Modlarla oltalama saldırısı: Web3 mobil cüzdanların karşılaştığı yeni güvenlik tehdidi

robot
Abstract generation in progress

Web3 Mobil Cüzdan Yeni Güvenlik Tehditleri: Modlar Arası Phishing Saldırıları

Son zamanlarda, güvenlik araştırmacıları Web3 mobil cüzdanlarına yönelik yeni bir oltalama tekniği keşfetti; bu tekniğe "modlar oltalama saldırısı"(Modal Phishing) deniyor. Bu saldırı yöntemi, mobil cüzdan uygulamalarında yaygın olan mod penceresi UI öğelerini kullanarak, yanıltıcı bilgiler göstererek kullanıcıları kötü niyetli işlemleri onaylamaya ikna etmektedir.

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı: Modal Phishing Saldırılarını Açığa Çıkarma

Modal Phishing Saldırıları'nın Prensibi

Modlar, kripto para cüzdan uygulamalarında işlem onayı için kullanılan modlar üzerine saldıran bir tür oltalama saldırısıdır. Saldırganlar, bu modlardaki bazı UI öğelerini manipüle ederek yanıltıcı veya yanlış bilgiler göstermelerini sağlayabilir ve böylece kullanıcıları kötü niyetli işlemleri onaylamaya ikna edebilir.

Bu saldırı tekniği esasen iki açığı kullanmaktadır:

  1. Wallet Connect protokolü aracılığıyla DApp oltalama: Saldırganlar, bağlantı isteğindeki DApp bilgilerini, örneğin adını, simgesini vb. kontrol edebilir ve oltalama uygulamalarını yasal DApp olarak gizleyebilir.

  2. Akıllı sözleşme bilgisi phishing: Bazı cüzdan uygulamaları, modül penceresinde akıllı sözleşmenin işlev adını gösterebilir, saldırganlar kullanıcıları yanıltmak için yanıltıcı işlev adları kaydedebilir.

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı Açıklanıyor: Modal Phishing

Saldırı Vaka Analizi

DApp Phishing

Araştırmacılar, Uniswap veya Metamask gibi tanınmış uygulamalara benzeyen sahte bir DApp'in nasıl oluşturulacağını gösterdiler. Kullanıcı cüzdanını bağlamaya çalıştığında, modül penceresi isim, web sitesi ve simge gibi görünüşte meşru uygulama bilgilerini gösterecektir. Bu, kullanıcıların gerçek bir DApp ile etkileşimde bulunduklarına inanmalarını sağlayabilir.

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı: Modal Phishing Saldırısı

Akıllı sözleşme bilgileri sahtekarlığı

Örnek olarak tanınmış bir mobil cüzdanı ele alalım, saldırgan bir oltalama akıllı sözleşmesi oluşturabilir ve fonksiyon adını "SecurityUpdate" olarak kaydedebilir. Kullanıcı işlem talebi aldığında, modül penceresi bu yanıltıcı fonksiyon adını gösterir, bu da işlemi cüzdan uygulamasının kendisinden gelen bir güvenlik güncellemesi gibi görünmesini sağlar.

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı: Modal Phishing Saldırısı

Güvenlik Önerileri

Modüler oltalama saldırılarını önlemek için araştırmacılar aşağıdaki önerileri sunmuştur:

  1. Cüzdan uygulama geliştiricileri, her zaman dışarıdan gelen verilerin geçerliliğini doğrulamalıdır, bu bilgilere körü körüne güvenmemeli ve göstermemelidir.

  2. Cüzdan Connect protokolü, DApp bilgi doğrulama mekanizmasının eklenmesini dikkate almalıdır.

  3. Cüzdan uygulaması, oltalama için kullanılabilecek hassas kelimeleri filtrelemelidir.

  4. Kullanıcı, her bilinmeyen işlem talebine karşı dikkatli olmalı ve işlem detaylarını dikkatlice doğrulamalıdır.

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı: Modality Phishing Saldırısı Modal Phishing

Sonuç olarak, modüler oltalama saldırıları, Web3 mobil cüzdanların kullanıcı arayüzü tasarımı ve bilgi doğrulama konusundaki potansiyel güvenlik açıklarını ortaya koymaktadır. Bu tür saldırıların ifşasıyla birlikte, sektörde kullanıcı varlıklarının korunma seviyesini artırmak için daha sıkı güvenlik önlemleri alınması beklenmektedir.

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığını Açığa Çıkarma: Modal Phishing

Web3.0 Mobil Cüzdan Yeni Dolandırıcılık Türü: Modal Phishing Saldırısı

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı: Modül Phishing Saldırısı Modal Phishing

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı Açığa Çıkarma: Modal Phishing

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 8
  • Share
Comment
0/400
CryptoSurvivorvip
· 10h ago
Yine blok zincirinin eski numarası....
View OriginalReply0
StableBoivip
· 07-08 10:08
Cüzdanı iyi saklamak lazım.
View OriginalReply0
MentalWealthHarvestervip
· 07-07 17:00
Para kazan, para kazan, hemen Rug Pull.
View OriginalReply0
MoonBoi42vip
· 07-07 16:57
Yine takmaya başladılar, bu ne zaman?
View OriginalReply0
CryptoPhoenixvip
· 07-07 16:57
Kan ve gözyaşıyla geçirilen bir yolculuk, ancak bir savaşçının kalbini kazandırır... savaşmak, dikkat et.
View OriginalReply0
LowCapGemHuntervip
· 07-07 16:45
Yine bir oltalık havuz, acemi her zaman kaybeder.
View OriginalReply0
fren_with_benefitsvip
· 07-07 16:42
Meğerse bu dapp'in suçuymuş.. kaçtı kaçtı
View OriginalReply0
AirdropHunter420vip
· 07-07 16:34
Şimdiki dolandırıcılar gerçekten çok güçlü!
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)