以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > MEXC > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_MAS

Author:

Time:1900/1/1 0:00:00

小 A最近收到了交易所活動的短信,于是小 A 在瀏覽器輸入“xx 錢包官方”,點進排在首位的鏈接,下載 App-創建錢包-轉入資產,一氣呵成。沒一會,小 A 收到了轉賬成功的通知,他錢包 App 里的余額——價值 1000 萬美元的 ERC20-USDT——都化為零了。小 A 后來才意識到,這個 App 是假的,自己下載到釣魚 App 了。

慢霧于去年 11 月 24 日發布了關于假錢包黑產的分析報告——慢霧:假錢包 App 已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021 年 4 月,MetaMask 母公司?ConsenSys?表示,MetaMask 錢包的月活用戶量超過 500 萬,在 6 個月內增長了 5 倍,而 2020 年 MetaMask 官方也曾宣布其較 2019 年的月活同比增長了 4 倍,用戶量超 8000 萬。

MetaMask 如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

微軟韓國執行董事:微軟正在準備GPT-5,GPT-6也會出來:金色財經報道,據聯合新聞報道,韓國微軟常務近日表示,微軟正在準備GPT-5,GPT-6也會出來。“關于AI的版權問題也很重要但是我認為已經到了超越這個的環境”。他作為發表者參加了科學技術信息通信部和韓國互聯網振興院(KISA)當天在線上線下舉辦的“AI安全日研討會”,并說“AI越來越聰明,所需時間會更短。[2023/5/19 15:12:47]

查找結果顯示有 20,000 +?的相關結果,其中 98% 的 IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找 MetaMask Download:

國家市場監管總局:2022 年數字藏品等新模式監管難度加大:金色財經報道,國家市場監管總局發文《2022 年消費者投訴舉報呈現十大特點》,其中“新消費熱點不斷涌現,伴隨引發的消費糾紛走高”第六個特點中提到,2022 年,數字藏品(NFT)等新模式問題抬頭,監管難度加大,相關訴求 5.97 萬件(上一年僅 198 件),主要集中在不發貨、不退款、惡意哄抬價格、收取高額手續費、隨意封禁消費者賬號等。“盲盒”熱潮下,消費者訴求高達 4.14 萬件,同比增長 61.72%。IP 跨界聯名產品掀起搶購狂潮,相關訴求 3.81 萬件,同比增長 66.96%,某些商家借機抬高價格,而產品質量參差不齊、假冒偽劣、發貨拖延、售后服務缺失等問題突出。[2023/3/14 13:03:44]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP 這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的 IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask 授權管理(黑灰產釣魚的管理后臺)

Glassnode:加密貨幣反彈正在刺激礦工借機退出并確保一些利潤:金色財經報道,據區塊鏈分析公司Glassnode最新數據,對于礦工來說,最近的反彈激勵了他們的賣出,借機退出并確保一些利潤。礦工日收入總量(以美元計)與年平均數之間的比率顯示,與1月初相比,相對的礦工收入增加了254%,突出了整個熊市中該行業經歷的巨大的財務壓力。隨著礦工以美元計價的收入的明顯恢復,由此產生的行為轉變已經從每月+8500枚BTC的積累,轉為每月-1600枚BTC的賣出。自1月8日以來,礦工們已經賣出了大約-5600枚BTC,并經歷了一個凈余額下降的YTD。礦工已經受到當前機會的激勵,準備變現其持有的一部分比特幣。[2023/1/29 11:34:37]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

BitMEX為機構和散戶投資者推出外匯永續合約:金色財經消息,加密貨幣交易平臺BitMEX正在向加密貨幣之外擴展,它正在進入傳統金融市場,推出與外幣掛鉤的永續合約。該公司周五宣布推出外匯永久掉期合約(FX perps),該合約將允許其用戶交易20多種與外幣掛鉤的合約,即使在這些貨幣的盤后交易期間也是如此。

這是該公司自公司更名并聘請交易所資深人士亞歷山大霍普特納(Alexander Hoptner)接替創始人亞瑟海耶斯(Arthur Hayes)擔任首席執行官以來,在非加密相關產品領域最引人注目的舉措。

