Web3のフィッシング攻撃は、暗号通貨利用者にとって一般的な脅威です。その目的は、ユーザーに認証、署名、または誤操作を行わせて暗号資産を盗むことです。この記事では、SharkTeamが、Permit off-chain signature phishing、Permit2 off-chain signature phishing、eth_sign on-chain blind signature phishing、personal_sign/signTypedData on-chain signature phishing、認証詐欺、およびアドレス汚染詐欺を含む、一般的なWeb3フィッシング技術を体系的に分析します。また、セキュリティ検出をバイパスするためにCREATE2を使用するフィッシング手法についても紹介しています。この記事では、Drainer as a Service(DaaS)のブラック産業チェーンを紹介し、ユーザーがフィッシング詐欺を識別し、暗号資産のセキュリティを保護するための5つのセキュリティ提案を提供しています。
5/29/2024, 7:37:00 AM