慢雾:警惕 Web3 钱包 WalletConnect 钓鱼风险
原文中文,约2300字,阅读约需6分钟。发表于: 。慢雾安全团队建议使用 WalletConnect 时务必保持高度警惕。
慢雾安全团队发现,使用移动端钱包App内置的DApp Browser+WalletConnect的场景下,存在被钓鱼的安全风险问题。攻击者利用恶意DApp钓鱼网站引导用户使用WalletConnect与钓鱼页面连接后,发送恶意的签名请求,导致用户资产被盗。钱包应该对来自DApp Browser的弹窗请求不进行处理。建议用户保持高度警惕,钱包项目方需要进行全面的安全审计,重点提升用户交互安全部分。