Нові загрози Веб 3.0: принципи та запобігання модальних фішингових атак

robot
Генерація анотацій у процесі

Веб 3.0 мобільний гаманець нові загрози безпеці: модальні фішингові атаки

Нещодавно безпекові дослідники виявили новий тип фішингової технології, спрямованої на мобільні гаманці Web3.0, який називається "модальна фішинг-атака" (Modal Phishing). Ця атака використовує модальні вікна в мобільних гаманцях, показуючи оманливу інформацію, щоб спонукати користувачів схвалити шкідливі транзакції.

Розкриття нових шахрайств з мобільними Гаманцями Веб 3.0: модальне фішинг-атака Modal Phishing

Принцип атаки модального фішингу

Модальні фішингові атаки в основному націлені на модальні вікна криптовалютних Гаманців. Модальні вікна є поширеним елементом інтерфейсу користувача в мобільних додатках, зазвичай використовуються для відображення важливої інформації, такої як запити на транзакцію. Зловмисники можуть маніпулювати деякими елементами UI в цих вікнах, змушуючи їх виглядати так, ніби запити надходять від легітимних додатків.

Основні існує два види атак:

  1. Керування інформацією DApp через протокол Wallet Connect
  2. Маніпуляція відображенням інформації про смарт-контракти в деяких гаманець додатках

Розкриття нових схем шахрайства з мобільними гаманецьами Веб 3.0: модальне фішинг-атака Modal Phishing

Вразливість протоколу Wallet Connect

Wallet Connect є широко використовуваним відкритим протоколом для з'єднання гаманців користувачів з DApp. Дослідження показують, що протокол не виконує перевірку дійсності під час передачі інформації DApp. Зловмисники можуть підробити назву DApp, веб-сайт та інформацію про іконку, що робить фішингові запити схожими на легітимні додатки.

Розкриття нової схеми шахрайства з мобільними гаманцями Web3.0: атака модального фішингу Modal Phishing

Розкриття нової схеми шахрайства з мобільними гаманецьми Web3.0: модальне фішинг-атака Modal Phishing

Інформаційне риболовство смарт-контрактів

Як приклад певного відомого мобільного гаманець, він під час відображення типу транзакції зчитує байти підпису смарт-контракту та запитує відповідну назву методу. Зловмисник може створити шкідливий смарт-контракт з оманливим ім'ям (наприклад, "SecurityUpdate"), що робить запит на транзакцію схожим на безпечне оновлення.

Розкриття нової схеми шахрайства з мобільним гаманець у Веб 3.0: модальне фішинг-атака Modal Phishing

Розкриття нових схем шахрайства з мобільними гаманцями Веб 3.0: модальне фішинг-атака Modal Phishing

Розкриття нової схеми шахрайства з мобільними гаманцями Web3.0: модальне фішинг-атака Modal Phishing

Рекомендації щодо запобігання

Для розробників гаманець:

  • Завжди вважайте, що вхідні зовнішні дані ненадійні
  • Уважно обирайте інформацію, яку будете показувати користувачеві, та перевіряйте її законність
  • Фільтрувати слова, які можуть бути використані для фішингових атак

Для користувачів:

  • Будьте обережні з кожним невідомим запитом на транзакцію
  • Уважно перевірте деталі транзакції, не довіряйте інформації, що відображається в модальному вікні.
  • Регулярно оновлюйте гаманець додаток, щоб отримати останні заходи безпеки

Розкриття нової схеми шахрайства з мобільними гаманцями Веб 3.0: модальне фішинг-атака Modal Phishing

З розвитком технологій Веб 3.0 подібні загрози безпеці можуть постійно виникати. Користувачі та розробники повинні підвищити обізнаність про безпеку та спільно підтримувати безпеку екосистеми криптовалют.

Розкриття нових шахрайств з мобільними гаманцями Веб 3.0: модальне фішинг-атака Modal Phishing

DAPP-7.25%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
MEVSandwichMakervip
· 08-09 16:22
Мене це дратує, вечірка проєкту грає все більш витончено. Схоже, треба змінити гаманець.
Переглянути оригіналвідповісти на0
GasFeeThundervip
· 08-09 16:20
Ще одна газова пастка, дані показують, що вже втрачено 27.3w u.
Переглянути оригіналвідповісти на0
JustHereForAirdropsvip
· 08-09 15:59
Знову нова схема шахрайства, мої монети вже майже вкрадені.
Переглянути оригіналвідповісти на0
LiquidityWhisperervip
· 08-09 15:57
Помри🐟 не попадайся на гачок, нова схема обману з'явилася
Переглянути оригіналвідповісти на0
  • Закріпити