Атаки на фішинг Web3 - це поширена загроза для користувачів криптовалют. їх мета полягає в крадіжці їх криптовалютних активів, змушуючи користувачів авторизувати, підписувати або неналежно експлуатувати. У цій статті SharkTeam систематично аналізує сім поширених технік фішингу Web3, включаючи фішинг Permit з підписом поза ланцюжком, фішинг Permit2 з підписом поза ланцюжком, фішинг eth_sign з підписом на ланцюжку, фішинг personal_sign/signTypedData з підписом на ланцюжку, фішинг авторизації та фішинг забруднення адрес. А також методи фішингу, які використовують CREATE2 для обхіду виявлення безпеки. Стаття також вводить чорний ланцюжок індустрії Drainer as a Service (DaaS) та надає п'ять рекомендацій з безпеки, щоб допомогти користувачам визначати фішингові шахраїв та захищати безпеку своїх зашифрованих активів.
5/29/2024, 7:37:00 AM