图(交易 ES)
3️⃣ 发布图文内容,可参考以下方向(≥60字):
简介 ES/Eclipse 项目亮点、代币机制等基本信息
分享你对 ES 项目的观点、前景判断、挖矿体验等
分析 Launchpool 挖矿 或 Alpha 积分玩法的策略和收益对比
🎁【奖励说明】
评选内容质量最优的 10 位 Launchpool/Gate
Web3移动钱包遭遇模态窗口钓鱼攻击 用户需警惕
Web3移动钱包面临新型钓鱼攻击:模态窱口钓鱼
近期,一种针对Web3移动钱包的新型钓鱼技术引起了安全研究人员的关注。这种被称为"模态钓鱼"(Modal Phishing)的攻击手法,利用了移动钱包应用中模态窗口的设计缺陷,可能误导用户批准恶意交易。
模态窗口是移动应用常用的界面元素,通常显示在主界面顶层,用于快速操作如批准交易等。Web3钱包的模态窗口一般会显示交易细节和批准/拒绝按钮。然而,研究发现这些界面元素可被攻击者操控,用于实施钓鱼攻击。
具体来说,攻击者可以通过以下两种主要方式进行模态钓鱼:
这类攻击的根本原因在于,钱包应用未充分验证所显示信息的合法性,而是直接信任和展示了外部传入的数据。为应对这一威胁,钱包开发者应始终假定外部数据不可信,谨慎选择向用户展示的信息并验证其合法性。同时,用户也应对未知交易请求保持警惕,仔细核实交易细节后再做决定。
随着Web3生态的发展,类似的安全挑战可能会持续出现。钱包应用在提供便捷性的同时,也需要不断完善安全机制,为用户资产安全提供更可靠的保障。