比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

MAS:假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

Arweave生態研發公司Forward Research購買約25萬美元HackerNoon普通股:5月15日消息,Arweave生態研發公司Forward Research已經以每股42.55美元的價格購買5,728股HackerNoon公司普通股,HackerNoon公司在這筆交易中總計募集到約25萬美元資金,投前估值為5000萬美元。HackerNoon是一家Web3媒體公司,旨在構建一個受社區驅動、可持續發展的閱讀、寫作、學習和發布集成的去中心化內容平臺。據悉,此前該公司曾在2019年和2020年進行過兩次股權融資。(Accesswire)[2023/5/15 15:04:06]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

Meme項目Monkeys完成品牌升級:據官方消息,Meme項目猴子Monkeys,今日完成社區重建和品牌升級,更新標語為“see no evil/非禮勿視”。據悉,Meme項目猴子Monkeys旨在為加密世界帶來幽默感和興奮感。[2023/4/16 14:07:00]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

Watcher.Guru:香港最大的虛擬銀行將作為加密貨幣交易所的“結算銀行”:金色財經報道,Watcher.Guru發推特透露,香港最大的虛擬銀行將作為加密貨幣交易所的“結算銀行”。[2023/4/12 13:58:15]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

Yuga Labs官方發布Dookey Dash計分系統更新及分數計算規則:金色財經報道,Yuga Labs 官方網站已更新 Dookey Dash 游戲的常見問題解答頁面并發布積分分數計算規則,BAYC 指出,玩家分數取決于多種因素,包括在跑步中的存活時間、沿途拾取的碎片(fragment)類型和摧毀的障礙物。碎片類型和積分點值為:普通(Common)=300、罕見(Uncommon)=500、稀有(Rare)=1000、史詩(Epic)=1500、傳奇(Legendary)=2000。

BAYC 還稱,不同的下水道通行證等級將決定玩家在游戲中獲得的“獎金”,“玩家在下水道內待的時間越長,收集的碎片越多越稀有,積分就會越多”,持有不同等級的下水道通行證的玩家還將獲得不同比例的積分獎勵,分別是:四級:30%獎勵、三級:20%獎勵、二級:10%獎勵、一級:沒有獎勵。

此外,BAYC 還表示,如果下水道通行證持有人以 2 APE 價格購買游戲增強包“Powershart Pack”,還可以獲得不同比例的積分獎勵,分別是:四級:45%獎勵、三級:35%獎勵、二級:25%獎勵、一級:15%獎勵。[2023/1/19 11:21:13]

數據:比特幣24小時交易筆數達19170:9月26日消息,據Tokenview數據顯示,當前比特幣全網算力達235.78 EH/s;比特幣24h交易筆數19,170;24h活躍地址數72,179;24h轉賬總額270,662.16BTC;比特幣持幣地址數49,257,624。[2022/9/26 7:21:00]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

來源:金色財經

Tags:MASMASKMETAMASmetamask下載安裝metamask小狐貍錢包安全嗎METASmetamask的幣被轉走了

歐易交易所app官網下載
UST:一文了解UST 脫錨事件中的反身性

為什么幣圈的牛熊市更迭如此頻繁?為什么區塊鏈項目的平均生命周期如此短暫?到底什么是死亡螺旋?這些問題可能都可以用索羅斯的反身性理論來解釋.

1900/1/1 0:00:00
RON:加密市場或迎大洗牌,跨越牛熊波場TRON已備足糧草

近期的加密行業頗有點“屋漏偏逢連夜雨”的味道。在Terra崩盤、以太坊持續暴跌以及機構集中清算等的多重打擊下,市場悲觀情緒快速蔓延,熊市的聲音亦開始此起彼伏.

1900/1/1 0:00:00
NFT:讓NFT講故事 推廣NFT時你應該陳述的十件事

"年輕人,在數學中,你不會理解事物。你只是習慣了它們"。-JohnvonNeumann 啊,又是個事后諸葛。 漫長的夜晚過后,你在洗澡,你想起來你是如何向你的朋友解釋mfers的.

1900/1/1 0:00:00
穩定幣:鮑威爾聽證會:重披鷹派馬甲 強調私營穩定幣不可能成為數字美元 ?

當地時間周四,美聯儲主席鮑威爾前往國會眾議院,向金融服務委員會提供證詞陳述。與昨日類似,美聯儲主席的一系列發言仍聚焦在美國經濟接下來可能面臨的風險.

1900/1/1 0:00:00
加密貨幣:金色早報 | 經濟日報:比特幣暴跌還需警惕歸零風險

頭條 ▌經濟日報:比特幣暴跌還需警惕歸零風險6月22日消息,經濟日報評論稱,頻繁暴跌下,比特幣投資風險已展露無遺。相較于6.9萬美元的高點,目前看似跌幅已深,但還需警惕清零風險.

1900/1/1 0:00:00
NFT:子牙論幣:接近月底了本月月線能收到哪里

本月是以太連續下跌的第三個月,還有一周就要收月線了,本月以太能收到哪里呢,參考下去年,去年6月以太開盤從2900跌到最低1700,剛好1200點,月底收盤價2275月終收線反彈了575點.

1900/1/1 0:00:00
ads