ウェブ3.0モバイルウォレットはモーダルウィンドウフィッシング攻撃の新たな脅威に直面しています

robot
概要作成中

ウェブ3.0モバイルウォレット新型安全威胁:モーダルウィンドウフィッシング攻撃

最近、安全研究者はウェブ3.0ウォレットに対する新しいフィッシング技術を発見しました。それは「モーダルフィッシング攻撃」と呼ばれています。この攻撃は主に、モバイルウォレットアプリのモーダルウィンドウを利用してユーザーを誤解させ、悪意のある取引を承認させるように仕向けます。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃

モーダルフィッシング攻撃の原理

モーダルフィッシング攻撃は主にウェブ3.0暗号通貨ウォレットのユーザーインターフェース要素を狙っており、特にモーダルウィンドウに対して行われます。攻撃者はこれらのウィンドウに表示される情報を操作し、正当な分散型アプリケーション(DApp)からのものであるかのように見せかけることで、ユーザーに取引を承認させようとします。

この攻撃方法が有効である理由は、多くのウォレットアプリが提示された情報の合法性を十分に検証していないからです。たとえば、一部のウォレットは外部SDKからのメタデータを直接信頼し、追加の検証を行っていません。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃

攻撃ケース

  1. ウォレットコネクトプロトコルフィッシング: 攻撃者はDAppの名前、アイコン、ウェブサイトアドレスなどの情報を制御でき、フィッシングサイトを合法的なDAppのように見せることができます。ユーザーがWallet Connectを通じてウォレットを接続すると、これらの虚偽の情報がウォレットのモーダルウィンドウに表示されます。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃

  1. スマートコントラクト情報フィッシング: 一部のウォレット(MetaMaskなど)は、モーダルウィンドウにスマートコントラクトの関数名を表示します。攻撃者は、転送関数に"SecurityUpdate"のような誤解を招く名前を付けた悪意のあるコントラクトを作成し、ユーザーが取引を承認するように欺くことができます。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃モーダルフィッシング

予防に関する推奨事項

  1. ウォレット開発者:
    • 外部から送信されるデータは常に信頼できないものとして扱います。
    • ユーザーに表示する情報を慎重に選択し、その合法性を確認してください。
    • フィッシング攻撃に使用される可能性のあるキーワードをフィルタリングすることを検討してください。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃

  1. ユーザー:
    • 未知の取引リクエストには警戒を怠らないこと。
    • 取引の詳細を注意深く確認し、モーダルウィンドウに表示されている情報だけを信頼して取引を承認しないでください。
    • 公式のチャネルからウォレットアプリをダウンロードおよび更新してください。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃

  1. プロトコル開発者:
    • プロトコルレベルで検証メカニズムを追加することを検討してください。たとえば、Wallet ConnectはDApp情報の有効性を事前に検証できます。

! [Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃] (https://img-cdn.gateio.im/webp-social/moments-966a54698e22dacfc63bb23c2864959e.webp)

ウェブ3.0技術の発展に伴い、このような新型のセキュリティ脅威も進化し続けています。ユーザーと開発者は共にセキュリティ意識を高め、ウェブ3.0エコシステムの安全を維持する必要があります。

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃

! Web3.0モバイルウォレットの新しい詐欺の謎を解く:モーダルフィッシング攻撃:モーダルフィッシング

原文表示
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • 報酬
  • 5
  • 共有
コメント
0/400
GraphGuruvip
· 2時間前
またカモにされてしまった。
原文表示返信0
TerraNeverForgetvip
· 16時間前
気をつけて、お父さんのウォレット
原文表示返信0
MetaLord420vip
· 16時間前
他人にお金を取られないように注意してください…
原文表示返信0
GweiTooHighvip
· 16時間前
太可怕了 攻撃者の手口は罠罠のようだ
原文表示返信0
YieldWhisperervip
· 16時間前
同じ古いフィッシング、新しいラッパ... 2021年のメタマスクでこの正確なパターンを見ました。開発者たちは全く学ばないですね。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)