Web3 мобильный Кошелек подвергся модальному фишинг-атаке. Пользователи должны быть внимательны к новым мошенническим методам.

robot
Генерация тезисов в процессе

Веб 3.0 мобильный Кошелек сталкивается с новыми угрозами фишинга: модальные фишинг-атаки

Недавние исследования показали, что была обнаружена новая техника фишинга, направленная на мобильные кошельки Веб 3.0, называемая "модальная фишинг-атака" (Modal Phishing). Этот метод атаки в основном использует модальные окна в приложениях мобильных кошельков для введения пользователей в заблуждение, заставляя их одобрять вредоносные транзакции, не подозревая об этом.

Принципы модальных фишинговых атак

Модальные фишинг-атаки в основном нацелены на модальные окна в приложениях для криптовалютных кошельков. Модальные окна являются распространенными элементами интерфейса в мобильных приложениях, обычно отображаются поверх основного экрана и используются для отображения важной информации или запроса действий пользователя, таких как одобрение транзакций и т.д.

Атакующие могут обмануть, контролируя некоторые элементы пользовательского интерфейса в этих модальных окнах. Например, они могут подделать отображаемую информацию DApp, имена функций смарт-контрактов и т.д., чтобы это выглядело как безопасное обновление от легитимного приложения или другое доверенное действие.

Раскрытие новой схемы мошенничества с мобильными Кошельками Web3.0: модальное фишинг-атака Modal Phishing

Два основных типа атак

  1. Использование протокола Wallet Connect для фишинга DApp: Нападающий может подделать информацию о DApp, включая название, значок и веб-сайт и т. д. Когда пользователь подключает кошелек через Wallet Connect, эта ложная информация отображается в модальном окне кошелька, заставляя пользователя ошибочно полагать, что он взаимодействует с легитимным DApp.

Раскрытие новой схемы мошенничества с мобильным Кошелек Веб 3.0: модальная фишинговая атака Modal Phishing

  1. Фишинг через информацию о смарт-контрактах: В качестве примера MetaMask злоумышленник может создать смарт-контракт с вводящими в заблуждение именами функций, такими как "SecurityUpdate". Когда пользователь взаимодействует с этими контрактами, Кошелек отображает эти имена в модальном окне, что заставляет транзакцию выглядеть как обычное обновление безопасности.

Раскрытие новой схемы мошенничества с мобильными кошельками Веб 3.0: модальная фишинговая атака Modal Phishing

Основная причина уязвимости

Эти атаки возможны в основном потому, что приложения Кошелек не смогли должным образом проверить законность отображаемой информации. Например:

  • Протокол Wallet Connect не проверяет информацию, предоставленную DApp.
  • Некоторые Кошельки напрямую доверяют и отображают метаданные из внешнего SDK.
  • Названия функций смарт-контрактов могут быть злонамеренно зарегистрированы как вводящие в заблуждение строки.

Раскрытие нового типа мошенничества с мобильным Кошельком в Веб 3.0: модальная фишинг-атака Modal Phishing

Рекомендации по предотвращению

  1. Разработчики Кошелька должны:
    • Сохраняйте скептицизм в отношении всех внешних данных и проводите строгую проверку.
    • Тщательно отбирать информацию, представленную пользователю.
    • Принять дополнительные меры безопасности для проверки подлинности запросов на транзакции.

Раскрытие новой схемы мошенничества с мобильным кошельком Веб 3.0: модальное фишинг-атака Modal Phishing

  1. Пользователь должен:
    • Будьте осторожны с каждым неизвестным запросом на сделку.
    • Тщательно проверьте детали транзакции, не доверяйте информации, отображаемой в модальном окне.
    • Перед одобрением любой транзакции подтвердите надежность источника.

Раскрытие нового типа мошенничества с мобильным кошельком Web3.0: модальная фишинговая атака Modal Phishing

Заключение

Модальные фишинговые атаки демонстрируют новые типы угроз безопасности, существующих в экосистеме Веб 3.0. С ростом популярности децентрализованных приложений и Кошельков пользователи и разработчики должны быть более бдительными, принимая более строгие меры безопасности для предотвращения таких тщательно спланированных мошеннических схем. Только постоянно улучшая практики безопасности, мы сможем создать более безопасный и надежный пользовательский опыт в мире Веб 3.0.

Раскрытие нового типа мошенничества с мобильным Кошельком Веб 3.0: модальная фишинговая атака Modal Phishing

Раскрываем новый тип мошенничества с мобильным Кошельком Веб 3.0: модальная фишинговая атака Modal Phishing

Раскрытие нового типа мошенничества с мобильным кошельком Веб 3.0: Модальное фишинг-атака Modal Phishing

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 5
  • Поделиться
комментарий
0/400
OnchainArchaeologistvip
· 07-09 10:37
Настоящее бесконечное обучение
Посмотреть ОригиналОтветить0
ServantOfSatoshivip
· 07-06 15:48
Эта волна рыбалки еще более жесткая.
Посмотреть ОригиналОтветить0
fomo_fightervip
· 07-06 15:46
Не тестируй, не торгуй
Посмотреть ОригиналОтветить0
RamenDeFiSurvivorvip
· 07-06 15:40
Снова появилась новая схема мошенничества, хах.
Посмотреть ОригиналОтветить0
ForkLibertarianvip
· 07-06 15:27
Снова появились новые способы играть для лохов.
Посмотреть ОригиналОтветить0
  • Закрепить