Los ataques de ‘Ice phishing’ pueden poner en riesgo Blockchain seguro y Web3, advierte Microsoft

A medida que aumenta la adopción de las tecnologías Blockchain y Web3, Microsoft advierte sobre nuevas amenazas cibernéticas, incluidas las campañas de ‘phishing en el hielo’ que pueden poner en riesgo el mundo seguro, descentralizado y De-Fi de las finanzas.

A medida que aumenta la adopción de las tecnologías Blockchain y Web3, Microsoft ha advertido sobre nuevas amenazas cibernéticas, incluidas las campañas de ‘phishing en el hielo’ que pueden poner el llamado mundo financiero seguro, descentralizado y De-Fi a merced de los piratas informáticos.

El equipo de investigación de Microsoft 365 Defender ha detectado ataques que se parecen a los ataques tradicionales de phishing de credenciales observados en web2, pero algunos son exclusivos de web3.

Web3 es el mundo descentralizado que se construye sobre la seguridad criptográfica que sienta las bases de la cadena de bloques (en contraste, web2 es el mundo más centralizado).

En web3, los fondos que tiene en su billetera sin custodia están protegidos por la clave privada que solo usted conoce.

«Los contratos inteligentes con los que interactúas son inmutables, a menudo de código abierto y auditados. ¿Cómo ocurren los ataques de phishing con una base tan segura?» dijo Microsoft.

La técnica de ‘phishing de hielo’ no implica el robo de claves privadas. Más bien, implica engañar a un usuario para que firme una transacción que delega la aprobación de los tokens del usuario al atacante.

«Este es un tipo común de transacción que permite interacciones con contratos inteligentes DeFi, ya que se utilizan para interactuar con los tokens del usuario», informó Microsoft.

En un ataque de ‘phishing de hielo’, el atacante simplemente necesita modificar la dirección del gastador a la dirección del atacante.

Esto puede ser bastante efectivo ya que la interfaz de usuario no muestra toda la información pertinente que pueda indicar que la transacción ha sido manipulada.

Una vez que la transacción de aprobación ha sido firmada, enviada y extraída, el gastador puede acceder a los fondos. En caso de un ataque de ‘phishing de hielo’, el atacante puede acumular aprobaciones durante un período de tiempo y luego vaciar todas las billeteras de la víctima rápidamente.

Esto es exactamente lo que sucedió con el ataque Badger DAO que permitió al atacante drenar aproximadamente $121 millones entre noviembre y diciembre de 2021.

«El ataque Badger DAO destaca la necesidad de incorporar seguridad en web3 mientras se encuentra en sus primeras etapas de evolución y adopción», dijo Microsoft.

«En un nivel alto, recomendamos que los desarrolladores de software aumenten la usabilidad de seguridad de web3. Mientras tanto, los usuarios finales deben verificar explícitamente la información a través de recursos adicionales, como revisar la documentación del proyecto y los sitios web informativos/de reputación externa», agregó el gigante tecnológico. .

El ataque de ‘phishing de hielo’ a finales de 2021 es solo un ejemplo de las amenazas que afectan a la tecnología Blockchain .

«Desde entonces, se han producido muchos más ataques que afectaron a los proyectos y usuarios de blockchain», dijo Microsoft.

Fuente: business-standard

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.