Web3移动钱包安全风险:模态钓鱼攻击详解
近期,一种针对Web3移动钱包的新型网络钓鱼技术被发现,这种攻击主要利用钱包应用中的模态窗口来误导用户。我们将这种新型钓鱼技术命名为"模态钓鱼攻击"(Modal Phishing)。
在这种攻击中,黑客可以向移动钱包发送伪造的信息,冒充合法的去中心化应用(DApp),并通过在钱包的模态窗口中显示误导性信息来诱骗用户批准交易。这种技术正被广泛使用,相关开发人员已确认将发布新的验证API以降低风险。
什么是模态钓鱼攻击?
模态钓鱼攻击主要针对加密钱包的模态窗口进行。模态(或模态窗口)是移动应用中常用的UI元素,通常显示在应用主窗口顶部,用于方