Web3.0 Carteira móvel遭遇新型模态窗口钓鱼攻击 用户需警惕

robot
Geração do resumo em andamento

Aviso de segurança da Carteira móvel Web3.0: ataque de phishing em janela modal

Recentemente, investigadores de segurança descobriram uma nova técnica de phishing direcionada a carteiras móveis Web3.0, conhecida como "ataque de phishing modal". Esta técnica de ataque aproveita janelas modais dentro das aplicações de carteira móvel, enganando os utilizadores a autorizar transações maliciosas ao exibir informações enganosas.

Descubra o novo tipo de esquema de fraude com Carteira móvel Web3.0: Ataque de Phishing Modal

O que é um ataque de phishing modal?

Os ataques de phishing modal visam principalmente as janelas modais em aplicações de carteira de criptomoedas. As janelas modais são elementos de UI comumente usados em aplicações móveis, geralmente exibidos na parte superior da interface principal, para operações rápidas como a aprovação de transações.

Em circunstâncias normais, a janela modal da carteira Web3.0 mostrará as informações necessárias sobre o pedido de transação, bem como os botões para aprovar ou rejeitar. No entanto, os atacantes podem manipular esses elementos de interface do utilizador, disfarçando transações maliciosas como pedidos legítimos.

Descubra o novo tipo de golpe com a Carteira móvel Web3.0: Ataque de Phishing Modal

Métodos de Ataque

Os pesquisadores descobriram duas principais formas de ataque:

  1. Utilizar o protocolo Wallet Connect para phishing em DApp
  2. Phishing através da manipulação de informações de contratos inteligentes

Wallet Connect protocolo de phishing

Wallet Connect é um protocolo open-source popular para conectar carteiras de usuários a DApps. Durante o processo de pareamento, a carteira mostrará informações como o nome do DApp, o endereço do site e o ícone. No entanto, essas informações são fornecidas pelo DApp, e a carteira não verifica a sua veracidade.

Os atacantes podem falsificar essas informações, passando-se por DApps conhecidos como Uniswap, enganando os usuários a conectar a carteira e aprovar transações maliciosas.

Descubra o novo tipo de golpe de Carteira móvel Web3.0: Ataque de Phishing Modal

Informação de phishing de contrato inteligente

Tomando o MetaMask como exemplo, na interface de aprovação de transações será exibido o nome do método do contrato inteligente. Um atacante pode registrar métodos de contrato inteligente com nomes enganosos, como "SecurityUpdate", fazendo com que a transação pareça ser um pedido de atualização de segurança proveniente da própria carteira.

Revelando o novo golpe de carteira móvel Web3.0: ataque de phishing modal Modal Phishing

Sugestões de Prevenção

  1. Carteira desenvolvedores devem:
    • Suponha que todos os dados externos não sejam confiáveis
    • Verificar cuidadosamente as informações apresentadas ao usuário
    • Filtrar palavras-chave que podem ser usadas para phishing

Revelando novos golpes de Carteira móvel Web3.0: Ataque de Phishing Modal

  1. Os usuários devem:
    • Fique atento a cada pedido de transação desconhecido
    • Verifique cuidadosamente os detalhes da transação, não confie nas informações exibidas na janela modal.
    • Antes de aprovar qualquer transação, confirme a autenticidade do DApp

Revelando o novo tipo de golpe de Carteira móvel Web3.0: Ataque de Phishing Modal

Conclusão

Os ataques de phishing modal revelam vulnerabilidades potenciais nas áreas de design de interface do utilizador e validação de dados das carteiras Web3.0. Com a evolução contínua deste tipo de ataque, os desenvolvedores de carteiras precisam de reforçar as medidas de segurança, enquanto os utilizadores devem também aumentar a sua vigilância para manter a segurança do ecossistema Web3.

Revelando o novo golpe de Carteira móvel Web3.0: Ataque de Phishing Modal

Revelando o novo tipo de golpe de Carteira móvel Web3.0: Ataque de Phishing Modal

Descubra o novo tipo de golpe de Carteira móvel Web3.0: Ataque de Phishing Modal

DAPP2.12%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Compartilhar
Comentário
0/400
WalletWhisperervip
· 07-30 03:49
Cada vez mais tenho medo de assinar sem pensar!
Ver originalResponder0
OfflineNewbievip
· 07-27 15:26
Vamos lá, vamos juntos plantar idiotas.
Ver originalResponder0
HalfIsEmptyvip
· 07-27 15:26
叒 é uma nova forma de pescar lavar os olhos, que é irritante.
Ver originalResponder0
SerLiquidatedvip
· 07-27 15:17
Brincar e ainda ser feito de parvo? Terrível!
Ver originalResponder0
nft_widowvip
· 07-27 15:03
Carteira como nunca consigo entender
Ver originalResponder0
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)