Веб 3.0 Гаманець遭遇模态钓鱼攻击 用户需警惕新型网络威胁

robot
Генерація анотацій у процесі

Веб 3.0 мобільний гаманець стикається з новими загрозами фішингу: модальні фішинг-атаки

Нещодавно була виявлена нова фішинг-технологія, спрямована на мобільні гаманці Веб 3.0, яка в основному використовує модальні вікна мобільних гаманців для введення користувачів в оману. Дослідники назвали цей новий метод атаки "модальна фішинг-атака".

У цьому типі атаки зловмисники можуть надсилати підроблену інформацію до мобільного гаманець, видаючи себе за законний децентралізований додаток (DApp). Показуючи оманливу інформацію у модальному вікні гаманця, зловмисники намагаються спокусити користувача схвалити шкідливу транзакцію. Наразі ця технологія фішингу вже широко використовується на кількох платформах.

Розкриття нових схем шахрайства з мобільним гаманець Веб 3.0: модальне фішинг-атака Modal Phishing

Принцип роботи модальних фішингових атак

Модальні фішингові атаки в основному націлені на елементи інтерфейсу (UI) користувача криптовалютного гаманця Веб 3.0. Зловмисники можуть контролювати ці елементи UI, зокрема модальні вікна, щоб реалізувати фішингові атаки.

Модальне вікно є поширеним елементом UI в мобільних додатках, зазвичай відображається над головним вікном і використовується для швидких дій, таких як схвалення або відхилення запитів на транзакції. Типовий модальний дизайн гаманця Веб 3.0 зазвичай містить деталі транзакції та кнопки схвалення/відхилення.

Однак ці елементи інтерфейсу можуть бути маніпульовані зловмисниками. Наприклад, зловмисники можуть змінити деталі транзакції, замаскувавши запит на транзакцію під безпечне оновлення з надійного джерела, спонукаючи користувача дати згоду.

Розкриття нових шахрайств з мобільними гаманцями Веб 3.0: атака модального фішингу Modal Phishing

Основні способи атак

  1. Проведення фішинг-атаки на DApp через протокол Wallet Connect: Зловмисники можуть контролювати елементи інтерфейсу інформації DApp (такі як назва, значок тощо), підробляючи відомі DApp. Оскільки протокол Wallet Connect не перевіряє легітимність інформації DApp, ця підроблена інформація буде безпосередньо представлена користувачам в додатках гаманців.

Розкриття нового шахрайства мобільного гаманця Web3.0: модальна фішинг-атака Modal Phishing

  1. Інформаційний фішинг смарт-контрактів: Деякі гаманець програми можуть зчитувати байти підпису смарт-контракту та використовувати методи запиту реєстру на блокчейні для отримання відповідних назв методів. Зловмисники можуть скористатися цим механізмом, зареєструвавши методи з вводячими в оману назвами (наприклад, "SecurityUpdate"), щоб транзакційні запити виглядали більш надійно.

Розкриття нових схем шахрайства з мобільними гаманцями Веб 3.0: модальна фішинг-атака Modal Phishing

Рекомендації щодо запобігання

  1. Для розробників гаманець:
    • Завжди вважайте, що зовнішні дані ненадійні.
    • Уважно вибирайте інформацію, яку ви надаєте користувачам, і перевіряйте її законність
    • Вжити запобіжних заходів, фільтруючи слова, які можуть бути використані для Фішинг атак.

Розкриття нової схеми шахрайства з мобільними гаманецьми Web3.0: модальне фішинг-атака Modal Phishing

  1. Для користувачів:
    • Будьте обережні з кожним невідомим запитом на транзакцію
    • Уважно перевірте деталі угоди, не довіряйте інформації, що відображається у модальних вікнах.
    • Перед затвердженням будь-якої транзакції підтвердьте достовірність джерела транзакції

Розкриття нової схеми шахрайства з мобільними гаманцями Web3.0: модальне фішинг-атака Modal Phishing

З розвитком технологій Веб 3.0 такі нові методи атак можуть з'являтися все частіше. Користувачі та розробники повинні бути пильними і спільно підтримувати безпеку цифрових активів.

Розкриття нових шахрайств з мобільними гаманцями Веб 3.0: модальні фішингові атаки Modal Phishing

Розкриття нового шахрайства з мобільними гаманцями Web3.0: модальна фішинг-атака Modal Phishing

Розкриття нових шахрайських схем мобільного гаманця Веб 3.0: модальні фішингові атаки Modal Phishing

DAPP6.57%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
ChainChefvip
· 07-31 11:22
просто ще одна недопечена схема... безпека виглядає дуже сирою в ці дні, чесно кажучи
Переглянути оригіналвідповісти на0
FlatlineTradervip
· 07-30 03:02
Останнім часом справді багато пасток
Переглянути оригіналвідповісти на0
just_another_walletvip
· 07-29 20:15
Хакер дійсно набридливий, без кінця і краю.
Переглянути оригіналвідповісти на0
OnChainDetectivevip
· 07-28 15:39
гм... шаблон збігається з 4 іншими кампаніями фішингу, виявленими цього місяця. аматорські хакери стають лінивими фр
Переглянути оригіналвідповісти на0
0xOverleveragedvip
· 07-28 15:26
Раніше казали, що потрібно зробити резервну копію мнемонічної фрази.
Переглянути оригіналвідповісти на0
FlyingLeekvip
· 07-28 15:25
Одразу ж почали обдирати.
Переглянути оригіналвідповісти на0
  • Закріпити