Web3.0 Cüzdan yeni tür phishing yöntemi: modal saldırı kullanıcı varlık güvenliğini tehdit ediyor

robot
Abstract generation in progress

Web3.0 Mobil Cüzdan Yeni Kimlik Avı Yöntemi: Modüler Kimlik Avı Saldırısı

Son zamanlarda Web3.0 mobil cüzdanlarına yönelik yeni bir kimlik avı tekniği keşfedildi; bu teknik, kullanıcıları merkeziyetsiz uygulamalara (DApp) bağlanırken kimlik bilgilerini ifşa etmeye yönlendirebilir. "Modal Phishing"(Modal Phishing) olarak adlandırılan bu yöntem yaygın olarak kullanılmaktadır.

Saldırganlar, mobil cüzdana sahte bilgiler göndererek meşru DApp'i taklit etmekte ve cüzdanın modal penceresinde yanıltıcı içerikler göstererek kullanıcıları işlemi onaylamaya kandırmaktadır. İlgili geliştiriciler, riski azaltmak için yeni bir doğrulama API'si piyasaya süreceklerini doğruladı.

Modül Kimlik Avı Saldırısı Nedir?

Mobil cüzdanların güvenlik araştırmasında, Web3.0 kripto cüzdanının bazı kullanıcı arayüzü (UI) öğelerinin saldırganlar tarafından kimlik avı için kontrol edilebileceği tespit edilmiştir. Buna modal kimlik avı denmesinin nedeni, saldırının esasen kripto cüzdanının modal pencerelerini hedef almasıdır.

Mod ( veya mod penceresi ), mobil uygulamalarda yaygın olarak kullanılan UI öğeleridir ve genellikle ana pencerenin üstünde görüntülenir. Hızlı işlemler için, örneğin işlem taleplerini onaylama/red etme gibi, kullanılır. Web3.0 kripto Cüzdanlarının tipik mod tasarımı, kullanıcıların kontrol etmesi için gerekli bilgileri sağlar ve onaylama veya reddetme butonları içerir.

Ancak, bu UI öğeleri saldırganlar tarafından Kimlik Avı için manipüle edilebilir. Saldırganlar işlem ayrıntılarını değiştirebilir ve talepleri "güvenli güncelleme" gibi yanıltıcı içerikler olarak maskeleyebilir.

Web3.0 Cüzdan Yeni Dolandırıcılığını Açıklıyoruz: Modal Phishing Saldırısı

Tipik Saldırı Örnekleri

1. Wallet Connect ile DApp Kimlik Avı

Cüzdan Connect, kullanıcı cüzdanlarını DApp ile bağlamak için yaygın olarak kullanılan bir açık kaynak protokolüdür. Eşleştirme sürecinde, cüzdan DApp tarafından sağlanan meta bilgileri, örneğin isim, web sitesi, simge vb. gibi bilgileri görüntüler. Ancak cüzdan, bu bilgilerin doğruluğunu doğrulamaz.

Saldırganlar, kullanıcı cüzdanlarına bağlanmak için Uniswap( gibi tanınmış DApp)'ı taklit edebilir. Eşleştirme sırasında, cüzdan içindeki modal pencere, görünüşte meşru DApp bilgilerini gösterecektir. Bağlantı başarılı olduğunda, saldırganlar işlem parametrelerini değiştirerek fonları çalabilir.

Web3.0 Mobil Cüzdan Yeni Dolandırıcılığı: Modal Phishing Kimlik Avı

Farklı cüzdanların mod tasarımları farklılık gösterse de, saldırganlar meta bilgileri kontrol edebilir. Potansiyel bir çözüm olarak, Wallet Connect protokolü DApp bilgilerinin geçerliliğini önceden doğrulayabilir.

Web3.0 Cüzdanı Yeni Dolandırıcılığı: Modal Kimlik Avı Saldırıları

2. MetaMask ile akıllı sözleşme bilgisi Kimlik Avı

MetaMask, işlem onay modalında akıllı sözleşmenin fonksiyon adını gösterecektir. Saldırganlar, "SecurityUpdate" gibi yanıltıcı dizgeleri fonksiyon adı olarak kaydederek kimlik avı akıllı sözleşmeleri oluşturabilir.

MetaMask bu tür kimlik avı sözleşmelerini çözdüğünde, onay modalında kullanıcılara bu aldatıcı işlev adlarını sunar. Diğer kontrol edilebilir UI unsurlarıyla bir araya geldiğinde, saldırganlar son derece ikna edici sahte işlem talepleri oluşturabilir.

Web3.0 Cüzdan yeni dolandırıcılık türü: Mod modal Kimlik Avı

Web3.0 Cüzdan Yeni Dolandırıcılığı: Modal Kimlik Avı Saldırısı

Web3.0 Cüzdan Yeni Dolandırıcılık Türü: Modal Kimlik Avı Saldırısı

Web3.0 Cüzdan yeni dolandırıcılığı: Modal Kimlik Avı saldırısı

Web3.0 Cüzdan yeni dolandırıcılık türünü açığa çıkarma: Modal Phishing saldırıları

Sonuç

Bu makale, Web3.0 Cüzdan mod penceresinde körü körüne güvenilmemesi gereken bazı UI bileşenlerini ortaya koymaktadır. Bu öğeler, saldırganlar tarafından manipüle edilebilir ve son derece yanıltıcı Kimlik Avı tuzakları oluşturulabilir.

Sorunun kaynağı, cüzdan uygulamasının sunulan UI öğelerinin geçerliliğini yeterince doğrulamamasıdır. Geliştiriciler, her zaman dış verileri güvensiz olarak değerlendirmeli, kullanıcılara gösterilecek bilgileri dikkatlice seçmeli ve bunların geçerliliğini doğrulamalıdır.

Aynı zamanda, kullanıcılar her bilinmeyen işlem isteğine karşı dikkatli olmalı ve tüm şüpheli işlemlere temkinli yaklaşmalıdırlar, böylece kendi varlıklarının güvenliğini sağlasınlar.

Web3.0 Cüzdan yeni dolandırıcılığı ifşa etmek: Modal Kimlik Avı saldırısı

DAPP-18.2%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Repost
  • Share
Comment
0/400
FUD_Whisperervip
· 07-21 09:36
Tahta çalmak, güvenlik birinci sırada!
View OriginalReply0
AirdropHunter9000vip
· 07-20 15:35
Yine oltalama mı? Gerçekten baş belası.
View OriginalReply0
GasWastingMaximalistvip
· 07-20 15:31
Yine bireysel yatırımcıların kesinti kaybı yaşadığı bir gün.
View OriginalReply0
ProbablyNothingvip
· 07-20 15:28
Vay be, bu dolandırıcılık gerçekten her yeni karşılaştığımda beni şaşırtıyor.
View OriginalReply0
MevWhisperervip
· 07-20 15:08
Cüzdanı hedef al, yan taraftan vur.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)