Dompet Web3.0 menderita serangan phishing modal Pengguna perlu mewaspadai ancaman siber baru

robot
Pembuatan abstrak sedang berlangsung

Web3.0 Dompet Mobile Menghadapi Ancaman Phishing Baru: Serangan Phishing Modus

Baru-baru ini, sebuah teknik phishing baru yang menargetkan dompet seluler Web3.0 telah ditemukan, di mana serangan ini terutama memanfaatkan jendela modal dompet seluler untuk menyesatkan pengguna. Para peneliti menamai metode serangan baru ini "Modal Phishing".

Dalam serangan ini, peretas mampu mengirimkan informasi palsu ke dompet mobile, menyamar sebagai aplikasi terdesentralisasi (DApp) yang sah. Dengan menampilkan informasi yang menyesatkan di jendela modal dompet, penyerang berusaha menipu pengguna untuk menyetujui transaksi berbahaya. Saat ini, teknik phishing ini telah digunakan secara luas di berbagai platform.

Mengungkap Penipuan Baru Dompet Bergerak Web3.0: Serangan Phishing Modal

Cara Kerja Serangan Phishing Modus

Serangan phishing modal terutama menargetkan elemen antarmuka pengguna (UI) dompet cryptocurrency Web3.0. Penyerang dapat mengendalikan elemen UI ini, terutama jendela modal, untuk melaksanakan serangan phishing.

Jendela modal adalah elemen UI yang umum digunakan dalam aplikasi mobile, biasanya ditampilkan di atas jendela utama, untuk tindakan cepat, seperti menyetujui atau menolak permintaan transaksi. Desain modal yang khas dari dompet mata uang Web3.0 biasanya mencakup rincian transaksi dan tombol setuju/tolak.

Namun, elemen UI ini dapat dimanipulasi oleh penyerang. Misalnya, penyerang dapat mengubah detail transaksi, menyamarkan permintaan transaksi sebagai pembaruan keamanan dari sumber tepercaya, dan menipu pengguna untuk memberikan persetujuan.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modal

Metode Serangan Utama

  1. Melakukan serangan phishing DApp melalui protokol Wallet Connect: Penyerang dapat mengontrol elemen UI informasi DApp (seperti nama, ikon, dll), memalsukan DApp terkenal. Karena protokol Wallet Connect tidak memverifikasi keabsahan informasi DApp, informasi palsu ini akan langsung ditampilkan kepada pengguna oleh aplikasi dompet.

Mengungkap Penipuan Baru Dompet Mobile Web3.0: Serangan Phishing Modus Modal

  1. Informasi kontrak pintar Phishing: Beberapa aplikasi dompet akan membaca byte tanda tangan kontrak pintar dan menggunakan metode on-chain untuk mencari nama metode yang sesuai. Penyerang dapat memanfaatkan mekanisme ini untuk mendaftarkan metode dengan nama yang menyesatkan (seperti "SecurityUpdate"), membuat permintaan transaksi terlihat lebih tepercaya.

Mengungkap Penipuan Baru Dompet Mobil Web3.0: Serangan Phishing Modus Modal

Saran Pencegahan

  1. Untuk pengembang Dompet:
    • Selalu anggap bahwa data yang masuk dari luar tidak dapat dipercaya
    • Pilih dengan cermat informasi yang ditampilkan kepada pengguna, dan verifikasi keabsahan informasi tersebut.
    • Mengambil langkah pencegahan, menyaring kata-kata yang mungkin digunakan untuk serangan phishing

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modal

  1. Untuk pengguna:
    • Tetap waspada terhadap setiap permintaan transaksi yang tidak dikenal
    • Periksa dengan cermat detail transaksi, jangan mudah percaya pada informasi yang ditampilkan di jendela modal
    • Sebelum menyetujui transaksi apa pun, pastikan keaslian sumber transaksi.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modal

Seiring dengan perkembangan teknologi Web3.0, jenis serangan baru ini mungkin akan semakin banyak. Pengguna dan pengembang perlu meningkatkan kewaspadaan untuk bersama-sama menjaga keamanan aset digital.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modus Modal Phishing

Mengungkap Penipuan Baru Dompet Mobile Web3.0: Serangan Phishing Modal

Mengungkap Penipuan Baru Dompet Mobile Web3.0: Serangan Phishing Modalis Modal Phishing

DAPP-9.38%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
0/400
ChainChefvip
· 07-31 11:22
hanya skema setengah matang lainnya... keamanan terlihat sangat mentah akhir-akhir ini sejujurnya
Lihat AsliBalas0
FlatlineTradervip
· 07-30 03:02
最近真滴jebakan多
Lihat AsliBalas0
just_another_walletvip
· 07-29 20:15
Hacker itu memang mengganggu, tidak ada habisnya.
Lihat AsliBalas0
OnChainDetectivevip
· 07-28 15:39
hmm... pola ini cocok dengan 4 kampanye phishing lain yang dilacak bulan ini. peretas amatir semakin malas fr
Lihat AsliBalas0
0xOverleveragedvip
· 07-28 15:26
Sudah diberitahukan untuk mencadangkan frasa mnemonik
Lihat AsliBalas0
FlyingLeekvip
· 07-28 15:25
Begitu datang langsung dicukur.
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)