Web3 cüzdan yeni bir modal phishing saldırısına maruz kaldı, kullanıcıların dikkatli olması gerekiyor.

Web3 Mobil Cüzdan Yeni Tip Phishing Saldırısı: Modal Phishing

Son zamanlarda, güvenlik araştırmacıları Web3 mobil cüzdanlarına yönelik yeni bir phishing tekniği keşfettiler ve buna "moda phishing saldırısı"(Modal Phishing) adını verdiler. Bu saldırı yöntemi, mobil cüzdan uygulamalarındaki modal pencereleri kullanarak, yanıltıcı bilgiler göstererek kullanıcıları kötü niyetli işlemleri onaylamaya kandırmayı amaçlamaktadır.

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığını Açığa Çıkarma: Modal Phishing

Modal Phishing Saldırısının Prensibi

Modlar, mobil uygulamalarda sıkça karşılaşılan UI öğeleridir ve genellikle işlem talepleri gibi önemli bilgileri göstermek için kullanılır. Web3 Cüzdanında, modlar işlem detaylarını gösterir ve onaylama veya reddetme seçenekleri sunar. Ancak, araştırmalar bu pencerelerdeki bazı UI öğelerinin saldırganlar tarafından kontrol edilebileceğini ve bu sayede kimlik avı saldırıları gerçekleştirilebileceğini ortaya koymuştur.

Başlıca iki saldırı türü vardır:

  1. Wallet Connect protokolü ile DApp bilgilerini manipüle etme
  2. Akıllı sözleşme bilgilerini göster

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı Açığa Çıkarma: Modal Phishing Saldırısı

Cüzdan Connect protokolü açığı

Cüzdan Connect, kullanıcı cüzdanını DApp ile bağlamak için yaygın olarak kullanılan açık kaynak protokolüdür. Eşleştirme sürecinde, cüzdan DApp'in adı, web sitesi ve simgesi gibi bilgileri gösterir. Ancak bu bilgiler DApp tarafından sağlanır ve cüzdan bunların doğruluğunu doğrulamaz. Saldırganlar bu bilgileri taklit edebilir ve tanınmış DApp'leri taklit ederek kullanıcıları kandırabilir.

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı: Modal Phishing

Akıllı sözleşme bilgi manipülasyonu

Örnek olarak, belirli bir ünlü Cüzdan, işlem onay arayüzünde akıllı sözleşmenin yöntem adını gösterecektir. Bu bilgi, zincir üzerindeki yöntem kayıt defterinden gelmektedir ve saldırganlar tarafından kullanılabilir. Yanıltıcı isimler taşıyan sözleşme yöntemleri kaydederek, saldırganlar işlem onay arayüzünde "güvenli güncelleme" gibi aldatıcı metinler gösterebilir.

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı Açığa Çıkarma: Modal Phishing

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı: Modal Phishing Saldırısı

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı Açıklanıyor: Modal Phishing Saldırısı

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı: Modal Phishing Saldırıları

Önleyici Öneriler

Bu tür saldırılarla başa çıkmak için cüzdan geliştiricileri aşağıdaki önlemleri almalıdır:

  1. Dışarıdan gelen verileri titizlikle doğrulayın, doğrulanmamış bilgilere güvenmeyin.
  2. Kullanıcılara gösterilecek bilgileri dikkatlice seçin ve yasal olup olmadığını doğrulayın.
  3. Oltalama saldırıları için kullanılabilecek hassas kelimeleri filtreleyin.

Kullanıcılar için, her bilinmeyen işlem talebine karşı dikkatli olmalı, işlem detaylarını dikkatlice doğrulamalı ve kaynağı belirsiz talepleri kolayca onaylamamalıdır.

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığını Açığa Çıkarma: Modal Phishing

Web3 ekosisteminin gelişimiyle birlikte, benzer güvenlik tehditlerinin sürekli ortaya çıkma olasılığı vardır. Cüzdan geliştiricileri ve kullanıcıları güvenlik bilincini artırmalı ve Web3 ortamının güvenliğini birlikte sağlamalıdır.

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığını Keşfedin: Modal Phishing

DAPP-0.16%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Repost
  • Share
Comment
0/400
ImpermanentSagevip
· 15h ago
Bugün yeni bir enayi biçme makinesi daha eklendi.
View OriginalReply0
GateUser-5854de8bvip
· 17h ago
Bu yüzden iki gün önce varlıklarım silindi..
View OriginalReply0
GasWhisperervip
· 17h ago
gas kalıpları asla yalan söylemez... mempool'da yine bir istismar gizleniyor smh
View OriginalReply0
DaisyUnicornvip
· 18h ago
Yeni bir enayi biçme makinesi daha geldi~ Geleneksel çiftlikler artık iyi yetişmiyor, o yüzden çiçek mi yetiştirdiler?
View OriginalReply0
CryptoAdventurervip
· 18h ago
Yine bir grup enayilerin zeka vergisi geliyor
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)