Фишинговые атаки Web3 являются распространенной угрозой для пользователей криптовалюты. Их целью является кража их криптоактивов, заставляя пользователей авторизовываться, подписывать или допускать ошибки. В этой статье SharkTeam систематически анализирует семь распространенных техник фишинга Web3, включая фишинг разрешения внецепочной подписи, фишинг разрешения2 внецепочной подписи, фишинг слепой подписи eth_sign на цепи, фишинг подписи personal_sign/signTypedData на цепи, фишинг авторизации и фишинг загрязнения адресов. А также методы фишинга, использующие CREATE2 для обхода обнаружения безопасности. В статье также представлена черная индустриальная цепочка Drainer as a Service (DaaS) и предлагаются пять рекомендаций по безопасности, чтобы помочь пользователям идентифицировать фишинговые аферы и защитить безопасность своих зашифрованных активов.
5/29/2024, 7:37:00 AM