تعاني محافظ Web3 من هجمات التصيد الاحتيالي النموذجية الجديدة ، ويحتاج المستخدمون إلى توخي الحذر

هجمات التصيد الجديدة على المحافظ المحمولة Web3: تصيد نمطي

مؤخراً، اكتشف الباحثون في مجال الأمان تقنية جديدة للخداع تستهدف المحفظة المحمولة في Web3، أطلق عليها اسم "هجوم الصيد النمطي" ( Modal Phishing ). تعتمد هذه الطريقة في الهجوم بشكل رئيسي على استخدام النوافذ النمطية في تطبيقات المحفظة المحمولة، من خلال عرض معلومات مضللة لخداع المستخدمين للموافقة على معاملات خبيثة.

كشف احتيال جديد في محفظة الهاتف المحمول Web3.0: هجوم تصيد بواسطة الوضع Modal Phishing

مبدأ هجوم التصيد الاحتيالي النمطي

تعد النوافذ المنبثقة عناصر واجهة مستخدم شائعة في التطبيقات المحمولة، وغالبًا ما تستخدم لعرض معلومات مهمة مثل طلبات المعاملات. في محفظة Web3، ستظهر النوافذ المنبثقة تفاصيل المعاملة وتوفر خيارات الموافقة أو الرفض. ومع ذلك، أظهرت الدراسات أن بعض عناصر واجهة المستخدم في هذه النوافذ يمكن أن يتم التحكم فيها من قبل المهاجمين، مما يسمح بتنفيذ هجمات التصيد.

يوجد نوعان رئيسيان من أساليب الهجوم:

  1. التحكم في معلومات DApp من خلال بروتوكول Wallet Connect
  2. عرض معلومات عقد ذكي

كشف خدع جديدة في محفظة Web3.0 المتنقلة: هجوم الصيد النمطي Modal Phishing

ثغرة بروتوكول Wallet Connect

محفظة Connect هو بروتوكول مفتوح المصدر مستخدم على نطاق واسع لربط المحفظة الخاصة بالمستخدم مع التطبيقات اللامركزية (DApp). أثناء عملية الاقتران، ستظهر المحفظة اسم DApp، ورابطه، ورمزه. لكن هذه المعلومات مقدمة من DApp، ولا تتحقق المحفظة من صحتها. يمكن للمهاجمين تزوير هذه المعلومات، وانتحال صفة DApp المعروفة لخداع المستخدمين.

كشف عن خدعة جديدة لمحفظة ويب 3.0: هجوم تصيد النمط Modal Phishing

تلاعب بمعلومات العقد الذكي

كمثال على محفظة معروفة، ستظهر واجهة الموافقة على المعاملات اسم طريقة العقد الذكي. تأتي هذه المعلومات من سجل طرق العقد على السلسلة، ويمكن أن يستغلها المهاجمون. من خلال تسجيل طرق عقود تحمل أسماء مضللة، يمكن للمهاجمين عرض نصوص خادعة مثل "تحديث آمن" في واجهة الموافقة على المعاملات.

كشف عن نوع جديد من الاحتيال في المحفظة المتنقلة Web3.0: هجوم التصيد الاحتيالي على النمط Modal Phishing

كشف النقاب عن خدعة جديدة لمحفظة Web3.0 المتنقلة: هجوم تصيد مودال Modal Phishing

كشف النقاب عن نوع جديد من الاحتيال في المحفظة المحمولة Web3.0: هجوم تصيد النمط Modal Phishing

كشف عن خدع جديدة لمحافظ ويب 3.0: هجمات الصيد النماذجية Modal Phishing

نصائح للوقاية

للتصدي لمثل هذه الهجمات، ينبغي على مطوري المحفظة اتخاذ الإجراءات التالية:

  1. إجراء تحقق صارم من البيانات الواردة من الخارج، وعدم الثقة في أي معلومات غير موثقة.
  2. اختَر المعلومات التي تعرضها للمستخدمين بحذر وتحقق من قانونيتها.
  3. تصفية الكلمات الحساسة التي قد تُستخدم في هجمات التصيد.

بالنسبة للمستخدمين، يجب أن يكونوا حذرين تجاه كل طلب معاملة غير معروف، والتحقق بعناية من تفاصيل المعاملة، وعدم الموافقة بسهولة على الطلبات غير المعروفة.

كشف احتيال جديد في محفظة Web3.0 المتنقلة: هجوم التصيد النمطي Modal Phishing

مع تطور نظام Web3 البيئي، قد تظهر تهديدات أمنية مماثلة بشكل مستمر. يحتاج مطورو المحفظة والمستخدمون إلى تعزيز الوعي الأمني معًا للحفاظ على أمان بيئة Web3.

كشف النقاب عن خدعة جديدة لمحفظة Web3.0 المحمولة: هجوم صيد النماذج Modal Phishing

DAPP-0.16%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
ImpermanentSagevip
· منذ 15 س
اليوم أضيفت آلة جديدة لحمقى.
شاهد النسخة الأصليةرد0
GateUser-5854de8bvip
· منذ 17 س
لا عجب أن الأصول تم تصفيتها قبل يومين..
شاهد النسخة الأصليةرد0
GasWhisperervip
· منذ 17 س
أنماط الغاز لا تكذب أبدًا... لا يزال هناك استغلال آخر يختبئ في mempool smh
شاهد النسخة الأصليةرد0
DaisyUnicornvip
· منذ 18 س
又有新حمقىخداع الناس لتحقيق الربح来了呀~传统牧场不好种了就改种花了么
شاهد النسخة الأصليةرد0
CryptoAdventurervip
· منذ 18 س
مرة أخرى، ضريبة ذكاء الحمقى قادمة
شاهد النسخة الأصليةرد0
  • تثبيت