La billetera móvil Web3.0 enfrenta una nueva amenaza de ataques de phishing mediante ventanas modales.

robot
Generación de resúmenes en curso

Amenazas de seguridad de nuevos tipos de billeteras móviles Web3.0: Ataques de phishing mediante ventanas modales

Recientemente, investigadores de seguridad han descubierto una nueva técnica de phishing dirigida a billeteras móviles Web3.0, conocida como "ataques de phishing modal". Este ataque se basa principalmente en engañar a los usuarios a través de ventanas modales en las aplicaciones de billetera móvil, lo que los lleva a aprobar transacciones maliciosas.

Descubre el nuevo tipo de estafa de billetera móvil Web3.0: ataque de phishing modal Modal Phishing

El principio del ataque de phishing modal

Los ataques de phishing modal se dirigen principalmente a los elementos de la interfaz de usuario en las billeteras de criptomonedas Web3.0, especialmente a las ventanas modales. Los atacantes pueden manipular la información mostrada en estas ventanas para que parezca provenir de aplicaciones descentralizadas (DApp) legítimas, engañando así a los usuarios para que aprueben transacciones.

Esta forma de ataque es efectiva porque muchas aplicaciones de billetera no han validado adecuadamente la legitimidad de la información presentada. Por ejemplo, algunas billeteras confían directamente en los metadatos de SDK externos sin realizar una verificación adicional.

Revelando el nuevo tipo de estafa de billetera móvil Web3.0: ataque de phishing modal Modal Phishing

Casos de ataque

  1. Phishing del protocolo Wallet Connect: Los atacantes pueden controlar la información como el nombre, el ícono y la dirección del sitio web de la DApp, haciendo que el sitio de phishing parezca una DApp legítima. Cuando los usuarios conectan su billetera a través de Wallet Connect, esta información falsa se mostrará en la ventana modal de la billetera.

Descubriendo el nuevo tipo de estafa de billetera móvil Web3.0: ataque de phishing modal Modal Phishing

  1. Phishing de información de contratos inteligentes: Algunas billeteras (como MetaMask) mostrarán los nombres de las funciones del contrato inteligente en una ventana modal. Los atacantes pueden crear contratos maliciosos con nombres engañosos, como nombrar la función de transferencia como "SecurityUpdate", para engañar a los usuarios y hacer que aprueben la transacción.

Revelando el nuevo tipo de fraude de billetera móvil Web3.0: ataque de phishing modal Modal Phishing

Sugerencias de prevención

  1. Billetera desarrolladores:
    • Siempre considera los datos externos entrantes como no confiables.
    • Seleccionar cuidadosamente la información que se muestra a los usuarios y verificar su legalidad.
    • Considerar filtrar palabras clave que podrían ser utilizadas para ataques de phishing.

Revelando el nuevo tipo de estafa de billetera móvil Web3.0: ataque de phishing modal Modal Phishing

  1. Usuario:
    • Mantente alerta ante cada solicitud de transacción desconocida.
    • Revisa detenidamente los detalles de la transacción, no apruebes la transacción solo basándote en la información mostrada en la ventana modal.
    • Utiliza canales oficiales para descargar y actualizar la Billetera.

Revelando el nuevo tipo de estafa de billetera móvil Web3.0: Ataque de Phishing Modal

  1. Desarrollador del protocolo:
    • Considerar agregar un mecanismo de verificación a nivel de protocolo, como Wallet Connect que puede verificar de antemano la validez de la información de DApp.

Descubriendo la nueva estafa de billetera móvil Web3.0: ataque de phishing modal Modal Phishing

Con el desarrollo de la tecnología Web3.0, este tipo de nuevas amenazas de seguridad también están evolucionando constantemente. Tanto los usuarios como los desarrolladores necesitan aumentar la conciencia de seguridad y trabajar juntos para mantener la seguridad del ecosistema Web3.0.

Desenmascarando el nuevo tipo de estafa de billetera móvil Web3.0: ataque de phishing modal Modal Phishing

Descubre el nuevo tipo de fraude de billetera móvil Web3.0: ataque de phishing modal Modal Phishing

Ver originales
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 5
  • Compartir
Comentar
0/400
GraphGuruvip
· hace3h
Otra vez ser engañados.
Ver originalesResponder0
TerraNeverForgetvip
· hace16h
Cuidado con la billetera de tu padre
Ver originalesResponder0
MetaLord420vip
· hace16h
Ten cuidado de que otros no te roben.
Ver originalesResponder0
GweiTooHighvip
· hace16h
Demasiado aterrador, el atacante tiene una trampa tras otra.
Ver originalesResponder0
YieldWhisperervip
· hace17h
mismo viejo phish, nuevo envoltorio... vi este patrón exacto en metamask 2021. los desarrolladores nunca aprenden smh
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)