Web3.0 mobil Cüzdan yeni bir modal pencere phishing saldırısına maruz kaldı, kullanıcıların dikkatli olması gerekiyor.

robot
Abstract generation in progress

Web3.0 Mobil Cüzdan Güvenlik Uyarısı: Modal Pencere Phishing Saldırısı

Son zamanlarda, güvenlik araştırmacıları Web3.0 mobil cüzdanlarına yönelik yeni bir kimlik avı tekniği keşfettiler ve buna "mod yönetimli kimlik avı saldırısı" deniliyor. Bu saldırı yöntemi, mobil cüzdan uygulamalarındaki mod pencerelerini kullanarak yanıltıcı bilgiler göstererek kullanıcıları kötü niyetli işlemleri onaylamaya ikna etmeyi amaçlamaktadır.

Web3.0 Cüzdanı Yeni Dolandırıcılık Türünü Açığa Çıkarıyor: Modal Phishing

Modül Balıkçılığı Saldırısı Nedir?

Modal phishing saldırıları, kripto para cüzdan uygulamalarındaki modal pencerelere yöneliktir. Modal pencereler, mobil uygulamalarda yaygın olarak kullanılan UI öğeleridir ve genellikle ana arayüzün üst kısmında, işlem onaylama gibi hızlı işlemler için görüntülenir.

Normal şartlar altında, Web3.0 Cüzdanının modül penceresi, işlem talebinin gerekli bilgilerini ve onay veya reddetme butonlarını gösterecektir. Ancak, saldırganlar bu UI öğelerini manipüle ederek kötü niyetli işlemleri meşru talepler gibi gösterebilirler.

Web3.0 Cüzdan yeni dolandırıcılık türünü keşfet: Modal Phishing saldırısı

Saldırı Yöntemleri

Araştırmacılar iki ana saldırı yöntemi buldu:

  1. Wallet Connect protokolünü kullanarak DApp oltalama
  2. Akıllı sözleşme bilgilerinin manipülasyonu ile oltalama

Cüzdan Connect protokolü oltalama

Cüzdan Connect, kullanıcı cüzdanlarını DApp ile bağlamak için popüler bir açık kaynak protokolüdür. Eşleştirme sürecinde, cüzdan DApp'in adı, web sitesi ve simgesi gibi bilgileri gösterir. Ancak, bu bilgiler DApp tarafından sağlanır ve cüzdan bunların doğruluğunu doğrulamaz.

Saldırganlar bu bilgileri taklit ederek Uniswap gibi tanınmış DApp'leri taklit edebilir, kullanıcıları cüzdanlarını bağlamaya ve kötü niyetli işlemleri onaylamaya kandırabilir.

Web3.0 Cüzdan Yeni Dolandırıcılığı: Modal Phishing Saldırısı

Akıllı Sözleşme Bilgisi Phishing

MetaMask'ı örnek alarak, işlem onay ekranında akıllı sözleşmenin yöntem adını gösterir. Saldırganlar, işlemin cüzdanın kendisinden gelen bir güvenlik güncelleme isteği gibi görünmesini sağlamak için "SecurityUpdate" gibi yanıltıcı adlar taşıyan akıllı sözleşme yöntemlerini kaydedebilir.

Web3.0 Cüzdan yeni dolandırıcılık türü: Modal Phishing saldırısı

Önleme Önerileri

  1. Cüzdan geliştiricileri şunları yapmalıdır:
    • Tüm dış verilerin güvenilir olmadığı varsayılıyor
    • Kullanıcılara sunulan bilgilerin dikkatlice doğrulanması
    • Oltalama için kullanılabilecek anahtar kelimeleri filtrele

Web3.0 Cüzdan yeni dolandırıcılık türünü ortaya çıkarma: Modal Phishing saldırısı

  1. Kullanıcı şunları yapmalıdır:
    • Her bilinmeyen işlem isteğine dikkat edin
    • İşlem detaylarını dikkatlice kontrol edin, modal pencerede gösterilen bilgilere kolayca inanmayın.
    • Herhangi bir işlemi onaylamadan önce, DApp'in doğruluğunu onaylayın.

Web3.0 Cüzdan yeni dolandırıcılık türünü açığa çıkarma: Modal Phishing

Sonuç

Modüler oltalama saldırıları, Web3.0 cüzdanlarının kullanıcı arayüzü tasarımı ve veri doğrulama konusundaki potansiyel açıklarını ortaya koymaktadır. Bu tür saldırı yöntemlerinin sürekli evrimi ile cüzdan geliştiricileri güvenlik önlemlerini güçlendirmeli, kullanıcılar da dikkatlerini artırarak Web3 ekosisteminin güvenliğini birlikte korumalıdır.

Web3.0 Cüzdan yeni dolandırıcılığı: Modal Phishing saldırısı

Web3.0 Cüzdan yeni dolandırıcılığı: Modal Phishing saldırısı

Web3.0 Cüzdan yeni dolandırıcılık türünü ortaya çıkarıyor: Modal Phishing saldırısı

DAPP3.75%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
WalletWhisperervip
· 07-30 03:49
Artık rastgele imza atmaya cesaret edemiyorum!
View OriginalReply0
OfflineNewbievip
· 07-27 15:26
Hadi, birlikte enayi tarlasına gidelim.
View OriginalReply0
HalfIsEmptyvip
· 07-27 15:26
叒 yeni bir oltalama eyewash. Sıkıldım.
View OriginalReply0
SerLiquidatedvip
· 07-27 15:17
Oynayamayıp bir de insanları enayi yerine koymak mı? Yazık!
View OriginalReply0
nft_widowvip
· 07-27 15:03
Cüzdanı nasıl oynayacağımı bir türlü anlayamadım
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)