Dompet Web3.0 mengalami serangan phishing modalis. Ancaman phishing baru telah tiba.

robot
Pembuatan abstrak sedang berlangsung

Dompet mobile Web3.0 menghadapi ancaman baru dari serangan phishing: serangan modal phishing

Baru-baru ini, peneliti keamanan menemukan teknik phishing baru yang ditujukan untuk dompet mobile Web3.0, yang disebut "serangan phishing modal"(Modal Phishing). Metode serangan ini memanfaatkan jendela modal dalam aplikasi dompet mobile, dengan menampilkan informasi yang menyesatkan untuk menipu pengguna agar menyetujui transaksi jahat.

Apa itu serangan phishing modal?

Serangan phishing modal terutama menargetkan manipulasi jendela modal dalam aplikasi dompet cryptocurrency. Jendela modal adalah elemen UI yang umum digunakan dalam aplikasi seluler, biasanya ditampilkan di atas antarmuka utama, untuk operasi cepat seperti menyetujui/membatalkan permintaan transaksi.

Dalam keadaan normal, jendela modal akan menampilkan informasi identitas pihak yang memulai transaksi, seperti alamat situs web, ikon, dan lain-lain. Namun, penyerang dapat memanipulasi elemen UI ini untuk memalsukan informasi identitas aplikasi yang sah, sehingga mendorong pengguna untuk menyetujui transaksi jahat.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modus Modal

Dua Kasus Serangan Tipikal

1. Melakukan phishing DApp melalui protokol Wallet Connect

Dompet Connect adalah protokol yang banyak digunakan untuk menghubungkan dompet pengguna dengan aplikasi terdesentralisasi (DApp). Penelitian menemukan bahwa selama proses pemairan, aplikasi dompet akan menampilkan metadata yang disediakan oleh DApp ( seperti nama, URL, ikon, dan sebagainya ), tetapi tidak memverifikasi keaslian informasi tersebut.

Penyerang dapat memanfaatkan kerentanan ini untuk memalsukan informasi identitas DApp terkenal. Misalnya, penyerang dapat menyamar sebagai aplikasi Uniswap, menipu pengguna untuk menghubungkan dompet dan menyetujui transaksi berbahaya.

Mengungkap Penipuan Baru Dompet Mobile Web3.0: Serangan Phishing Modal

Mengungkap Penipuan Baru Dompet Mobile Web3.0: Serangan Phishing Modus Modal

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modus Modal

2. Melalui MetaMask melakukan phishing informasi kontrak pintar

Beberapa aplikasi Dompet ( seperti MetaMask ) akan menampilkan nama fungsi kontrak pintar di antarmuka persetujuan transaksi. Penyerang dapat mendaftar fungsi kontrak pintar dengan nama yang menyesatkan, seperti "SecurityUpdate", sehingga transaksi terlihat seolah-olah berasal dari pembaruan keamanan resmi Dompet.

Dengan menggabungkan manipulasi informasi identitas DApp, penyerang dapat membuat permintaan transaksi yang sangat menipu, sehingga terlihat berasal dari "MetaMask" "pembaruan keamanan".

Mengungkap Penipuan Baru Dompet Mobile Web3.0: Serangan Phishing Modal

Mengungkap Penipuan Baru Dompet Mobile Web3.0: Serangan Phishing Modal

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modus Modal

Mengungkap Penipuan Baru Dompet Mobile Web3.0: Serangan Phishing Modus Modal

Saran Keamanan

Untuk menghadapi ancaman baru ini, para ahli menyarankan:

  1. Pengembang aplikasi Dompet harus selalu menganggap bahwa data yang masuk dari luar tidak dapat dipercaya, dan memverifikasi keabsahan semua informasi yang disajikan kepada pengguna.

  2. Protokol seperti Wallet Connect harus mempertimbangkan untuk menambahkan mekanisme verifikasi informasi DApp.

  3. Pengguna harus tetap waspada saat menyetujui permintaan transaksi yang tidak dikenal dan memeriksa detail transaksi dengan cermat.

  4. Aplikasi dompet harus mempertimbangkan untuk memfilter kata kunci yang mungkin digunakan untuk serangan phishing.

Singkatnya, dengan perkembangan teknologi Web3, pengguna dan pengembang perlu meningkatkan kesadaran keamanan untuk bersama-sama menghadapi ancaman dunia maya yang terus berkembang.

Mengungkap Penipuan Baru Dompet Seluler Web3.0: Serangan Phishing Modal

DAPP-5.33%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Posting ulang
  • Bagikan
Komentar
0/400
TestnetScholarvip
· 08-10 16:13
Pekerja harus hati-hati dan waspada terhadap jebakan baru.
Lihat AsliBalas0
IronHeadMinervip
· 08-10 16:13
Sudah ada jebakan baru lagi, dompet saya harus lebih berhati-hati.
Lihat AsliBalas0
MrRightClickvip
· 08-10 16:07
Tsk tsk, kita semua sudah paham.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)