Web3.0 mobil Cüzdan, modal pencere phishing saldırılarına karşı yeni tehditlerle karşı karşıya.

robot
Abstract generation in progress

Web3.0 Mobil Cüzdan Yeni Güvenlik Tehditleri: Modal Pencere Phishing Saldırıları

Son zamanlarda, güvenlik araştırmacıları Web3.0 mobil cüzdanlarına yönelik yeni bir kimlik avı tekniği keşfettiler ve buna "mod bazlı kimlik avı saldırısı" deniyor. Bu saldırı, kullanıcıları yanıltmak için mobil cüzdan uygulamalarındaki mod bazlı pencereleri kullanarak, onları kötü niyetli işlemleri onaylamaya ikna etmeyi amaçlıyor.

Web3.0 Cüzdan yeni dolandırıcılığı ifşa ediyor: Modal Phishing saldırısı

Modül Phishing Saldırısının Prensibi

Modal phishing saldırıları, özellikle modal pencereler olmak üzere, Web3.0 kripto para Cüzdanlarındaki kullanıcı arayüzü öğelerini hedef alır. Saldırganlar, bu pencerelerde gösterilen bilgileri manipüle edebilir ve bunları meşru merkeziyetsiz uygulamalardan (DApp) geliyormuş gibi göstererek kullanıcıları işlemi onaylamaya kandırabilir.

Bu tür bir saldırı yönteminin etkili olmasının nedeni, birçok cüzdan uygulamasının sunulan bilgilerin geçerliliğini yeterince doğrulamamasıdır. Örneğin, bazı cüzdanlar dış SDK'lardan gelen meta verileri ek bir doğrulama yapmadan doğrudan güvenilir olarak kabul etmektedir.

Web3.0 Cüzdan yeni dolandırıcılık türünü ortaya çıkarıyor: Modal Phishing

Saldırı Örneği

  1. Cüzdan Connect protokolü oltalama: Saldırganlar, DApp'in adı, simgesi ve web sitesi adresi gibi bilgileri kontrol edebilir ve sahte web sitelerinin meşru DApp'ler gibi görünmesini sağlayabilir. Kullanıcılar, Wallet Connect aracılığıyla cüzdanlarını bağladıklarında, bu sahte bilgiler cüzdanın modal penceresinde gösterilecektir.

Web3.0 Cüzdan yeni dolandırıcılık türünü ifşa ediyor: Modal Phishing

  1. Akıllı sözleşme bilgisi sahtekarlığı: Bazı cüzdanlar (örneğin MetaMask), modül penceresinde akıllı sözleşmenin fonksiyon adlarını gösterebilir. Saldırganlar, kullanıcıları işlemi onaylamaya kandırmak için "SecurityUpdate" olarak adlandırılmış yanıltıcı isimlere sahip kötü niyetli sözleşmeler oluşturabilir.

Web3.0 Cüzdan yeni dolandırıcılık türünü açığa çıkarma: Modal Phishing Saldırısı

Önleme Önerileri

  1. Cüzdan geliştiricisi:
    • Dışarıdan gelen verileri her zaman güvensiz olarak değerlendirin.
    • Kullanıcılara gösterilecek bilgileri dikkatlice seçin ve yasallığını doğrulayın.
    • Oltalama saldırıları için kullanılabilecek anahtar kelimeleri filtrelemeyi düşünün.

Web3.0 Cüzdan yeni dolandırıcılık yöntemini ortaya çıkarma: Modal Phishing saldırısı

  1. Kullanıcı:
    • Her bilinmeyen işlem talebine dikkat edin.
    • İşlem ayrıntılarını dikkatlice kontrol edin, yalnızca modül penceresinde gösterilen bilgilere dayanarak işlemi onaylamayın.
    • Cüzdan uygulamasını resmi kanallardan indirin ve güncelleyin.

Web3.0 Cüzdan Yeni Dolandırıcılık Türünü Açığa Çıkarıyor: Modal Phishing

  1. Protokol Geliştiricisi:
    • Protokol düzeyinde doğrulama mekanizmalarının eklenmesini düşünün, örneğin Cüzdan Bağlantısı DApp bilgilerini önceden doğrulayabilir.

Web3.0 Cüzdan Yeni Dolandırıcılık Türünü Açığa Çıkarıyor: Modal Phishing

Web3.0 teknolojisinin gelişimiyle birlikte, bu tür yeni güvenlik tehditleri de sürekli evrim geçiriyor. Kullanıcılar ve geliştiriciler güvenlik bilincini artırmalı ve Web3.0 ekosisteminin güvenliğini birlikte korumalıdır.

Web3.0 Cüzdan Yeni Dolandırıcılığı: Modal Phishing Saldırısı

Web3.0 Cüzdan Yeni Dolandırıcılığı Açığa Çıkarma: Modal Phishing

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
GraphGuruvip
· 3h ago
Yine Emiciler Tarafından Oyuna Getirilmek mi?
View OriginalReply0
TerraNeverForgetvip
· 16h ago
Babana ait cüzdana dikkat et
View OriginalReply0
MetaLord420vip
· 16h ago
Başkalarının senin yününü yolmasına dikkat et...
View OriginalReply0
GweiTooHighvip
· 16h ago
Çok korkunç! Saldırganın numarası bir tuzak tuzak.
View OriginalReply0
YieldWhisperervip
· 17h ago
aynı eski oltalama, yeni ambalaj... bu tam deseni 2021'de metamask'te gördüm. geliştiriciler asla öğrenmiyor, tüh.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)