La menace nouvelle des attaques de phishing par fenêtres modales pour les portefeuilles mobiles Web3.0

robot
Création du résumé en cours

Nouvelle menace de sécurité des portefeuilles mobiles Web3.0 : attaques de phishing par fenêtres modales

Récemment, des chercheurs en sécurité ont découvert une nouvelle technique de phishing ciblant les Portefeuilles mobiles Web3.0, appelée "attaque de phishing modale". Cette attaque utilise principalement des fenêtres modales dans les applications de Portefeuille mobile pour tromper les utilisateurs, les incitant ainsi à approuver des transactions malveillantes.

Dévoiler le nouveau type d'escroquerie de portefeuille mobile Web3.0 : Attaque de phishing modale Modal Phishing

Principe des attaques de phishing modal

Les attaques par phishing modal ciblent principalement les éléments de l'interface utilisateur dans les portefeuilles de cryptomonnaies Web3.0, en particulier les fenêtres modales. Les attaquants peuvent manipuler les informations affichées dans ces fenêtres pour les faire sembler provenir d'applications décentralisées (DApp) légitimes, trompant ainsi les utilisateurs pour qu'ils approuvent des transactions.

Cette méthode d'attaque est efficace car de nombreuses applications de portefeuille ne parviennent pas à vérifier adéquatement la légitimité des informations présentées. Par exemple, certains portefeuilles font directement confiance aux métadonnées provenant de SDK externes sans effectuer de vérifications supplémentaires.

Dévoilement des nouveaux types d'escroqueries de portefeuille mobile Web3.0 : Attaque de phishing modal

Cas d'attaque

  1. Phishing via le protocole Wallet Connect : Les attaquants peuvent contrôler des informations telles que le nom, l'icône et l'adresse du site Web de l'application décentralisée (DApp), rendant le site de phishing semblable à une DApp légitime. Lorsque l'utilisateur connecte son portefeuille via Wallet Connect, ces fausses informations s'affichent dans la fenêtre modale du portefeuille.

Dévoilement de la nouvelle escroquerie de portefeuille mobile Web3.0 : attaque de phishing modal Modal Phishing

  1. Phishing d'informations sur les contrats intelligents : Certains Portefeuilles (comme MetaMask) afficheront le nom des fonctions des contrats intelligents dans une fenêtre modale. Les attaquants peuvent créer des contrats malveillants avec des noms trompeurs, par exemple en nommant la fonction de transfert "SecurityUpdate" pour tromper l'utilisateur en approuvant la transaction.

Dévoilement des nouvelles escroqueries liées aux portefeuilles mobiles Web3.0 : Attaque de phishing modal Modal Phishing

Suggestions de prévention

  1. Développeur de Portefeuille :
    • Toujours considérer les données entrantes externes comme non fiables.
    • Sélectionnez soigneusement les informations à présenter aux utilisateurs et vérifiez leur légalité.
    • Envisagez de filtrer les mots-clés qui pourraient être utilisés pour des attaques de phishing.

Dévoiler le nouveau type d'escroquerie de portefeuille mobile Web3.0 : attaque par hameçonnage modal Modal Phishing

  1. Utilisateur :
    • Restez vigilant face à chaque demande de transaction inconnue.
    • Vérifiez attentivement les détails de la transaction, ne vous fiez pas uniquement aux informations affichées dans la fenêtre modale pour approuver la transaction.
    • Utilisez les canaux officiels pour télécharger et mettre à jour l'application Portefeuille.

Révéler le nouveau type d'escroquerie de portefeuille mobile Web3.0 : attaque de phishing modal

  1. Développeurs de protocole :
    • Envisagez d'ajouter un mécanisme de validation au niveau du protocole, comme Wallet Connect qui peut vérifier à l'avance la validité des informations DApp.

Dévoilement de la nouvelle escroquerie de portefeuille mobile Web3.0 : attaque de phishing modal Modal Phishing

Avec le développement de la technologie Web3.0, ce type de nouvelles menaces de sécurité évolue également. Les utilisateurs et les développeurs doivent accroître leur sensibilisation à la sécurité et maintenir ensemble la sécurité de l'écosystème Web3.0.

Dévoilement de la nouvelle arnaque du portefeuille mobile Web3.0 : attaque de phishing modal Modal Phishing

Dévoiler la nouvelle arnaque de portefeuille mobile Web3.0 : attaque de phishing modale Modal Phishing

Voir l'original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Récompense
  • 5
  • Partager
Commentaire
0/400
GraphGuruvip
· Il y a 3h
Encore se faire prendre pour des cons.
Voir l'originalRépondre0
TerraNeverForgetvip
· Il y a 16h
Fais attention au portefeuille de ton père
Voir l'originalRépondre0
MetaLord420vip
· Il y a 16h
Faites attention à ce que les autres ne profitent pas de vous...
Voir l'originalRépondre0
GweiTooHighvip
· Il y a 16h
C'est tellement effrayant, les attaques sont un piège après l'autre.
Voir l'originalRépondre0
YieldWhisperervip
· Il y a 17h
même vieux phish, nouvel emballage... j'ai vu ce même motif dans metamask en 2021. les devs n'apprennent jamais smh
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)