元宇宙非小号金色财经交流群社区官网

Web3.0移动钱包受到独特ModalPhishing钓鱼攻击

浏览:98|时间:2023-11-24 22:48:43
最近我们发现了一种名为ModalPhishing(模态钓鱼攻击)的新型网络钓鱼技术,可以误导用户在连接的去中心化应用(DApp)身份方面。攻击者可以向移动钱包发送伪造的虚假信息,冒充合法的DApp,并通过在模态窗口中显示误导性信息来诱骗受害者批准交易。这种网络钓鱼技术正在广泛使用,但我们已经与相关的组件开发人员进行了沟通,确认他们将发布新的验证API以降低该风险。

在CertiK对移动钱包的安全研究中,我们发现Web3.0货币钱包的用户界面(UI)元素可以被攻击者控制,从而进行网络钓鱼攻击。ModalPhishing主要针对加密钱包的模态窗口进行钓鱼攻击。模态是经常用于移动应用程序中的UI元素,用于方便用户执行快速操作,例如批准/拒绝Web3.0货币钱包的交易请求。

Web3.0货币钱包上的典型模态设计通常提供必要信息供用户检查签名等请求,并批准或拒绝请求的按钮。攻击者可以操纵这些UI元素以进行ModalPhishing攻击。

我们在本文中将分享两个典型案例,并确定那些可被攻击者控制的UI元素,详细信息如下: 1. 如果使用WalletConnect协议,攻击者可以控制DApp信息UI元素(名称、图标等)。 2. 攻击者可以操纵某些钱包应用中的智能合约信息UI元素。

京东钱包 看看钱包 小米钱包 百度钱包 钱包

  • 赵士奇:从百度到华为,再回归百度,他的传奇故事

    赵士奇:从百度到华为,再回归百度,他的传奇故事

    2024-02-22 08:28:10

    赵士奇,这个人在互联网圈子里算是一个传奇人物了。有人说,赵士奇是想翻身。而且,现在互联网环境竞争如此激烈,回归百度也是一个明智的选择。当赵士奇回到百度后,他肯定想继续在这个领域大放异彩。我想赵士奇这次回归百度绝对不仅仅是...

  • V神说ENS定价太低,ENS说V神只看钱不看可用性

    V神说ENS定价太低,ENS说V神只看钱不看可用性

    2022-09-12 21:18:20

    本文来自 Twitter,原文作者:ENS 核心开发人员 Jeff Lau Odaily 星球日报译者 | Moni 9 月 9 日,以太坊联合创始人 V 神 Vitalik Buterin 在其个人网站发...

  • 京东光棍节10万人用数字人民币交易量1年增长3000%

    京东光棍节10万人用数字人民币交易量1年增长3000%

    2021-11-17 11:12:52

    本周是中国一年一度的电子商务节1111光棍节。据外媒报道Cointelegraph据报道,电子商务巨头JD.COM证实,从10月31日到本周(11)4日结束的光棍节促销期间,其电子商务平台接受了数字人民币(也称)e-CN...

  • 元宇宙营销获得巨大的效应,京东跟随潮流上线NFT交易平台

    元宇宙营销获得巨大的效应,京东跟随潮流上线NFT交易平台

    2022-01-10 10:41:55

    2021年以来,「元宇宙」从未以如此高的频率,出现在大众的视野里。除了技术上的构想和实施,随之而来的还有各大品牌的“元宇宙营销”……近日,京东上线了 NFT 交易平台「灵稀」,还推出 JOY&DOGA 系列数字藏...

本站分享的区块链、Web3.0元宇宙、NFT、数字藏品最新消息等相关数藏知识快讯NFR资讯新闻,与金色财经非小号巴比特星球前线Btc中国官网无关,本站资讯观点不作为投资依据,市场有风险,投资需谨慎!不提供社区论坛BBS微博微信交流群等相关币圈信息发布!
本站内容来源于互联网,如存在侵权及违规内容投诉邮箱( zztaobao@vip.qq.com )