Novas ameaças de segurança em carteiras móveis Web3.0: Ataques de phishing em janelas modais
Recentemente, investigadores de segurança descobriram uma nova técnica de phishing direcionada a carteiras móveis Web3.0, chamada de "ataque de phishing modal". Este ataque aproveita as janelas modais nas aplicações de carteiras móveis para enganar os utilizadores, induzindo-os a aprovar transações maliciosas.
O princípio do ataque de phishing modal
Os ataques de phishing modal visam principalmente os elementos da interface do utilizador nas carteiras de criptomoeda Web3.0, especialmente as janelas modais. Os atacantes podem manipular as informações exibidas nessas janelas de modo a parecerem provenientes de aplicações descentralizadas (DApp) legítimas, enganando assim os utilizadores a aprovarem transações.
Esta forma de ataque é eficaz porque muitas aplicações de Carteira falham em verificar adequadamente a legitimidade das informações apresentadas. Por exemplo, algumas Carteiras confiam diretamente nos metadados de SDK externos, sem realizar verificações adicionais.
Casos de Ataque
Phishing do protocolo Wallet Connect:
Os atacantes podem controlar informações como o nome, ícone e endereço do site do DApp, fazendo com que sites de phishing pareçam DApps legítimos. Quando os usuários conectam suas carteiras através do Wallet Connect, essas informações falsas são exibidas na janela modal da carteira.
Phishing de informações de contratos inteligentes:
Algumas Carteiras (como a MetaMask) exibem o nome das funções do contrato inteligente em uma janela modal. Os atacantes podem criar contratos maliciosos com nomes enganosos, como nomear a função de transferência como "SecurityUpdate", para enganar os usuários a aprovar a transação.
Sugestões de prevenção
Carteira desenvolvedores:
Trate sempre os dados recebidos externamente como não confiáveis.
Selecione cuidadosamente as informações a serem apresentadas aos usuários e verifique sua legalidade.
Considere filtrar palavras-chave que possam ser usadas em ataques de phishing.
Usuário:
Mantenha-se atento a cada pedido de transação desconhecido.
Verifique cuidadosamente os detalhes da transação, não aprove a transação apenas com base nas informações exibidas na janela modal.
Utilize canais oficiais para baixar e atualizar a aplicação da Carteira.
Desenvolvedor do protocolo:
Considerar adicionar um mecanismo de verificação a nível de protocolo, como o Wallet Connect que pode validar antecipadamente a validade das informações do DApp.
Com o desenvolvimento da tecnologia Web3.0, este tipo de nova ameaça à segurança também está em constante evolução. Usuários e desenvolvedores precisam aumentar a conscientização sobre segurança e trabalhar juntos para manter a segurança do ecossistema Web3.0.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
9 Curtidas
Recompensa
9
7
Compartilhar
Comentário
0/400
ApeDegen
· 07-15 06:34
又来 fazer as pessoas de parvas咯
Ver originalResponder0
CoconutWaterBoy
· 07-15 04:55
Como é que há novas táticas? Fala mais sobre isso.
Ver originalResponder0
GraphGuru
· 07-13 18:39
Outra vez fui enganado por idiotas.
Ver originalResponder0
TerraNeverForget
· 07-13 04:59
Cuidado com a carteira do teu pai
Ver originalResponder0
MetaLord420
· 07-13 04:57
Tenha cuidado para não deixar os outros aproveitarem-se de você...
Ver originalResponder0
GweiTooHigh
· 07-13 04:53
Muito assustador, os ataques do agressor são uma armadilha após a outra.
Ver originalResponder0
YieldWhisperer
· 07-13 04:45
mesma velha isca, nova embalagem... vi exatamente esse padrão no metamask em 2021. os desenvolvedores nunca aprendem smh
A nova ameaça de ataques de phishing em janelas modais enfrenta a Carteira móvel Web3.0.
Novas ameaças de segurança em carteiras móveis Web3.0: Ataques de phishing em janelas modais
Recentemente, investigadores de segurança descobriram uma nova técnica de phishing direcionada a carteiras móveis Web3.0, chamada de "ataque de phishing modal". Este ataque aproveita as janelas modais nas aplicações de carteiras móveis para enganar os utilizadores, induzindo-os a aprovar transações maliciosas.
O princípio do ataque de phishing modal
Os ataques de phishing modal visam principalmente os elementos da interface do utilizador nas carteiras de criptomoeda Web3.0, especialmente as janelas modais. Os atacantes podem manipular as informações exibidas nessas janelas de modo a parecerem provenientes de aplicações descentralizadas (DApp) legítimas, enganando assim os utilizadores a aprovarem transações.
Esta forma de ataque é eficaz porque muitas aplicações de Carteira falham em verificar adequadamente a legitimidade das informações apresentadas. Por exemplo, algumas Carteiras confiam diretamente nos metadados de SDK externos, sem realizar verificações adicionais.
Casos de Ataque
Sugestões de prevenção
Com o desenvolvimento da tecnologia Web3.0, este tipo de nova ameaça à segurança também está em constante evolução. Usuários e desenvolvedores precisam aumentar a conscientização sobre segurança e trabalhar juntos para manter a segurança do ecossistema Web3.0.