Dompet Web3遭遇新型模ada钓鱼攻击 用户需提高警惕

Serangan Phishing Baru pada Dompet Mobile Web3: Phishing Modus

Baru-baru ini, peneliti keamanan menemukan teknik phishing baru yang menargetkan dompet seluler Web3, yang disebut "serangan phishing modal" ( Modal Phishing ). Metode serangan ini terutama memanfaatkan jendela modal dalam aplikasi dompet seluler, dengan menampilkan informasi yang menyesatkan untuk memperdaya pengguna agar menyetujui transaksi berbahaya.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modus Modal

Prinsip Serangan Phishing Modal

Jendela modal adalah elemen UI yang umum dalam aplikasi seluler, biasanya digunakan untuk menampilkan permintaan transaksi dan informasi penting lainnya. Dalam dompet Web3, jendela modal akan menampilkan detail transaksi dan memberikan opsi untuk menyetujui atau menolak. Namun, penelitian menemukan bahwa beberapa elemen UI dalam jendela ini dapat dikendalikan oleh penyerang, yang dapat melakukan serangan phishing.

Terdapat dua jenis cara serangan utama:

  1. Mengoperasikan informasi DApp melalui protokol Wallet Connect
  2. Manipulasi informasi kontrak pintar ditampilkan

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Pancingan Modal

Kerentanan protokol Wallet Connect

Wallet Connect adalah protokol sumber terbuka yang banyak digunakan untuk menghubungkan dompet pengguna dengan DApp. Selama proses pem配配,dompet akan menampilkan nama DApp, URL, dan ikon informasi lainnya. Namun, informasi ini disediakan oleh DApp, dan dompet tidak memverifikasi keasliannya. Penyerang dapat memalsukan informasi ini untuk menipu pengguna dengan menyamar sebagai DApp terkenal.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modal

manipulasi informasi kontrak pintar

Sebagai contoh dompet terkenal, antarmuka persetujuan transaksi akan menampilkan nama metode kontrak pintar. Informasi ini berasal dari registri metode di blockchain, dan dapat dimanfaatkan oleh penyerang. Dengan mendaftarkan metode kontrak yang memiliki nama yang menyesatkan, penyerang dapat menampilkan teks menipu seperti "pembaruan keamanan" di antarmuka persetujuan transaksi.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modal

Mengungkap Penipuan Baru Dompet Bergerak Web3.0: Serangan Phishing Modal

Mengungkap Penipuan Baru Dompet Mobile Web3.0: Serangan Phishing Modus Modal

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modal Modal Phishing

Saran Pencegahan

Untuk menghadapi jenis serangan ini, pengembang dompet harus mengambil langkah-langkah berikut:

  1. Melakukan verifikasi ketat terhadap data yang masuk dari luar, tidak mudah percaya pada informasi yang belum terverifikasi.
  2. Pilih dengan hati-hati informasi yang ditampilkan kepada pengguna, dan verifikasi legalitasnya.
  3. Menyaring kata-kata sensitif yang mungkin digunakan untuk serangan phishing.

Bagi pengguna, harus waspada terhadap setiap permintaan transaksi yang tidak diketahui, memeriksa rincian transaksi dengan cermat, dan tidak dengan mudah menyetujui permintaan yang tidak jelas asal-usulnya.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Memancing Modal Modal Phishing

Seiring perkembangan ekosistem Web3, ancaman keamanan serupa mungkin akan terus muncul. Pengembang dompet dan pengguna perlu meningkatkan kesadaran keamanan untuk bersama-sama menjaga keamanan lingkungan Web3.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modus Modal

DAPP-0.38%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
ImpermanentSagevip
· 14jam yang lalu
Hari ini ada penambahan mesin pemanen suckers baru lagi.
Lihat AsliBalas0
GateUser-5854de8bvip
· 16jam yang lalu
Tidak heran aset dibersihkan dua hari yang lalu..
Lihat AsliBalas0
GasWhisperervip
· 16jam yang lalu
pola gas tidak pernah bohong... masih ada eksploitasi lain yang mengintai di mempool smh
Lihat AsliBalas0
DaisyUnicornvip
· 16jam yang lalu
Ada mesin pemotong baru untuk para suckers lagi~ Jika ladang tradisional sulit untuk ditanam, apakah kita beralih menanam bunga?
Lihat AsliBalas0
CryptoAdventurervip
· 16jam yang lalu
Sekali lagi, pajak kecerdasan para suckers telah datang.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)