以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_MAS

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

挪威央行:挪威應該考慮制定國家加密貨幣監管戰略:金色財經報道,挪威中央銀行在周四的一份報告中表示,挪威應該考慮制定國家加密貨幣監管戰略。挪威銀行副行長P?l Longva表示,挪威當局應該評估是否要更快地采取行動,而不是等待國際監管解決方案。挪威銀行可以為此類評估和促進負責任創新的監管做出貢獻。

此外,挪威銀行表示,MiCA 適用于加密市場中的一系列服務提供商,涵蓋市場濫用、消費者保護、市場誠信和金融穩定,但它不包括“去中心化金融的發展,因為監管的主要重點是中心化市場參與者,立法者應該利用現有法規來應對系統性風險和執法行動。[2023/5/26 10:40:52]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

Raydium提議設立200萬美元漏洞賞金基金:金色財經報道,基于Solana的去中心化交易所Raydium的團隊成員提議創建價值1000萬RAY代幣(約合230萬美元)的漏洞賞金計劃,以消除影響協議核心智能合約的漏洞。在該項目的Discord上的一篇帖子中,該協議的匿名合作伙伴負責人InfraRAY表示,該計劃將針對Raydium的Concentrated Liquidity Market Maker智能合約。這些代碼片段管理Raydium如何處理Solana區塊鏈上的加密貨幣交易。根據DeFiLlama的數據,截至發稿時,Raydium的流動性池持有超過3700萬美元的總鎖定價值(TVL),大約是Solana頂級去中心化交易所Orca持有的TVL的四分之三。[2023/3/31 13:36:38]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

巴西銀行巨頭Bradesco在區塊鏈試點中推出代幣化信貸票據:金色財經報道,巴西最大的銀行之一、拉美第三大銀行Bradesco宣布與BolsaOTC合作將第一批價值近200萬美元的銀行信貸票據代幣化,作為其測試區塊鏈技術的試點項目的一部分。據悉,此次合作還使用了一個監管沙盒,允許金融機構使用新技術進行這種測試。Bradesco是巴西第二家目前正在嘗試代幣化和代幣化資產的銀行。第一個是ItauUnibanco,它早在去年7月就執行了一系列的代幣化測試,向該銀行的員工和客戶發行資產。[2023/1/17 11:15:15]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

巴哈馬證券委員會:轉移到數字錢包的35億美元數字資產由委員會臨時持有:金色財經報道,巴哈馬證券委員會:正在指導將由FTXDM托管的價值35億美元的數字資產轉移至由委員會控制的數字錢包,轉移到數字錢包的數字資產由委員會臨時持有。(金十)[2022/12/30 22:16:01]

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

數據:Tornado Cash遭制裁后USDT和USDC出現市值翻轉,前者市值已增加近20億美元:8月16日消息,自美國財政部對加密貨幣混合器 Tornado Cash 實施制裁以來,Tether ( USDT ) 市值增加了近 20 億美元。加密 KOL TheLondonCrypto 在社交媒體發文表示,在 Tornado Cash 制裁之后,用戶將價值約 16 億美元的 USDC 轉移至 USDT。(Cointelegraph)[2022/8/16 12:29:15]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASAMAMETAMTAMmetamask安裝包LAMAmetamask小狐貍錢包安卓版升級SHINTAMA

狗狗幣價格
Celsius和三箭之后 BlockFi是否已處于暴雷前夜_LOCK

今日早間,加密貨幣分析師Otteroooo于個人推特發布了一篇關于CeFi巨頭BlockFi資金狀況的詳盡調查,得出結論稱BlockFi很有可能也將陷入流動性危機.

1900/1/1 0:00:00
央財鄧建鵬:中國虛擬貨幣監管“一刀切”的合法合理性思考 應該如何優化_區塊鏈

作者|鄧建鵬 鄧建鵬,馬文潔.虛擬貨幣整治的法治思考與優化進路——兼論對金融科技的“禁令型”監管.陜西師范大學學報:哲學社會科學版,2022,51:86-97.金融科技是技術驅動的金融創新.

1900/1/1 0:00:00
三個指標表明比特幣價格的暴跌還沒有結束_比特幣

2萬美元讓人感到害怕,但這可能不是比特幣最新一輪熊市的結束。比特幣接近2萬美元的價格令市場擔憂,但在勉強避開跌破支撐位之后,最糟糕的情況真的結束了嗎?從多個鏈上指標來看,本輪周期似乎還沒有迎來最.

1900/1/1 0:00:00
dYdX「逃離」以太坊_DYDX

6月23日,dYdX宣布將轉移至Cosmos生態,將基于CosmosSDK開發定制應用鏈,并在即將到來的dYdXV4版本中實現遷移.

1900/1/1 0:00:00
Foresight Ventures: 打破「圍墻花園」 Web3 重塑社交范式

社交范式變革是一場以「平臺為中心」到「用戶為中心」的社交文藝復興,新敘事包括五個關鍵主題:社交圖譜、去中心化身份、隱私保護、可組合性、代幣化.

1900/1/1 0:00:00
a16z:創作者經濟中被忽略的層級_HOR

如今似乎人人都是創作者──無論是藝術家、開發者、還是其他各懷絕技的人。然而,創作者經濟仍有發展空間.

1900/1/1 0:00:00
ads