Phishing Modal: Analisis dan Pencegahan Ancaman Keamanan Dompet Web3 Baru

robot
Pembuatan abstrak sedang berlangsung

Ancaman Keamanan Baru untuk Dompet Mobile Web3.0: Serangan Phishing Modalis

Baru-baru ini, peneliti keamanan menemukan teknik phishing baru yang ditargetkan pada dompet mobile Web3.0, yang disebut "serangan phishing modal" (Modal Phishing ). Metode serangan ini terutama memanfaatkan jendela modal dalam dompet mobile untuk menyesatkan pengguna, memicu mereka untuk menyetujui transaksi jahat.

Mengungkap Penipuan Baru Dompet Mobile Web3.0: Serangan Phishing Modal

Prinsip Serangan Phishing Modus

Serangan phishing modal terutama menargetkan elemen UI jendela modal yang umum digunakan dalam aplikasi dompet kripto. Penyerang dapat memanipulasi beberapa informasi dalam jendela ini sehingga terlihat seperti berasal dari aplikasi terdesentralisasi yang sah (DApp), sehingga menipu pengguna untuk menyetujui transaksi berbahaya.

Metode serangan ini efektif karena banyak aplikasi Dompet gagal memverifikasi keakuratan informasi yang ditampilkan kepada pengguna. Misalnya:

  1. Memanfaatkan kerentanan protokol Wallet Connect: Penyerang dapat mengontrol nama, ikon, dan informasi lainnya dari DApp, menyamar sebagai aplikasi terkenal.

  2. Manipulasi informasi kontrak pintar: Beberapa Dompet akan menampilkan nama fungsi kontrak pintar, penyerang dapat mendaftar nama fungsi yang menyesatkan untuk membingungkan pengguna.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modus Modal

Skenario Serangan Tipikal

1. Phishing protokol Wallet Connect

Wallet Connect adalah protokol yang banyak digunakan untuk menghubungkan dompet pengguna dan DApp. Namun, protokol ini saat ini tidak memverifikasi keaslian informasi yang diberikan oleh DApp. Penyerang dapat memanfaatkan hal ini untuk menyamar sebagai DApp terkenal ( seperti Uniswap ) untuk membujuk pengguna menyetujui transaksi jahat.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Memancing Modal Modal Phishing

2. Informasi Phishing Kontrak Pintar

Sebagai contoh MetaMask, antarmuka persetujuan transaksi akan menampilkan nama fungsi kontrak pintar. Penyerang dapat mendaftarkan fungsi dengan nama yang menipu ( seperti "SecurityUpdate" ), membuat transaksi tampak seperti pembaruan keamanan, yang menggoda pengguna untuk memberikan persetujuan.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modal

Saran Pencegahan

  1. Pengembang Dompet:
    • Selalu anggap data eksternal tidak dapat dipercaya
    • Memverifikasi dan menyaring informasi yang ditampilkan kepada pengguna dengan cermat
    • Mengambil langkah untuk memfilter kata kunci yang mungkin digunakan untuk phishing.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modal

  1. Pengguna:
    • Waspadai setiap permintaan transaksi yang tidak dikenal
    • Periksa detail transaksi dengan cermat, jangan mudah percaya pada informasi yang ditampilkan di antarmuka.
    • Menggunakan langkah keamanan tambahan seperti Dompet perangkat keras

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modus Modal

  1. Pengembang protokol:
    • Protokol seperti Wallet Connect harus mempertimbangkan untuk menambahkan mekanisme verifikasi informasi DApp.

Mengungkap Penipuan Baru Dompet Bergerak Web3.0: Serangan Phishing Modus Modal

Serangan phishing modal menyoroti pentingnya keamanan antarmuka pengguna dalam ekosistem Web3.0. Seiring dengan evolusi metode serangan semacam ini, seluruh industri perlu terus waspada dan memperbaiki mekanisme keamanan untuk melindungi keamanan aset pengguna.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Memancing Modus Modal Phishing

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Memancing Modal

DAPP-1.88%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Bagikan
Komentar
0/400
MainnetDelayedAgainvip
· 08-03 14:14
Menurut statistik, Dompet yang dicuri dapat ditunda 99 kali, menunggu tim proyek merencanakan solusi bail-in~
Lihat AsliBalas0
RugPullAlertBotvip
· 08-03 06:29
Dompet lain terkena masalah, tak ada habisnya.
Lihat AsliBalas0
MEVictimvip
· 07-31 15:56
Tapi tidak ingin menandatangani transaksi lagi
Lihat AsliBalas0
BlockchainTherapistvip
· 07-31 15:44
Wah, cara memancing kali ini benar-benar canggih.
Lihat AsliBalas0
0xLostKeyvip
· 07-31 15:32
Eh, dompet hilang lagi, saya sudah muak.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)