💬 Невероятно опасный фишинговый дизайн раскрыт CertiK: проверьте свой MetaMask от 2023-04-13
👑 Premium-робот: получай более 20-ти торговых идей в день!
Невероятно опасный фишинговый дизайн раскрыт CertiK: проверьте свой MetaMask
Криптовалютным мошенникам удалось имитировать деятельность законных децентрализованных приложений для кражи средств из кошельков пользователей. Модальное окно — ключевой элемент пользовательского интерфейса криптокошельков — можно легко использовать для введения в заблуждение владельцев криптовалют.
По словам CertiK, хакеры используют основной протокол кошелька для «модального фишинга».
Криптовалютные хакеры используют сложные методы фишинга для опустошения кошельков жертв. А именно, они могут получить контроль над «модальными окнами» некастодиальных кошельков, чтобы заманить их владельцев к одобрению неправильных транзакций. Такие атаки описаны в новом отчете Modal Phishing in Web3 Mobile Wallets, подготовленном ведущей командой по кибербезопасности CertiK.
? Наши исследователи в области безопасности обнаружили новую технику фишинга, модальный фишинг, которая использует общий компонент пользовательского интерфейса — модальные окна — на #криптокошельках. Злоумышленники могут манипулировать определенными элементами пользовательского интерфейса для создания убедительных сценариев фишинга... ?? pic.twitter.com/RAYYufuYre — Сертик (@CertiK) 12 апреля 2023 г.
? Наши исследователи в области безопасности обнаружили новую технику фишинга, модальный фишинг, которая использует общий компонент пользовательского интерфейса — модальные окна — на #криптокошельках. Злоумышленники могут манипулировать определенными элементами пользовательского интерфейса для создания убедительных сценариев фишинга... ?? pic.twitter.com/RAYYufuYre
Хакерам удалось отправить фишинговые сообщения на мобильные кошельки, которые были признаны законными децентрализованными приложениями (dApps). В результате пользователь может потерять свои деньги, одобрив транзакцию «Обновление безопасности» на MetaMask.
Два сценария фишинга являются наиболее распространенными в начале 2023 года: хакеры могут либо манипулировать протоколом с открытым исходным кодом WalletConnect, чтобы получить контроль над информационными элементами пользовательского интерфейса dApp, либо получить контроль над смарт-контрактами напрямую.
В первом сценарии злоумышленники могут подменить параметры запроса транзакции (количество токенов, тип токенов, адрес назначения и т. д.) после одобрения пользователем.
Команда CertiK сообщила об этой уязвимости команде WalletConnect; разработчики подтвердили проблему и работают над ее устранением с помощью экстренного обновления.
Никогда не одобряйте подозрительные транзакции в вашем MetaMask
Второй сценарий еще более хитрый: мошенники могут изменить название методов (команд, используемых приложениями Web3), чтобы кошельки отображали неправильные сообщения.
Пользователь может подумать, что он или она одобряет «Обновление безопасности» через кошелек MetaMask, когда злоумышленники используют это имя для обозначения одобренных мошеннических транзакций.
К сожалению, CertiK обнародовала фишинговый контракт, по которому удалось украсть средства у криптопользователей в течение 200 дней.
Команда CertiK еще раз подчеркивает, что пользователи должны быть очень осторожны и даже скептически относиться к каждому неизвестному запросу транзакции — даже к тем, которые помечены как повышение безопасности.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
ETF на Биткойн и Эфириум продолжают худеть! Полоса прорывов продлится до 6 дней! Вот все данные
2025-11-22 просмотры: 259 -
Криптовалюта и NFT
Plume Nest Points: революционная программа вознаграждений, представленная в протоколе Nest
2025-11-22 просмотры: 282 -
Криптовалюта и NFT
EKOX интегрирует AIDEN — протокол пересдачи включает в себя помощь в области знаний на основе искусственного интеллекта
2025-11-22 просмотры: 201 -
Криптовалюта и NFT
Трейдеры Polymarket снизили коэффициенты тарифов Трампа на 29% после того, как судьи поставили под сомнение законность, биткойн подскочил
2025-11-22 просмотры: 129 -
Криптовалюта и NFT
Сантимент называет шесть криптовалют: «Они самые трендовые на рынке» — альткойны — сюрприз!
2025-11-22 просмотры: 221 -
Криптовалюта и NFT
«Эфириум масштабируется» — ETH Max приветствует, когда TPS достигает рекордных 24 000 с помощью Lighter
2025-11-22 просмотры: 326 -
Криптовалюта и NFT
Еще одна часть биткойн-стратегии Майкла Сэйлора может встать на свои места
2025-11-22 просмотры: 152 -
Криптовалюта и NFT
Биткойн-биржа Binance объявляет о добавлении этого альткойна на все свои платформы! Вот подробности
2025-11-22 просмотры: 272 -
Криптовалюта и NFT
Биткойн-биржа OKX объявляет о листинге двух альткойнов, ориентированных на конфиденциальность, на своей фьючерсной платформе! Подробности здесь
2025-11-22 просмотры: 238