近日,加密货币领域再度出现针对用户界面的伪装攻击指控。据社交媒体信息显示,去中心化金融协议Compound官网疑似遭前端攻击。当用户点击该平台域名内的应用按钮时,页面将被重定向至其他域名。
据披露,跳转后的界面显示为“Compoond”,其视觉设计与原平台存在可疑差异。分析指出该界面可能为仿冒原应用的钓鱼网站,提醒用户保持警惕。
上月去中心化金融协议Maple Finance也曾遭遇类似仿冒界面攻击。安全专家表示,此类攻击通常通过诱导用户连接钱包或确认交易来窃取资产。
开发者群体指出,当前已存在应对这类攻击的技术方案。部分工具可通过智能合约数据自动生成安全用户界面,或通过强化合约接口安全性来防范风险。据悉,以太坊联合创始人此前亦曾呼吁业界关注此类安全方案的应用推广。