Web3.0 Ví tiền đang đối mặt với mối đe dọa mới từ các cuộc tấn công lừa đảo qua cửa sổ modal.

robot
Đang tạo bản tóm tắt

Web3.0 Ví tiền mới các mối đe dọa an ninh: Tấn công lừa đảo qua cửa sổ kiểu mô hình

Gần đây, các nhà nghiên cứu an ninh đã phát hiện ra một loại hình thức lừa đảo mới nhằm vào Ví tiền di động Web3.0, được gọi là "tấn công lừa đảo theo mô hình". Loại tấn công này chủ yếu lợi dụng cửa sổ mô hình trong ứng dụng Ví tiền di động để đánh lừa người dùng, từ đó dụ dỗ họ phê duyệt các giao dịch độc hại.

Khám phá lừa đảo mới trong Ví tiền Web3.0: Tấn công lừa đảo mô hình Modal Phishing

Nguyên lý của tấn công lừa đảo mô hình

Các cuộc tấn công lừa đảo theo dạng mô-đun chủ yếu nhắm vào các yếu tố giao diện người dùng trong ví tiền tiền điện tử Web3.0, đặc biệt là các cửa sổ mô-đun. Kẻ tấn công có thể thao túng thông tin được hiển thị trong các cửa sổ này để khiến nó trông giống như đến từ các ứng dụng phi tập trung hợp pháp (DApp), từ đó lừa đảo người dùng phê duyệt giao dịch.

Cách tấn công này hiệu quả vì nhiều ứng dụng Ví tiền không xác minh đầy đủ tính hợp pháp của thông tin được trình bày. Ví dụ, một số Ví tiền trực tiếp tin tưởng vào siêu dữ liệu từ SDK bên ngoài mà không thực hiện xác minh bổ sung.

Khám phá những trò lừa đảo mới trong Ví tiền Web3.0: Tấn công lừa đảo theo mô hình Modal Phishing

Ví dụ về tấn công

  1. Lừa đảo qua giao thức Wallet Connect: Kẻ tấn công có thể kiểm soát tên, biểu tượng và địa chỉ trang web của DApp, làm cho trang web lừa đảo trông giống như một DApp hợp pháp. Khi người dùng kết nối ví thông qua Wallet Connect, những thông tin giả mạo này sẽ hiển thị trong cửa sổ mô-đun của ví.

Khám phá những trò lừa đảo mới trong Ví tiền Web3.0: Tấn công lừa đảo theo mô hình Modal Phishing

  1. Thông tin lừa đảo hợp đồng thông minh: Một số Ví tiền (như MetaMask) sẽ hiển thị tên hàm của hợp đồng thông minh trong cửa sổ modal. Kẻ tấn công có thể tạo ra các hợp đồng độc hại với tên gọi gây hiểu lầm, chẳng hạn như đặt tên hàm chuyển tiền là "SecurityUpdate", để lừa đảo người dùng phê duyệt giao dịch.

Khám phá các hình thức lừa đảo mới của Ví tiền Web3.0: Tấn công lừa đảo kiểu mô hình Modal Phishing

Đề xuất phòng ngừa

  1. Ví tiền phát triển:
    • Luôn coi dữ liệu bên ngoài được truyền vào là không đáng tin cậy.
    • Chọn lọc cẩn thận thông tin hiển thị cho người dùng và xác minh tính hợp pháp của nó.
    • Cân nhắc lọc các từ khóa có thể được sử dụng cho các cuộc tấn công lừa đảo.

Khám phá những trò lừa đảo mới của Ví tiền di động Web3.0: Tấn công lừa đảo mô hình Modal Phishing

  1. Người dùng:
    • Giữ cảnh giác đối với mọi yêu cầu giao dịch không rõ.
    • Kiểm tra kỹ chi tiết giao dịch, đừng chỉ dựa vào thông tin hiển thị trong cửa sổ mô-đun để phê duyệt giao dịch.
    • Sử dụng kênh chính thức để tải xuống và cập nhật Ví tiền.

Khám phá trò lừa đảo mới của Ví tiền Web3.0: Tấn công lừa đảo mô hình Modal Phishing

  1. Nhà phát triển giao thức:
    • Cân nhắc việc thêm cơ chế xác thực ở cấp độ giao thức, chẳng hạn như Wallet Connect có thể xác thực trước thông tin DApp.

Khám phá hình thức lừa đảo mới trong Ví tiền Web3.0: Tấn công lừa đảo mô hình Modal Phishing

Với sự phát triển của công nghệ Web3.0, các mối đe dọa an ninh mới cũng đang không ngừng tiến hóa. Người dùng và các nhà phát triển cần nâng cao nhận thức về an ninh, cùng nhau duy trì sự an toàn của hệ sinh thái Web3.0.

Khám phá Web3.0 Ví tiền mới kiểu lừa đảo: Tấn công lừa đảo mô hình Modal Phishing

Khám phá những trò lừa đảo mới của Ví tiền di động Web3.0: Tấn công lừa đảo theo kiểu mô hình Modal Phishing

Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Phần thưởng
  • 5
  • Chia sẻ
Bình luận
0/400
GraphGuruvip
· 3giờ trước
Lại bị Được chơi cho Suckers rồi.
Xem bản gốcTrả lời0
TerraNeverForgetvip
· 16giờ trước
Cẩn thận với ví tiền của cha bạn
Xem bản gốcTrả lời0
MetaLord420vip
· 16giờ trước
Cẩn thận để người khác lấy mất lợi ích của bạn...
Xem bản gốcTrả lời0
GweiTooHighvip
· 16giờ trước
Thật đáng sợ, kẻ tấn công có nhiều chiêu trò.
Xem bản gốcTrả lời0
YieldWhisperervip
· 17giờ trước
cùng một trò lừa đảo cũ, vỏ bọc mới... đã thấy đúng mẫu này trong metamask 2021. các nhà phát triển không bao giờ học được, thật đáng tiếc.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)