Веб 3.0 Кошелек сталкивается с новой угрозой фишинга в модальных окнах.

robot
Генерация тезисов в процессе

Новые типы угроз безопасности мобильных кошельков Веб 3.0: Фишинг-атаки через модальные окна

Недавно исследователи безопасности обнаружили новый тип фишинга, нацеленный на мобильные Кошельки Веб 3.0, который называется "модальный фишинг". Эта атака в основном использует модальные окна в приложениях мобильных Кошельков, чтобы ввести пользователей в заблуждение и заставить их одобрить вредоносные транзакции.

Раскрытие нового типа мошенничества с мобильным Кошельком Веб 3.0: атака модального фишинга Modal Phishing

Принципы модальных фишинговых атак

Модальные фишинговые атаки в основном нацелены на элементы пользовательского интерфейса в криптовалютных Кошельках Web3.0, особенно на модальные окна. Нападающие могут манипулировать информацией, отображаемой в этих окнах, заставляя её выглядеть так, как будто она поступает от легитимного децентрализованного приложения (DApp), тем самым обманывая пользователей, чтобы они одобрили транзакцию.

Этот способ атаки эффективен, потому что многие приложения Кошелек не смогли должным образом проверить законность представленной информации. Например, некоторые Кошелек напрямую доверяют метаданным из внешнего SDK, не проводя дополнительной проверки.

Раскрытие нового типа мошенничества с мобильным Кошельком Веб 3.0: модальное фишинг-атака Modal Phishing

Примеры атак

  1. Фишинг по протоколу Wallet Connect: Злоумышленники могут контролировать такие данные, как имя DApp, значок и адрес веб-сайта, заставляя фишинговый сайт выглядеть как легитимный DApp. Когда пользователи подключают кошелек через Wallet Connect, эта ложная информация отображается в модальном окне кошелька.

Раскрытие нового типа мошенничества с мобильным Кошельком Веб 3.0: модальное фишинг-атака Modal Phishing

  1. Фишинг информации о смарт-контрактах: Некоторые Кошельки (например, MetaMask) отображают названия функций смарт-контрактов в модальном окне. Злоумышленники могут создать вредоносный контракт с вводящими в заблуждение названиями, например, назвав функцию перевода "SecurityUpdate", чтобы обмануть пользователей и заставить их одобрить транзакцию.

Раскрытие нового типа мошенничества с мобильным Кошельком Веб 3.0: модальное фишинг-атака Modal Phishing

Рекомендации по предотвращению

  1. Разработчик Кошелька:
    • Всегда рассматривайте входящие внешние данные как недостоверные.
    • Тщательно выбирайте информацию, которую вы показываете пользователям, и проверяйте ее законность.
    • Рассмотрите возможность фильтрации ключевых слов, которые могут быть использованы в фишинговых атаках.

Раскрытие нового типа мошенничества с мобильным кошельком Веб 3.0: модальное фишинг-атакующее Modal Phishing

  1. Пользователь:
    • Будьте настороже к каждому неизвестному запросу на транзакцию.
    • Тщательно проверьте детали транзакции, не одобряйте транзакцию, полагаясь только на информацию, отображаемую в модальном окне.
    • Используйте официальные каналы для загрузки и обновления Кошелька.

Раскрытие нового типа мошенничества с мобильным кошельком Веб 3.0: Модальная фишинговая атака Modal Phishing

  1. Разработчик протокола:
    • Рассмотрите возможность добавления механизма проверки на уровне протокола, например, Wallet Connect может заранее проверять действительность информации DApp.

Раскрытие нового вида мошенничества с мобильным Кошельком Веб 3.0: модальное фишинг-атака Modal Phishing

С развитием технологий Веб 3.0 новые типы угроз безопасности также продолжают эволюционировать. Пользователи и разработчики должны повышать свою безопасность и совместно поддерживать безопасность экосистемы Веб 3.0.

! Развенчиваем миф о новом мошенничестве с мобильным кошельком Web3.0: модальная фишинговая атака

Раскрытие нового типа мошенничества с мобильными кошельками Веб 3.0: модальные фишинговые атаки Modal Phishing

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Поделиться
комментарий
0/400
ApeDegenvip
· 07-15 06:34
Снова будут играть для лохов.
Посмотреть ОригиналОтветить0
CoconutWaterBoyvip
· 07-15 04:55
Как еще есть новые приемы, расскажи подробнее.
Посмотреть ОригиналОтветить0
GraphGuruvip
· 07-13 18:39
Снова будут играть для лохов.
Посмотреть ОригиналОтветить0
TerraNeverForgetvip
· 07-13 04:59
Береги кошелек своего отца
Посмотреть ОригиналОтветить0
MetaLord420vip
· 07-13 04:57
Будь осторожен, чтобы другие не обманули тебя...
Посмотреть ОригиналОтветить0
GweiTooHighvip
· 07-13 04:53
Слишком страшно, атакующий использует ловушки одну за другой.
Посмотреть ОригиналОтветить0
YieldWhisperervip
· 07-13 04:45
та же старая фишинг-атака, новая обертка... видел этот же паттерн в metamask в 2021 году. разработчики никогда не учатся, смх
Посмотреть ОригиналОтветить0
  • Закрепить