您现在的位置是:电脑教程 >>正文

报告:基于Web3的加密钱包成为黑客新目标

电脑教程4482人已围观

简介广告安全机构Confiant发现了一个涉及分布式钱包应用程序的恶意活动群,允许黑客通过反冲洗的冒牌钱包窃取私人种子并获取用户的资金。这些应用程序是通过克隆合法网站分发的,给人的感觉是用户正在下载一个原 ...

广告安全机构Confiant发现了一个涉及分布式钱包应用程序的报告标恶意活动群 ,允许黑客通过反冲洗的基于加密冒牌钱包窃取私人种子并获取用户的资金。这些应用程序是钱包通过克隆合法网站分发的 ,给人的黑客感觉是用户正在下载一个原始应用程序 。

恶意集群以Metamask等支持Web3的建站模板新目钱包为目标

Confiant是一家专门研究广告质量以及这些广告可能对互联网用户构成的安全威胁的公司 。该公司警告称 ,报告标一种新型攻击正在影响Metamask和Coinbase Wallet等流行Web3钱包的基于加密用户。

该集群被识别为“Seaflower”,钱包被Confiant认定为同类攻击中最复杂的黑客攻击之一。报告指出,免费模板新目普通用户无法检测到这些应用程序 ,报告标因为它们与原始应用程序几乎相同,基于加密但有一个不同的钱包代码库 ,使黑客能够窃取钱包的黑客种子短语,从而获得资金 。新目

分布和建议

报告发现 ,这些应用程序主要是在正规的应用程序商店之外,模板下载通过用户在百度等搜索引擎中找到的链接进行传播。更多区块链消息 ,请关注下载区块天眼APP,全球区块链监管查询APP。

由于SEO优化的智能处理,这些应用程序的链接到达了搜索网站的热门位置 ,使其排名靠前 ,服务器租用并欺骗用户相信他们正在访问真正的网站。这些应用程序的复杂性归结于代码的隐藏方式  ,混淆了这个系统的大部分工作原理 。

背后的应用程序在构建的同时 ,将种子短语发送到远程位置,源码库这是Metamask冒名顶替者的主要攻击媒介 。对于其他钱包  ,Seaflower也使用非常类似的攻击载体。

在谈到保持设备中的钱包安全时 ,专家进一步提出了一系列建议。这些被屏蔽的应用程序只在应用商店之外传播  ,云计算因此Confiant建议用户一定要尽量从安卓和iOS的官方商店安装这些应用程序。

Tags:

相关文章

  • 2024年十大网络安全小贴士

    电脑教程

    看看2024年的顶级网络安全提示,以保护企业免受网络威胁。网络安全小贴士,是现代世界经营成功企业的一个重要方面。随着越来越多的企业依赖数字平台和服务,这也使自己面临各种网络风险。黑客、骗子和恶意行为者 ...

    电脑教程

    阅读更多
  • 14个实用的 CSS 技巧

    电脑教程

    在web开发领域里,有许多布局和效果看起来好像很容易实现,但是动手一做,发现好像不是那么回事情,为了解决这些看起来容易做起来难的问题,我今天特意整理一些实用的CSS技巧。现在,我们就开始今天的内容吧。 ...

    电脑教程

    阅读更多
  • 密码真如我们所想象的那么安全吗?

    电脑教程

    ​译者 | 布加迪审校 | 孙淑娟密码是用于确保安全访问系统的最基本、最常用的身份验证方法。但是为众多平台使用和维护安全密码的过程可能相当乏味。据Verizon发布的《2020年数据泄露调查报告》显示 ...

    电脑教程

    阅读更多

滇ICP备2023000592号-18