比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火星幣 > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_AMA

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

比特幣礦企GDA在南卡羅來納州推出三個新的挖礦數據中心:金色財經報道,比特幣礦企Genesis Digital Assets(也稱為 GDA)在南卡羅來納州西部推出了三個用于比特幣挖礦的新數據中心。GDA 還打算使用南卡羅來納州的可再生能源為其新數據中心供電。安德森附近的一處設施將使用干式配電變壓器,總容量為 18 兆瓦。Pacolet 附近的另一個將使用水力發電。

根據公司發布的信息,GDA在北美、歐洲和中亞擁有 20 個礦場,總發電容量超過 400 MW。[2023/8/1 16:12:16]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

Polygon聯創:Polygon正在探索將Zero Knowledge技術引入其主鏈:金色財經報道,Polygon聯合創始人Mihailo Bjelic在接受采訪時表示,正在探索將Zero Knowledge (ZK)技術引入其主鏈,并強調了ZK技術對項目發展路線圖的重要性以及在ZK安全生態系統方面取得的進展。Bjelic表示,一些基于ZK的增強功能最終可能被用于Polygon的主要股權證明(POS)鏈--以太坊之外的側鏈--作為提高交易安全性的一種方式。

通過探索如何將ZK技術整合到Polygon的主鏈上,區塊鏈押注這種擴展技術可以推動其生態系統發展。我們正在嘗試將Polygon POS鏈升級為ZK是安全的,以便將zkEVM納入Polygon POS鏈本身。[2023/2/11 12:00:12]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

SBF:杠桿高出預計,銀行擠兌和市場崩盤耗盡了流動性:11月16日消息,SBF 在社交媒體發文稱:幾周之前,FTX 每天處理約 100 億美元的交易量和數十億筆轉賬。但是杠桿遠高出預計,銀行擠兌和市場崩盤耗盡了流動性。那么我可以嘗試做什么呢?提高流動性,盡量彌補客戶,然后重新開始。也許我會失敗,也許什么也做不了。我之前確實失敗了,你們都了解清楚了狀況。但我所能做的就是嘗試。這個月我已經失敗夠多了,但我內心深處認為我仍然能做些什么。[2022/11/16 13:11:30]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

CZ:Binance存在全球控股實體總部,將于適當時間公布:7月19日消息,Binance首席執行官CZ在做客Decrypt播客時,針對Binance是否存在總部表示,我們有一家全球控股公司,一個用于集中交易的全球控股實體。我們會在適當的時候宣布其位置。這很簡單。沒那么復雜。

此前21年CZ表示Binance總部的候選名單有五個國家,其中一些在歐洲,但拒絕進一步透露細節。據悉,Binance在巴林、迪拜和巴黎等城市設有辦事處。[2022/7/19 2:23:26]

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

BIS:提議讓銀行持有1%的比特幣儲備金:金色財經消息,Bitcoin Magazine發推稱,國際清算銀行(BIS)提議讓銀行持有1%的比特幣儲備金。[2022/6/30 1:42:39]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

來源:金色財經

Tags:MASAMAASKTAMMASK幣發行量AMAZINGTEAMmetamask小狐貍錢包官網4.4.0華為手機怎么安裝metamask

火星幣
大餅 以太多單反彈無力 后市有待突破箱體大幅下跌_IRD

BTC??ETH即將破位小箱體區間: 小周期技術結構來看,日線級別一直沒有連陽修復,碎陰下行,節奏緩慢弱勢修復,四小時級別通道縮口向下打開,下破后修復只是節奏上的緩慢,并沒有多頭反攻的能力.

1900/1/1 0:00:00
THC走自己的路讓別人說去吧 與整個大環境“背道而馳_NAN

首先我們來看看THC的走勢圖?然后我們再來看看目前整個大盤的環境 很奇怪對不對? 我會想,是不是項目方太有錢了.

1900/1/1 0:00:00
SAFEIS安全報告:涉及洗錢的加密貨幣價值超過330億美元_比特幣

SAFEIS數據顯示,因為匿名性和去中心化性的特性,加密貨幣的已經成為犯罪分子洗錢的首選,自2017年以來,犯罪分子洗掉了價值330億美元的加密貨幣.

1900/1/1 0:00:00
幣世界余勛6.19 夜間補充 高空再走一輪 并補充高空 反彈都紙老虎_Solana

識時務者為俊杰、 午后高空順利離場后、再度補充高空。大餅19950-20100高空、現價19250已觸及第一止盈點19150 拿下800點 以太1070-1080高空 現價1020 拿下50-6.

1900/1/1 0:00:00
重磅|Black codes生態令牌即將震撼上線 備受投資者矚目_ACK

據官方消息:天王級項目Blackcodes將于近期上線生態令牌BCS,為用戶提供多元化的收益,敬請期待!BCS是基于Blackcodes推出生態代幣,作為平臺生態的交易媒介.

1900/1/1 0:00:00
史上“最糟糕的一個季度”——本周比特幣的5件事_DEFI

比特幣(BTC)開始了新的一周,仍在爭奪20,000美元的支持,因為市場經歷了一周的嚴重虧損。幾周前還覺得幾乎不可能的事情現在變成了現實,2萬美元——2017年至2020年的歷史最高水平——回歸.

1900/1/1 0:00:00
ads