تواجه المحفظة المحمولة Web3.0 تهديدات جديدة من هجمات تصيد عبر النوافذ المنبثقة

robot
إنشاء الملخص قيد التقدم

تهديدات الأمان الجديدة لمحفظة Web3.0 المتنقلة: هجمات تصيد النوافذ المنبثقة

مؤخراً، اكتشف باحثو الأمن تقنية جديدة للتصيد الاحتيالي تستهدف المحفظة المحمولة الخاصة بـ Web3.0، تُعرف باسم "هجوم التصيد الاحتيالي النمطي". تستغل هذه الهجمة النوافذ النمطية في تطبيقات المحفظة المحمولة لخداع المستخدمين، مما يؤدي إلى دفعهم للموافقة على معاملات ضارة.

كشف عن نوع جديد من الاحتيال في المحفظة المحمولة Web3.0: هجوم التصيد المتنقل Modal Phishing

مبدأ هجوم التصيد الاحتيالي عن طريق النماذج

تستهدف هجمات التصيد الاحتيالي النمطي بشكل رئيسي عناصر واجهة المستخدم في المحافظ المشفرة Web3.0، وخاصة النوافذ النمطية. يمكن للمهاجمين التلاعب بالمعلومات المعروضة في هذه النوافذ لتبدو وكأنها من تطبيقات لامركزية شرعية (DApp)، وبالتالي خداع المستخدمين للموافقة على المعاملات.

تعتبر هذه الطريقة في الهجوم فعالة لأن العديد من تطبيقات المحفظة لم تتمكن من التحقق بشكل كافٍ من شرعية المعلومات المعروضة. على سبيل المثال، بعض المحافظ تثق مباشرة في البيانات الوصفية القادمة من SDK الخارجي دون إجراء تحقق إضافي.

كشف عن خدعة جديدة في المحفظة المتنقلة Web3.0: هجوم التصيد الموضعي Modal Phishing

حالات الهجوم

  1. احتيال بروتوكول Wallet Connect: يمكن للمهاجمين التحكم في معلومات مثل اسم DApp، الرمز، وعنوان الموقع، مما يجعل مواقع التصيد تبدو وكأنها DApp شرعي. عندما يقوم المستخدمون بتوصيل المحفظة عبر Wallet Connect، ستظهر هذه المعلومات المزيفة في نافذة الوضع الخاص بالمحفظة.

كشف النقاب عن الاحتيال الجديد في المحفظة المتنقلة Web3.0: هجوم التصيد المداري Modal Phishing

  1. معلومات التصيد الاحتيالي لعقود الذكاء بعض المحافظ (مثل MetaMask) ستعرض أسماء وظائف العقود الذكية في نافذة نموذجية. يمكن للمهاجمين إنشاء عقود خبيثة تحمل أسماء مضللة، مثل تسمية وظيفة التحويل بـ "SecurityUpdate"، لخداع المستخدمين بالموافقة على الصفقة.

كشف النقاب عن نوع جديد من الاحتيال في المحفظة المحمولة Web3.0: هجوم التصيد الاحتيالي النمطي Modal Phishing

نصائح للوقاية

  1. مطور المحفظة:
    • اعتبر دائمًا البيانات المدخلة من الخارج غير موثوقة.
    • اختيار المعلومات المعروضة للمستخدم بعناية والتحقق من قانونيتها.
    • النظر في تصفية الكلمات الرئيسية التي قد تستخدم في هجمات التصيد.

كشف النقاب عن نوع جديد من احتيال المحفظة المتنقلة Web3.0: هجوم التصيد النمطي Modal Phishing

  1. المستخدم:
    • كن حذرًا من كل طلب تداول غير معروف.
    • تحقق بعناية من تفاصيل المعاملة، لا تقم بالموافقة على المعاملة فقط بناءً على المعلومات المعروضة في نافذة النموذج.
    • استخدم القنوات الرسمية لتنزيل وتحديث المحفظة.

كشف النقاب عن الاحتيال الجديد لمحفظة Web3.0 المتنقلة: هجوم التصيد النمطي Modal Phishing

  1. مطوري البروتوكولات:
    • النظر في إضافة آلية للتحقق على مستوى البروتوكول، مثل Wallet Connect، للتحقق مسبقًا من صحة معلومات DApp.

كشف النقاب عن خدعة جديدة في المحفظة المحمولة Web3.0: هجوم تصيد النماذج Modal Phishing

مع تطور تقنية Web3.0، تتطور أيضًا هذه الأنواع الجديدة من التهديدات الأمنية باستمرار. يحتاج المستخدمون والمطورون إلى تعزيز الوعي بالأمان للحفاظ على أمان نظام Web3.0 البيئي بشكل مشترك.

كشف النقاب عن خدعة جديدة لمحفظة Web3.0 المتنقلة: هجوم الصيد الموضعي Modal Phishing

كشف النقاب عن نوع جديد من الاحتيال في المحفظة المحمولة Web3.0: هجوم التصيد النمطي Modal Phishing

شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • أعجبني
  • 5
  • مشاركة
تعليق
0/400
GraphGuruvip
· منذ 2 س
مرة أخرى يُستغل بغباء.
شاهد النسخة الأصليةرد0
TerraNeverForgetvip
· منذ 16 س
احذر من المحفظة الخاصة بأبوك
شاهد النسخة الأصليةرد0
MetaLord420vip
· منذ 16 س
كن حذرًا في السماح للآخرين باستغلالك...
شاهد النسخة الأصليةرد0
GweiTooHighvip
· منذ 16 س
إنه لأمر فظيع أن تكون حيل المهاجم عبارة عن مجموعة
شاهد النسخة الأصليةرد0
YieldWhisperervip
· منذ 16 س
نفس الاحتيال القديم، غلاف جديد... رأيت هذا النمط بالضبط في ميتاماسك 2021. المطورون لا يتعلمون، يا للأسف.
شاهد النسخة الأصليةرد0
  • تثبيت