Ataques de phishing por modal: novo esquema de lavar os olhos para Carteiras móveis Web3.0

robot
Geração de resumo em curso

Web3.0 Carteira móvel novo tipo de lavar os olhos: ataque de phishing modal

Recentemente, uma nova técnica de phishing chamou a atenção dos especialistas em segurança no domínio do Web3.0. Este método, conhecido como "Modal Phishing", visa principalmente os usuários de carteiras móveis, manipulando as janelas modais do aplicativo para enganar os usuários a aprovarem transações maliciosas.

揭秘Web3.0移动Carteira新型lavar os olhos:模态钓鱼攻击Modal Phishing

O núcleo do ataque de phishing modal baseia-se na utilização de elementos de interface do utilizador comuns em aplicações móveis — janelas modais. Estas janelas são frequentemente usadas para mostrar informações importantes, como pedidos de transação, e solicitam a confirmação do utilizador. No entanto, os atacantes podem controlar certos elementos dentro dessas janelas para falsificar pedidos que parecem legítimos, enganando assim os utilizadores a aprovarem transações prejudiciais.

Especificamente, o atacante pode manipular os seguintes dois aspectos principais:

  1. Informação sobre DApp: Se o protocolo Wallet Connect for utilizado, um atacante pode controlar o nome, ícone e outras informações do aplicativo descentralizado (DApp) exibido.

  2. Informações sobre contratos inteligentes: em algumas aplicações de Carteira, os atacantes conseguem manipular os nomes dos métodos de contratos inteligentes exibidos e outras informações.

Revelar o novo esquema de lavagem os olhos da Carteira móvel Web3.0: Ataque de Phishing Modal

Um cenário típico de ataque de phishing modal é o seguinte: o atacante cria um DApp falso, afirmando ser uma plataforma conhecida (como uma grande exchange). Quando o usuário tenta conectar a carteira, o atacante pode exibir informações falsas do DApp na janela modal, incluindo o nome correto, ícone e URL, fazendo parecer completamente legítimo. Uma vez estabelecida a conexão, o atacante pode enviar solicitações de transação maliciosas e disfarçar-se como uma atualização de segurança ou outra operação aparentemente inofensiva na janela modal.

揭秘Web3.0移动Carteira新型lavar os olhos:模态钓鱼攻击Modal Phishing

Mais enganador é que algumas aplicações de Carteira exibem diretamente os nomes dos métodos do contrato inteligente. Os atacantes podem registrar métodos com nomes enganadores (como "SecurityUpdate"), aumentando ainda mais a sua credibilidade.

Revelar o novo esquema de lavagem os olhos do Carteira móvel Web3.0: ataque de phishing modal Modal Phishing

Essa forma de ataque é eficaz principalmente porque muitos aplicativos de Carteira falham em verificar adequadamente a veracidade das informações exibidas. Por exemplo, o protocolo Wallet Connect não valida as informações fornecidas pelo DApp, enquanto os aplicativos de Carteira confiam e exibem diretamente esses dados não verificados.

揭秘Web3.0移动Carteira新型lavar os olhos:模态钓鱼攻击Modal Phishing

Para enfrentar essa ameaça, os desenvolvedores de Carteira precisam adotar medidas de verificação mais rigorosas, manter uma atitude cética em relação a todos os dados externos recebidos e selecionar cuidadosamente as informações apresentadas aos usuários. Ao mesmo tempo, os usuários também devem estar atentos a cada solicitação de transação desconhecida, não acreditando facilmente nas informações exibidas nas janelas modais.

揭秘Web3.0移动Carteira新型lavar os olhos:模态钓鱼攻击Modal Phishing

Com o contínuo desenvolvimento do ecossistema Web3.0, desafios de segurança semelhantes podem se tornar cada vez mais comuns. Assim, reforçar a educação dos usuários, aumentar a consciência de segurança e, ao mesmo tempo, aprimorar continuamente os mecanismos de segurança das carteiras será a chave para proteger a segurança dos ativos dos usuários.

揭秘Web3.0移动Carteira新型lavar os olhos:模态钓鱼攻击Modal Phishing

揭秘Web3.0移动Carteira新型lavar os olhos:模态钓鱼攻击Modal Phishing

Desvendando o novo esquema de lavagem os olhos da Carteira móvel Web3.0: Ataque de Phishing Modal

DAPP-1.27%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Partilhar
Comentar
0/400
MysteriousZhangvip
· 08-04 02:45
Carteira保管要当心
Ver originalResponder0
StableBoivip
· 08-02 09:11
Esta armadilha é realmente severa!
Ver originalResponder0
GasFeeBarbecuevip
· 08-01 14:50
Novatos não conseguem se proteger.
Ver originalResponder0
IntrovertMetaversevip
· 08-01 14:48
Os métodos de fraude são armadilhas profundas
Ver originalResponder0
GateUser-c799715cvip
· 08-01 14:47
Só se aprende a lição depois de grandes perdas.
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)