Ataques de phishing modal: A nova ameaça de segurança enfrentada pelas carteiras móveis Web3

robot
Geração do resumo em andamento

Novas ameaças de segurança para carteiras móveis Web3: ataques de phishing modal

Recentemente, pesquisadores de segurança descobriram uma nova técnica de phishing direcionada a carteiras móveis Web3, chamada de "Modal Phishing Attack"(Modal Phishing). Essa técnica de ataque explora elementos de interface de usuário modal comuns em aplicativos de carteira móvel, enganando os usuários a aprovar transações maliciosas ao exibir informações enganosas.

Descubra o novo golpe de carteira móvel Web3.0: Ataque de Phishing Modal

Princípio do ataque de phishing modal

Os ataques de phishing modal visam principalmente as janelas modais usadas para a confirmação de transações em aplicações de criptomoeda Carteira. Os atacantes podem manipular certos elementos da interface do usuário nessas janelas para exibir informações falsas ou enganosas, levando os usuários a aprovarem transações maliciosas.

Esta técnica de ataque explora principalmente duas vulnerabilidades:

  1. Phishing de DApp através do protocolo Wallet Connect: os atacantes podem controlar as informações do DApp na solicitação de conexão, como nome, ícone, etc., fazendo com que o aplicativo de phishing se disfarce de um DApp legítimo.

  2. Phishing de informações de contratos inteligentes: certas aplicações de carteira exibem o nome da função do contrato inteligente em uma janela modal, os atacantes podem registrar nomes de funções enganadores para enganar os usuários.

Desvendando o novo tipo de golpe de carteira móvel Web3.0: Ataque de Phishing Modal

Análise de Casos de Ataque

DApp phishing

Os investigadores demonstraram como criar uma DApp falsa, afirmando ser aplicações conhecidas como Uniswap ou Metamask. Quando os utilizadores tentam conectar a carteira, aparece uma janela modal com informações da aplicação que parecem legítimas, incluindo nome, URL e ícone. Isso pode enganar os utilizadores a acreditarem que estão a interagir com uma DApp verdadeira.

Revelando o novo golpe de carteira móvel Web3.0: Ataque de Phishing Modal

Informação de phishing de contrato inteligente

Usando uma carteira móvel conhecida como exemplo, um atacante pode criar um contrato inteligente de phishing e registrar o nome da sua função como "SecurityUpdate". Quando o usuário recebe um pedido de transação, uma janela modal exibirá esse nome de função enganoso, fazendo a transação parecer uma atualização de segurança proveniente da própria aplicação da carteira.

Revelando novas fraudes de carteiras móveis Web3.0: Ataque de Phishing Modal Modal Phishing

Sugestões de segurança

Para prevenir ataques de phishing em modal, os pesquisadores propuseram as seguintes recomendações:

  1. Os desenvolvedores de aplicações de Carteira devem sempre verificar a legitimidade dos dados recebidos externamente, e não devem confiar cegamente e exibir essas informações.

  2. O protocolo Wallet Connect deve considerar a adição de um mecanismo de verificação de informações DApp.

  3. A aplicação da Carteira deve filtrar palavras sensíveis que possam ser usadas para phishing.

  4. Os utilizadores devem manter-se alerta a cada pedido de transação desconhecido e verificar cuidadosamente os detalhes da transação.

Desvendando o novo tipo de golpe de carteira móvel Web3.0: Ataque de Phishing Modal

Em suma, os ataques de phishing modal revelam as potenciais vulnerabilidades de segurança das carteiras móveis Web3 no que diz respeito ao design da interface do usuário e à verificação de informações. Com a exposição desse tipo de técnica de ataque, espera-se que a indústria adote medidas de segurança mais rigorosas para aumentar o nível de proteção dos ativos dos usuários.

Descubra o novo esquema de fraude do aplicativo de carteira Web3.0: Ataque de Phishing Modal

Revelando o novo tipo de golpe de carteira móvel Web3.0: Ataque de Phishing Modal

Desvendando o novo golpe de Carteira móvel Web3.0: Ataque de Phishing Modal

Revelando o novo golpe de carteira móvel Web3.0: ataque de phishing modal Modal Phishing

Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 8
  • Compartilhar
Comentário
0/400
CryptoSurvivorvip
· 11h atrás
Outra vez os velhos truques da Blockchain....
Ver originalResponder0
StableBoivip
· 07-08 10:08
Carteira deve ser bem guardada.
Ver originalResponder0
MentalWealthHarvestervip
· 07-07 17:00
Fazer dinheiro, fazer dinheiro, puxar o tapete
Ver originalResponder0
MoonBoi42vip
· 07-07 16:57
Já começou a se instalar de novo, que época é essa?
Ver originalResponder0
CryptoPhoenixvip
· 07-07 16:57
A prática de sangue e lágrimas é o que traz um coração de guerreiro... Força, tenha cuidado.
Ver originalResponder0
LowCapGemHuntervip
· 07-07 16:45
Mais um poço de pesca, o novato está sempre a perder.
Ver originalResponder0
fren_with_benefitsvip
· 07-07 16:42
Era culpa do dapp.. fugiu, fugiu
Ver originalResponder0
AirdropHunter420vip
· 07-07 16:34
Os golpistas de agora são realmente ferozes!
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)