Web3.0 Cüzdan yeni tehditler: Modal Phishing Saldırıları'nın Prensibi ve Önleme Yöntemleri

robot
Abstract generation in progress

Web3.0 Mobil Cüzdan Yeni Güvenlik Tehditleri: Modal Phishing Saldırıları

Son zamanlarda, güvenlik araştırmacıları Web3.0 mobil cüzdanlarına yönelik yeni bir siber dolandırıcılık tekniği keşfetti ve buna "modal phishing saldırısı" (Modal Phishing) adını verdiler. Bu saldırı, mobil cüzdan uygulamalarındaki modal pencereleri kullanarak, yanıltıcı bilgiler göstererek kullanıcıları kötü niyetli işlemleri onaylamaya ikna etmeye çalışıyor.

Web3.0 Cüzdan yeni dolandırıcılık modeli: Modal Phishing saldırısı

Modül Phishing Saldırısının Prensibi

Modalsız oltalama saldırıları, kripto para Cüzdanlarının modal pencereleri üzerinde işlem yapmayı hedef alır. Modal pencereler, mobil uygulamalarda yaygın olarak bulunan kullanıcı arayüzü öğeleridir ve genellikle işlem talepleri gibi önemli bilgileri görüntülemek için kullanılır. Saldırganlar, bu pencerelerdeki belirli UI öğelerini manipüle ederek, bunların meşru uygulamalardan gelen talepler gibi görünmesini sağlayabilir.

Başlıca iki saldırı türü vardır:

  1. Wallet Connect protokolü ile DApp bilgilerini kontrol et
  2. Bazı cüzdan uygulamalarındaki akıllı sözleşme bilgilerini manipüle etme

Web3.0 Cüzdan yeni dolandırıcılık türünü ortaya çıkarıyor: Modal Phishing

Cüzdan Connect protokol açığı

Cüzdan Connect, kullanıcı cüzdanlarını DApp ile bağlamak için yaygın olarak kullanılan bir açık kaynak protokolüdür. Araştırmalar, bu protokolün DApp bilgilerini iletirken geçerlilik doğrulaması yapmadığını göstermiştir. Saldırganlar, DApp'in adı, web sitesi ve simgeleri gibi bilgileri taklit edebilir, böylece oltalama istekleri meşru uygulamalardan geliyormuş gibi görünebilir.

Web3.0 Cüzdan Yeni Dolandırıcılığı: Modüler Phishing Saldırısı

Web3.0 Cüzdan yeni dolandırıcılık türünü ifşa ediyor: Modal Phishing saldırısı

Akıllı Kontrat Bilgisi Phishing

Örnek olarak, bilinen bir mobil Cüzdan, işlem türünü gösterirken akıllı sözleşmenin imza baytlarını okur ve ilgili yöntem adını sorgular. Saldırganlar, işlem taleplerinin güvenlik güncellemeleri gibi görünmesi için yanıltıcı adlara (örneğin "SecurityUpdate") sahip kötü niyetli akıllı sözleşmeler oluşturabilir.

Web3.0 mobil Cüzdan yeni dolandırıcılık türünü ortaya çıkarıyoruz: Modal Phishing saldırısı

Web3.0 Cüzdan yeni dolandırıcılık türü: Modal Phishing saldırısı

Web3.0 Cüzdan yeni dolandırıcılık türü: Modal Phishing saldırısı

Önleme Önerileri

Cüzdan geliştiricileri için:

  • Dışarıdan gelen verilerin güvenilir olmadığı varsayılsın.
  • Kullanıcılara gösterilecek bilgileri dikkatlice seçin ve yasal olup olmadığını doğrulayın.
  • Oltalama saldırılarında kullanılabilecek kelimeleri filtrele

Kullanıcılar için:

  • Her bilinmeyen işlem isteğine dikkat edin
  • İşlem detaylarını dikkatlice kontrol edin, modal pencerede gösterilen bilgilere kolayca güvenmeyin.
  • Cüzdan uygulamasını düzenli olarak güncelleyin, en son güvenlik korumasını almak için.

Web3.0 Cüzdan yeni dolandırıcılık türünü açığa çıkarıyor: Modal Phishing

Web3.0 teknolojisinin gelişimiyle birlikte, benzer güvenlik tehditleri sürekli olarak ortaya çıkabilir. Kullanıcılar ve geliştiriciler güvenlik farkındalığını artırmalı ve kripto para ekosisteminin güvenliğini birlikte korumalıdır.

Web3.0 Cüzdan Yeni Dolandırıcılığı: Modal Phishing Saldırısı

DAPP-7.62%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Repost
  • Share
Comment
0/400
MEVSandwichMakervip
· 08-09 16:22
麻了啊 Proje Ekibi玩得是越来越花 看来得换个 Cüzdan
View OriginalReply0
GasFeeThundervip
· 08-09 16:20
Bir başka gas tuzağı, veriler 27.3w u kaybedildiğini gösteriyor.
View OriginalReply0
JustHereForAirdropsvip
· 08-09 15:59
Yine yeni bir dolandırıcılık taktiği. Paralarım neredeyse tamamen dolandırıldı.
View OriginalReply0
LiquidityWhisperervip
· 08-09 15:57
Ölü balıkların oltaya gelmemesi için yeni bir dolandırıcılık yöntemi ortaya çıktı.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)