前言
小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。
慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。
分析
今天我們從大數據側分析,到底有多少假錢包。
1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。
MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:
首先,通過專業的瀏覽器搜索:
Arweave生態研發公司Forward Research購買約25萬美元HackerNoon普通股:5月15日消息,Arweave生態研發公司Forward Research已經以每股42.55美元的價格購買5,728股HackerNoon公司普通股,HackerNoon公司在這筆交易中總計募集到約25萬美元資金,投前估值為5000萬美元。HackerNoon是一家Web3媒體公司,旨在構建一個受社區驅動、可持續發展的閱讀、寫作、學習和發布集成的去中心化內容平臺。據悉,此前該公司曾在2019年和2020年進行過兩次股權融資。(Accesswire)[2023/5/15 15:04:06]
查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。
進一步追蹤,比如查找MetaMaskDownload:
Meme項目Monkeys完成品牌升級:據官方消息,Meme項目猴子Monkeys,今日完成社區重建和品牌升級,更新標語為“see no evil/非禮勿視”。據悉,Meme項目猴子Monkeys旨在為加密世界帶來幽默感和興奮感。[2023/4/16 14:07:00]
一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。
我們再進一步來看點有意思的。
首先搜索:MetaMask授權管理
Watcher.Guru:香港最大的虛擬銀行將作為加密貨幣交易所的“結算銀行”:金色財經報道,Watcher.Guru發推特透露,香港最大的虛擬銀行將作為加密貨幣交易所的“結算銀行”。[2023/4/12 13:58:15]
這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:
Vue+PHP環境,部署方式如下:
2、imToken授權管理也是同樣的方式:
Yuga Labs官方發布Dookey Dash計分系統更新及分數計算規則:金色財經報道,Yuga Labs 官方網站已更新 Dookey Dash 游戲的常見問題解答頁面并發布積分分數計算規則,BAYC 指出,玩家分數取決于多種因素,包括在跑步中的存活時間、沿途拾取的碎片(fragment)類型和摧毀的障礙物。碎片類型和積分點值為:普通(Common)=300、罕見(Uncommon)=500、稀有(Rare)=1000、史詩(Epic)=1500、傳奇(Legendary)=2000。
BAYC 還稱,不同的下水道通行證等級將決定玩家在游戲中獲得的“獎金”,“玩家在下水道內待的時間越長,收集的碎片越多越稀有,積分就會越多”,持有不同等級的下水道通行證的玩家還將獲得不同比例的積分獎勵,分別是:四級:30%獎勵、三級:20%獎勵、二級:10%獎勵、一級:沒有獎勵。
此外,BAYC 還表示,如果下水道通行證持有人以 2 APE 價格購買游戲增強包“Powershart Pack”,還可以獲得不同比例的積分獎勵,分別是:四級:45%獎勵、三級:35%獎勵、二級:25%獎勵、一級:15%獎勵。[2023/1/19 11:21:13]
數據:比特幣24小時交易筆數達19170:9月26日消息,據Tokenview數據顯示,當前比特幣全網算力達235.78 EH/s;比特幣24h交易筆數19,170;24h活躍地址數72,179;24h轉賬總額270,662.16BTC;比特幣持幣地址數49,257,624。[2022/9/26 7:21:00]
TokenPocket授權管理:
釣魚后臺:
后臺相關的服務產業鏈:
3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:
我們來看一下代碼:
涉及到基礎Web服務的JS、配置JS、轉賬JS。
再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。
配置:
此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。
分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。
你以為這樣就結束了?
你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?
其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:
比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:
偽造的交易平臺釣魚站,而且還不止一個:
使用Laravel框架搭建的加密貨幣釣魚平臺:
使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:
再來看下SaaS版直接在線售賣的釣魚詐騙模版:
騙子平臺支持大部分主流的錢包
針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?
進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:
分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。
總結
本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。
來源:金色財經
Tags:MASMASKMETAMASmetamask下載安裝metamask小狐貍錢包安全嗎METASmetamask的幣被轉走了
為什么幣圈的牛熊市更迭如此頻繁?為什么區塊鏈項目的平均生命周期如此短暫?到底什么是死亡螺旋?這些問題可能都可以用索羅斯的反身性理論來解釋.
1900/1/1 0:00:00近期的加密行業頗有點“屋漏偏逢連夜雨”的味道。在Terra崩盤、以太坊持續暴跌以及機構集中清算等的多重打擊下,市場悲觀情緒快速蔓延,熊市的聲音亦開始此起彼伏.
1900/1/1 0:00:00"年輕人,在數學中,你不會理解事物。你只是習慣了它們"。-JohnvonNeumann 啊,又是個事后諸葛。 漫長的夜晚過后,你在洗澡,你想起來你是如何向你的朋友解釋mfers的.
1900/1/1 0:00:00當地時間周四,美聯儲主席鮑威爾前往國會眾議院,向金融服務委員會提供證詞陳述。與昨日類似,美聯儲主席的一系列發言仍聚焦在美國經濟接下來可能面臨的風險.
1900/1/1 0:00:00頭條 ▌經濟日報:比特幣暴跌還需警惕歸零風險6月22日消息,經濟日報評論稱,頻繁暴跌下,比特幣投資風險已展露無遺。相較于6.9萬美元的高點,目前看似跌幅已深,但還需警惕清零風險.
1900/1/1 0:00:00本月是以太連續下跌的第三個月,還有一周就要收月線了,本月以太能收到哪里呢,參考下去年,去年6月以太開盤從2900跌到最低1700,剛好1200點,月底收盤價2275月終收線反彈了575點.
1900/1/1 0:00:00