Attaque de hameçonnage modale : nouvelle arnaque de portefeuille mobile Web3.0 en approche

robot
Création du résumé en cours

Web3.0 Portefeuille mobile nouveau eyewash : attaque de phishing modale

Récemment, une nouvelle technique de phishing a attiré l'attention des experts en sécurité dans le domaine de Web3.0. Cette méthode appelée "modal phishing" vise principalement les utilisateurs de portefeuilles mobiles, en manipulant les fenêtres modales des applications pour induire les utilisateurs en erreur lorsqu'ils approuvent des transactions malveillantes.

Dévoilement du nouveau type de portefeuille mobile Web3.0 : attaque de phishing modal Modal Phishing

L'essence des attaques de phishing modales réside dans l'utilisation d'éléments d'interface utilisateur courants dans les applications mobiles : les fenêtres modales. Ces fenêtres sont généralement utilisées pour afficher des informations importantes, telles que des demandes de transaction, et demandent une confirmation de l'utilisateur. Cependant, les attaquants peuvent manipuler certains éléments de ces fenêtres pour falsifier des demandes apparemment légitimes, incitant ainsi l'utilisateur à approuver des transactions nuisibles.

Plus précisément, les attaquants peuvent manipuler les deux principaux aspects suivants :

  1. Informations sur le DApp : Si le protocole Wallet Connect est utilisé, un attaquant peut contrôler le nom, l'icône et d'autres informations de l'application décentralisée (DApp) affichée.

  2. Informations sur le contrat intelligent : dans certaines applications de portefeuille, les attaquants peuvent manipuler les noms des méthodes de contrat intelligent affichés et d'autres informations.

Dévoiler le nouveau type de portefeuille mobile Web3.0 : attaque de phishing modale Modal Phishing

Un scénario typique d'attaque de phishing modal est le suivant : l'attaquant crée une DApp falsifiée, prétendant être une plateforme connue (comme un grand échange). Lorsque l'utilisateur essaie de connecter son Portefeuille, l'attaquant peut afficher de fausses informations sur la DApp dans la fenêtre modale, y compris le nom correct, l'icône et l'URL, afin de paraître totalement légitime. Une fois la connexion établie, l'attaquant peut envoyer des demandes de transaction malveillantes et se faire passer dans la fenêtre modale pour une mise à jour de sécurité ou d'autres opérations apparemment inoffensives.

Dévoilement du nouveau type de portefeuille Web3.0 : attaque de phishing modal Modal Phishing

Plus trompeur encore, certaines applications de portefeuille affichent directement le nom des méthodes des contrats intelligents. Les attaquants peuvent enregistrer des méthodes avec des noms trompeurs (comme "SecurityUpdate"), augmentant ainsi leur crédibilité.

Dévoiler le nouveau type de piège Portefeuille mobile Web3.0 : attaque de phishing modal Modal Phishing

Cette méthode d'attaque est efficace principalement parce que de nombreuses applications de portefeuille échouent à vérifier l'authenticité des informations affichées. Par exemple, le protocole Wallet Connect lui-même ne vérifie pas les informations fournies par le DApp, et les applications de portefeuille font directement confiance à ces données non vérifiées et les affichent.

Dévoiler le nouveau type de fraude Portefeuille mobile Web3.0 : attaque de phishing modale Modal Phishing

Pour faire face à cette menace, les développeurs de Portefeuille doivent adopter des mesures de vérification plus strictes, rester sceptiques quant à toutes les données entrantes externes et filtrer soigneusement les informations présentées aux utilisateurs. En même temps, les utilisateurs doivent également rester vigilants face à chaque demande de transaction inconnue et ne pas faire confiance facilement aux informations affichées dans les fenêtres modales.

Dévoilement d'un nouveau type de portefeuille mobile Web3.0 : attaque de phishing modale Modal Phishing

Avec le développement continu de l'écosystème Web3.0, des défis de sécurité similaires pourraient se multiplier. Par conséquent, renforcer l'éducation des utilisateurs, accroître la sensibilisation à la sécurité, tout en améliorant constamment les mécanismes de sécurité des applications de portefeuille, sera essentiel pour protéger la sécurité des actifs des utilisateurs.

Révélation du nouveau type de portefeuille mobile Web3.0 : attaque de phishing modal Modal Phishing

Dévoilement d'un nouveau type de piège lié au portefeuille mobile Web3.0 : attaque de phishing modal Modal Phishing

Dévoilement du nouveau type de piège de portefeuille mobile Web3.0 : attaque de phishing modale Modal Phishing

DAPP1.59%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Partager
Commentaire
0/400
MysteriousZhangvip
· 08-04 02:45
Soyez prudent avec la garde du Portefeuille.
Voir l'originalRépondre0
StableBoivip
· 08-02 09:11
Cette piège est vraiment sévère !
Voir l'originalRépondre0
GasFeeBarbecuevip
· 08-01 14:50
Les débutants sont pris au dépourvu.
Voir l'originalRépondre0
IntrovertMetaversevip
· 08-01 14:48
Les méthodes de fraude sont des pièges profonds.
Voir l'originalRépondre0
GateUser-c799715cvip
· 08-01 14:47
On apprend de ses pertes.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)