比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > DOGE > Info

MAS:假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈

Author:

Time:1900/1/1 0:00:00

小 A最近收到了交易所活動的短信,于是小 A 在瀏覽器輸入“xx 錢包官方”,點進排在首位的鏈接,下載 App-創建錢包-轉入資產,一氣呵成。沒一會,小 A 收到了轉賬成功的通知,他錢包 App 里的余額——價值 1000 萬美元的 ERC20-USDT——都化為零了。小 A 后來才意識到,這個 App 是假的,自己下載到釣魚 App 了。

慢霧于去年 11 月 24 日發布了關于假錢包黑產的分析報告——慢霧:假錢包 App 已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021 年 4 月,MetaMask 母公司?ConsenSys?表示,MetaMask 錢包的月活用戶量超過 500 萬,在 6 個月內增長了 5 倍,而 2020 年 MetaMask 官方也曾宣布其較 2019 年的月活同比增長了 4 倍,用戶量超 8000 萬。

MetaMask 如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

KuCoin將于8月16日起暫停提供礦池服務:8 月 2 日消息,KuCoin 宣布將暫停提供礦池服務,自北京時間 2023 年 8 月 16 日 0 時起生效,直至另行通知。在暫停期間,用戶將保留對資產的完全訪問和控制,所有其他 KuCoin 產品仍照常運行。

為保證暫停期間收益不間斷,建議參與加密貨幣挖礦的用戶于北京時間 8 月 16 日 0 時前將 BTC、LTC 礦機轉至替代礦池,同時建議用戶在年 8 月 27 日之前備份并保存挖礦記錄和相關數據。[2023/8/3 16:14:51]

查找結果顯示有 20,000 +?的相關結果,其中 98% 的 IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找 MetaMask Download:

以太坊側鏈Ronin Network預計將于6月13日進行網絡升級:6月8日消息,以太坊側鏈 Ronin Network 將于區塊高度 24,935,500 處進行 Hatsune (v2.5.4) 網絡升級及 Olek 硬分叉,預計時間為北京時間 6 月 13 日 13:00。Olek 硬分叉的改進包括增強網絡穩定性以及解決幾個錯誤修復。[2023/6/8 21:23:47]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP 這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的 IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask 授權管理(黑灰產釣魚的管理后臺)

645 Ventures第四支基金Fund IV和首支精選基金Select I完成3.47億美元募資:12月2日消息,早期風險投資公司645 Ventures宣布旗下第四支基金Fund IV和首支精選基金Select I已完成總計3.47億美元募資,投資者包括捐贈基金、家族辦公室和高凈值個人等,新基金將專注于Crypto/Web3、軟件即服務(SaaS)、基礎設施軟件等垂直領域的種子輪和A輪階段投資。(finsmes)[2022/12/2 21:17:28]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Vue+PHP 環境,部署方式如下:

Bankless推出零費用NFT市場:金色財經報道,去中心化社區Bankless宣布推出零費用NFT市場Bankless Market,也是其發行數字藏品“Bankless Collectibles”的二級市場,支持榮譽創作者版稅。

據悉,“Bankless Collectibles”是Bankless最新推出的NFT系列,于上周正式發布,基于Bankless播客鑄造,每一款NFT限量發行100枚。[2022/11/26 20:47:46]

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

釣魚后臺:

數據:持有10-100BTC的地址在近一周增持逾7400枚比特幣:8月22日消息,數據顯示,持有10-100 BTC的地址在過去一周內增持了7431.94枚BTC,當前這些地址共持有比特幣約428.49萬枚,占總流通量的22.4%。同時段,同余額范圍的比特幣地址新增289個,環比增長22.45%。[2022/8/22 12:40:09]

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后, 攻擊者通過提幣 API 接口進行操作:

我們來看一下代碼:

涉及到基礎 Web 服務的 JS、配置 JS、轉賬 JS。

再看這條:var _0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規 Web 站點,人家已經在實施 JS 全加密技術。

配置:

此處 sc0vu/web3.php: "dev-master" 是用于與以太坊和區塊鏈生態系統交互的 php 接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過 api.html 調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個 IP 下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用 Laravel 框架搭建的加密貨幣釣魚平臺:

使用 ThinkPHP 框架搭建的仿?FTX?平臺釣魚站點:

再來看下 SaaS 版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包(這里的錢包也是他們偽造的)

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業 SaaS 服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去 copy 比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的 URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASTAMASKAMASmetamask安卓端MetaMask安卓安裝包metamask屬于什么類型metamask蘋果手機版

DOGE
UNA:算法穩定幣失敗案例分析

譯者注:本文通過列舉現實世界中貨幣掛鉤歷史的失敗案例,科普了加密貨幣穩定幣的類型,進一步分析探討穩定幣尤其算法穩定幣的風險所在。文章內容僅代表作者觀點,譯文不構成投資建議.

1900/1/1 0:00:00
DID:Web3.0的隱私 比你想象中復雜

轉自:老雅痞 在現代的數字世界中,信息交互不斷。但隱私對不同的人也意味著不同的東西。例如,有愿意出售個人數據的嗎?如果確實出售它,該交易是否會排除隱私權?近年來,許多形式的隱私問題引起了激烈的爭.

1900/1/1 0:00:00
NFT:前面有什么?半年期NFT應用「狂想曲」

本文梳理自 azf.eth 在個人社交媒體平臺上的觀點,BlockBeats 對其整理翻譯如下:在展望未來之前,先讓我們回顧一下過去的一年吧.

1900/1/1 0:00:00
DAO:熊市之中 加密市場接下來將會發生什么?

你已經意識到自己正處于熊市中。在過去的幾周/幾個月里,您可能損失的錢比很長一段時間以來的損失都要多.

1900/1/1 0:00:00
元宇宙:a16z:元宇宙解鎖游戲基礎設施中的新機遇

你安裝了每個人都在談論的新跑酷游戲,你的化身立即獲得了一套新技能。在教程關卡幾分鐘后,爬上墻壁并越過障礙物,您就可以迎接更大的挑戰了.

1900/1/1 0:00:00
USD:為什么 DeFi 必須選擇 AMM 而不是訂單薄?

作者:張曦 關于AMM與訂單薄的討論眾多,其中大部分都集中在技術部分:資金效率、價格發現等。但似乎很少有人意識到,AMM與訂單薄之間的爭論遠不只是金融交易業務上的技術選擇.

1900/1/1 0:00:00
ads