Portefeuille Web3.0 subit une attaque de phishing modal. Les utilisateurs doivent se méfier des nouvelles menaces en ligne.

robot
Création du résumé en cours

Web3.0 Portefeuille mobile confronté à de nouvelles menaces de Phishing : attaque de phishing modal

Récemment, une nouvelle technique de phishing ciblant les portefeuilles mobiles Web3.0 a été découverte, cette attaque utilise principalement les fenêtres modales des portefeuilles mobiles pour tromper les utilisateurs. Les chercheurs ont nommé cette nouvelle méthode d'attaque "attaque de phishing modal" (Modal Phishing).

Dans cette attaque, les hackers sont capables d'envoyer des informations falsifiées aux portefeuilles mobiles, se faisant passer pour des applications décentralisées (DApp) légitimes. En affichant des informations trompeuses dans la fenêtre modale du portefeuille, les attaquants essaient de tromper les utilisateurs pour qu'ils approuvent des transactions malveillantes. Actuellement, cette technique de phishing est largement utilisée sur plusieurs plateformes.

Dévoilement de la nouvelle arnaque de portefeuille mobile Web3.0 : attaque de phishing modale Modal Phishing

Fonctionnement des attaques de phishing modal

Les attaques de phishing modal ciblent principalement les éléments de l'interface utilisateur (UI) des portefeuilles de cryptomonnaie Web3.0. Les attaquants peuvent contrôler ces éléments UI, en particulier les fenêtres modales, pour réaliser des attaques de phishing.

Les fenêtres modales sont des éléments d'interface utilisateur couramment utilisés dans les applications mobiles, généralement affichées au-dessus de la fenêtre principale, pour des actions rapides telles que l'approbation ou le refus des demandes de transaction. Le design modal typique des portefeuilles de monnaie Web3.0 contient généralement les détails de la transaction et les boutons d'approbation/refus.

Cependant, ces éléments d'interface utilisateur peuvent être manipulés par des attaquants. Par exemple, un attaquant peut modifier les détails de la transaction pour déguiser une demande de transaction en une mise à jour sécurisée provenant d'une source de confiance, incitant ainsi l'utilisateur à approuver.

Révéler le nouveau type d'escroquerie de portefeuille mobile Web3.0 : Attaque de phishing modal Modal Phishing

Principales méthodes d'attaque

  1. Attaque de phishing DApp via le protocole Wallet Connect : Les attaquants peuvent contrôler les éléments de l'interface utilisateur des informations DApp (tels que le nom, l'icône, etc.) et usurper des DApp connus. Étant donné que le protocole Wallet Connect ne vérifie pas la légitimité des informations DApp, ces informations falsifiées seront directement présentées aux utilisateurs par l'application de portefeuille.

Découverte d'une nouvelle escroquerie de portefeuille mobile Web3.0 : attaque de phishing modal Modal Phishing

  1. Informations sur les contrats intelligents Phishing : Certaines applications de portefeuille lisent les octets de signature des contrats intelligents et utilisent des méthodes de requête sur la chaîne pour interroger les noms de méthode correspondants. Les attaquants peuvent exploiter ce mécanisme pour enregistrer des méthodes avec des noms trompeurs (comme "SecurityUpdate"), rendant les demandes de transaction plus crédibles.

Dévoiler le nouveau type d'escroquerie de portefeuille mobile Web3.0 : attaque de phishing modal Modal Phishing

Conseils de prévention

  1. Pour les développeurs de Portefeuille :
    • Toujours supposer que les données entrantes externes ne sont pas fiables
    • Choisissez soigneusement les informations à présenter aux utilisateurs et vérifiez la légitimité de ces informations.
    • Prendre des mesures préventives, filtrer les mots pouvant être utilisés pour des attaques de phishing

Découverte d'une nouvelle arnaque de portefeuille mobile Web3.0 : attaque de phishing modale Modal Phishing

  1. Pour les utilisateurs :
    • Restez vigilant face à chaque demande de transaction inconnue
    • Vérifiez attentivement les détails de la transaction, ne faites pas confiance aux informations affichées dans la fenêtre modale.
    • Avant d'approuver toute transaction, vérifiez l'authenticité de la source de la transaction.

Dévoilement de la nouvelle arnaque de portefeuille mobile Web3.0 : attaque de phishing modale Modal Phishing

Avec le développement continu de la technologie Web3.0, ce type de nouvelles méthodes d'attaque pourrait se multiplier. Les utilisateurs et les développeurs doivent rester vigilants et collaborer pour maintenir la sécurité des actifs numériques.

Découvrez le nouveau type d'escroquerie de portefeuille mobile Web3.0 : attaque de phishing modale Modal Phishing

Révéler le nouveau type d'escroquerie de portefeuille mobile Web3.0 : attaque de phishing modale Modal Phishing

Dévoiler le nouveau type d'escroquerie de portefeuille mobile Web3.0 : attaque de phishing modal Modal Phishing

DAPP6.62%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Partager
Commentaire
0/400
ChainChefvip
· 07-31 11:22
juste un autre plan à moitié cuit... la sécurité a l'air brut ces jours-ci, pour être honnête
Voir l'originalRépondre0
FlatlineTradervip
· 07-30 03:02
Récemment, il y a vraiment beaucoup de pièges.
Voir l'originalRépondre0
just_another_walletvip
· 07-29 20:15
Hacker est vraiment ennuyeux, sans fin.
Voir l'originalRépondre0
OnChainDetectivevip
· 07-28 15:39
hmm... le modèle correspond à 4 autres campagnes de phishing retracées ce mois-ci. les hackers amateurs deviennent paresseux fr
Voir l'originalRépondre0
0xOverleveragedvip
· 07-28 15:26
J'ai déjà dit qu'il fallait sauvegarder la phrase mnémonique.
Voir l'originalRépondre0
FlyingLeekvip
· 07-28 15:25
On a été arnaqué dès le départ.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)