以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_MAS

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。分析

今天我們從大數據側分析,到底有多少假錢包。1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司ConsenSys表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:首先,通過專業的瀏覽器搜索:

新澤西州證券部門對Coinbase處以500萬美元的罰款:6月6日消息,新澤西州已對Coinbase的加密貨幣質押產品銷售違規行為展開調查,并發布了一份簡要的停止與禁止令。新澤西州證券部門決定對Coinbase處以500萬美元的罰款,原因是Coinbase未在該州注冊的情況下向該州居民銷售未注冊的證券。[2023/6/6 21:20:00]

查找結果顯示有20,000+的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。進一步追蹤,比如查找MetaMaskDownload:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。我們再進一步來看點有意思的。首先搜索:MetaMask授權管理

BNQ攻擊事件中的黑地址(0xdf790)已將資金轉至Tornado Cash:金色財經報道,據CertiK監測,BNQ攻擊事件中的黑地址(0xdf790)已將資金轉至Tornado Cash。該地址總共有180枚BNB (約5.4萬美元),目前已有120枚BNB (約3.54萬美元) 被轉入Tornado Cash。[2023/3/3 12:40:00]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

FTX.US總裁:更多的資金應該轉向創造真正的區塊鏈創新應用:金色財經報道,FTX.US總裁Brett Harrison在社交媒體上稱,花費在區塊鏈研發上的投資和智力資本(zk rollups,the Merge,new layer 1)與花在區塊鏈原生應用上的投資和智力資本是不平衡的,而區塊鏈原生應用需要指導這種研發方向。

區塊鏈開發的設計空間將繼續受到限制,目前的許多研發可能被證明是不相干的。如果沒有來自非金融區塊鏈的應用的指導,這些應用已經在廣泛的消費者角色中實現了產品的市場適應性。

更多的資金應該轉向創造真正的區塊鏈創新應用,這些應用具有普遍的效用,特別是對那些沒有深入了解該技術的人。僅僅把現有的web2社交媒體應用直接放到區塊鏈上是不夠的。[2022/8/16 12:28:43]

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

調查:機構投資者和交易商認為BTC今年將反彈至32,000美元:金色財經報道,芝加哥的做市商Cumberland最近對其客戶進行了一項調查,發現中位受訪者認為加密貨幣領域的痛苦尚未完全結束,并預測BTC今年將跌至16,000美元的低點。然而,受訪者預計BTC將大幅反彈至32,000美元。盡管市場經歷了拋售,但根據Cumberland的說法,普通受訪者“仍然堅信看漲”。(cryptoglobe)[2022/8/6 12:06:40]

TokenPocket授權管理:

釣魚后臺:

韓國風投Hashed在Terra危機中或損失超35億美元:5月19日消息,韓國加密風投公司Hashed在Terra危機中或損失超35億美元。鏈上數據顯示,該公司在Columbus 3主網上質押了超過2700萬枚LUNA,在Columbus 4主網上質押了970萬枚LUNA,而在當前的Columbus 5主網上質押了1320萬枚LUNA。(CoinDesk)[2022/5/19 3:28:43]

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿FTX平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASmetamaskETA區塊鏈Supermassive Black Holemetamask中文版手機下載MetaGaming Guild區塊鏈dapp開發一個多少錢

區塊鏈
以太坊基金會研究團隊AMA回顧:擴容專題_ROL

編者注:2022年7月7日,以太坊基金會研究團隊在Reddit上舉行了第八次AMA。ECN對這次AMA的大部分問題進行了整理和編譯.

1900/1/1 0:00:00
簡析過去兩個月比特幣的拋售情況:機構賣出23萬個比特幣_BTC

236,237,這是自5月10日以來已知的大型機構BTC拋售量。大多數拋售都是被迫拋售,少數則不是,我們對過去兩個月的拋售壓力和連鎖反應進行了簡要的事后分析.

1900/1/1 0:00:00
「杰倫熊」暴跌96.6%,明星帶貨NFT為何遇冷?_NFT

NFT市場經歷了短暫爆發后逐漸步入「冷靜期」。根據NFTGO6月24日的數據,NFT市場總市值已由今年2月366億美元的高點跌至226億美元,跌幅超過38%.

1900/1/1 0:00:00
新項目 | 4C Labs:通過二創為NFT持有者、創作者帶來更多流動性_NFT

在當下的NFT市場中,NFT更多被視為一種金融衍生品所存在,它可以被炒作、交易、投資,但一旦交易熱潮退去,對于創作者和持有者來說都不再能持續獲取收益.

1900/1/1 0:00:00
下個“拖累”加密市場的,會是Coinbase嗎?_COI

Odaily星球日報譯者|Moni 2021年4月,加密貨幣交易所CoinbaseGlobal順利在納斯達克上市,不久后,公司估值就飆升至1000億美元區間.

1900/1/1 0:00:00
V神最新演講:合并不是以太坊的最終目的地_以太坊

時尚達人Vitalik帶著他的新提包來到了時尚之都巴黎,出席ETHCC并發表演講。V神表示,比特幣的擁護者認為比特幣已經完成了80%,但以太坊的支持者認為以太坊只完成了40%,預計于今年9月完成.

1900/1/1 0:00:00
ads