A nova ameaça de ataques de phishing em janelas modais enfrenta a Carteira móvel Web3.0.

robot
Geração do resumo em andamento

Novas ameaças de segurança em carteiras móveis Web3.0: Ataques de phishing em janelas modais

Recentemente, investigadores de segurança descobriram uma nova técnica de phishing direcionada a carteiras móveis Web3.0, chamada de "ataque de phishing modal". Este ataque aproveita as janelas modais nas aplicações de carteiras móveis para enganar os utilizadores, induzindo-os a aprovar transações maliciosas.

Descubra o novo tipo de esquema de fraude de Carteira móvel Web3.0: Ataque de Phishing Modal

O princípio do ataque de phishing modal

Os ataques de phishing modal visam principalmente os elementos da interface do utilizador nas carteiras de criptomoeda Web3.0, especialmente as janelas modais. Os atacantes podem manipular as informações exibidas nessas janelas de modo a parecerem provenientes de aplicações descentralizadas (DApp) legítimas, enganando assim os utilizadores a aprovarem transações.

Esta forma de ataque é eficaz porque muitas aplicações de Carteira falham em verificar adequadamente a legitimidade das informações apresentadas. Por exemplo, algumas Carteiras confiam diretamente nos metadados de SDK externos, sem realizar verificações adicionais.

Descubra o novo golpe de carteira móvel Web3.0: ataque de phishing modal Modal Phishing

Casos de Ataque

  1. Phishing do protocolo Wallet Connect: Os atacantes podem controlar informações como o nome, ícone e endereço do site do DApp, fazendo com que sites de phishing pareçam DApps legítimos. Quando os usuários conectam suas carteiras através do Wallet Connect, essas informações falsas são exibidas na janela modal da carteira.

Descoberta de um novo tipo de golpe de Carteira móvel Web3.0: Ataque de Phishing Modal

  1. Phishing de informações de contratos inteligentes: Algumas Carteiras (como a MetaMask) exibem o nome das funções do contrato inteligente em uma janela modal. Os atacantes podem criar contratos maliciosos com nomes enganosos, como nomear a função de transferência como "SecurityUpdate", para enganar os usuários a aprovar a transação.

Desvendando o novo golpe do Carteira móvel Web3.0: Ataque de Phishing Modal

Sugestões de prevenção

  1. Carteira desenvolvedores:
    • Trate sempre os dados recebidos externamente como não confiáveis.
    • Selecione cuidadosamente as informações a serem apresentadas aos usuários e verifique sua legalidade.
    • Considere filtrar palavras-chave que possam ser usadas em ataques de phishing.

Revelando novos tipos de fraudes em Carteiras móveis Web3.0: Ataque de Phishing Modal

  1. Usuário:
    • Mantenha-se atento a cada pedido de transação desconhecido.
    • Verifique cuidadosamente os detalhes da transação, não aprove a transação apenas com base nas informações exibidas na janela modal.
    • Utilize canais oficiais para baixar e atualizar a aplicação da Carteira.

Descubra o novo tipo de golpe de Carteira móvel Web3.0: Ataque de Phishing Modal

  1. Desenvolvedor do protocolo:
    • Considerar adicionar um mecanismo de verificação a nível de protocolo, como o Wallet Connect que pode validar antecipadamente a validade das informações do DApp.

Desvendando o novo golpe do Carteira móvel Web3.0: Ataque de Phishing Modal

Com o desenvolvimento da tecnologia Web3.0, este tipo de nova ameaça à segurança também está em constante evolução. Usuários e desenvolvedores precisam aumentar a conscientização sobre segurança e trabalhar juntos para manter a segurança do ecossistema Web3.0.

Revelando o novo esquema de golpe da Carteira móvel Web3.0: Ataque de Phishing Modal

Descoberta de novas fraudes com Carteira móvel Web3.0: Ataque de Phishing Modal

Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 5
  • Compartilhar
Comentário
0/400
GraphGuruvip
· 3h atrás
Outra vez fui enganado por idiotas.
Ver originalResponder0
TerraNeverForgetvip
· 16h atrás
Cuidado com a carteira do teu pai
Ver originalResponder0
MetaLord420vip
· 16h atrás
Tenha cuidado para não deixar os outros aproveitarem-se de você...
Ver originalResponder0
GweiTooHighvip
· 16h atrás
Muito assustador, os ataques do agressor são uma armadilha após a outra.
Ver originalResponder0
YieldWhisperervip
· 17h atrás
mesma velha isca, nova embalagem... vi exatamente esse padrão no metamask em 2021. os desenvolvedores nunca aprendem smh
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)