在Hoptner加入BitMEX時,該公司表示這表明該公司將探索“更廣闊的視野”。盡管如此,也出現了挫折,包括最近的裁員和該公司取消對一家德國銀行的收購。FX perps的推出反映了持續的戰略,即為BitMEX的現有和新用戶提供“更廣泛的加密保證金合約,包括允許交易者訪問一系列貨幣和商品的產品”。

BitMEX的Quants在一份聲明中說:“對于機構用戶來說,外匯永續合約提供了一種全新的方式來創建合成加密貨幣對以進行套利,例如,以非美元貨幣報價的比特幣。”[2022/8/7 12:06:50]

VanEck已提交新的現貨比特幣ETF申請:7月1日消息,據SEC文件顯示,資產管理公司VanEck已向美國證券交易委員會(SEC)提交了新的現貨比特幣ETF申請。此前2021年11月,VanEck現貨比特幣ETF申請被美國SEC拒絕。灰度比特幣現貨ETF申請于昨日被美國SEC拒絕。[2022/7/1 1:43:55]

Vue+PHP 環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后, 攻擊者通過提幣 API 接口進行操作:

我們來看一下代碼:

涉及到基礎 Web 服務的 JS、配置 JS、轉賬 JS。

再看這條:var _0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規 Web 站點,人家已經在實施 JS 全加密技術。

配置:

此處 sc0vu/web3.php: "dev-master" 是用于與以太坊和區塊鏈生態系統交互的 php 接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過 api.html 調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個 IP 下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用 Laravel 框架搭建的加密貨幣釣魚平臺:

使用 ThinkPHP 框架搭建的仿?FTX?平臺釣魚站點:

再來看下 SaaS 版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包(這里的錢包也是他們偽造的)

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業 SaaS 服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去 copy 比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的 URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASmetamaskASKTAMmetamask病MetaMask錢包中文版HashmasksITAM價格

MEXC
Web3社交賽道的機會究竟何在?既非Web2替代 也非Social to Earn_WEB

導讀 如果你的注意力還聚焦于Web3的社交一種怎樣的Web2產品的替代和去中心化改進,或者還在關注Social to Earn在Web3社交中的應用.

1900/1/1 0:00:00
比特幣暴跌 微策公司「失策」_BTC

本周,加密資產市場遭遇「瀑布」行情,比特幣(BTC)由28000美元上方一度跌至20845美元,跌幅超過20%。全球加密資產總市值隨之跌破1萬億美元,為2021年1月以來首次.

1900/1/1 0:00:00
詳解借貸協議Maker、Aave、Compound的風控機制_AVE

杠桿資金是一把雙刃劍,推動著周期的鐘擺向兩端運行。在牛市中,杠桿資金為資產價格的上升提供額外燃料,而在最近的下跌行情中,杠桿資金引發的連環清算與恐慌為加密世界蒙上了一片陰影.

1900/1/1 0:00:00
以 Axie 為例 探究「邊玩邊賺」游戲激勵機制設計目標_SLP

在最近 P2E 經濟模型的研究中,我們將人均累積價值作為關鍵指標進行了分析。在分析過程中,我們發現了一些關于 Axie 經濟模型的有趣數據,這些數據給了我們以下收獲:觀察 GameFi 經濟系統.

1900/1/1 0:00:00
金色觀察|清算的藝術:SBF大手筆援助背后_SBF

自Luna崩盤引發系列清算之后,SBF(Sam Bankman-Fried)數周內兩次大手筆出手援助深陷其中的加密企業,以阻止危機蔓延,提振行業信心.

1900/1/1 0:00:00
金色早報 | Coinbase宣布裁掉18%的員工_加密貨幣

頭條 ▌美國財政部副部長:懷疑加密貨幣是否會成為主流貨幣,但可能會被用于非法金融6月15日消息,美國財政部副部長Wally Adeyemo表示,懷疑加密貨幣是否會成為主流貨幣.

1900/1/1 0:00:00
ads