比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > UNI > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_ASK

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。分析

今天我們從大數據側分析,到底有多少假錢包。1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司ConsenSys表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:首先,通過專業的瀏覽器搜索:

Polygon網絡DeFi TVL達15億美元,創2022年11月中旬以來新高:金色財經報道,據DeFiLlama數據,Polygon網絡DeFi鎖定總價值(TVL)自今年年初以來獲得了上升勢頭,目前TVL為15億美元,24小時增漲6.27%,TVL創2022年11月中旬以來新高。[2023/2/5 11:48:09]

查找結果顯示有20,000+的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。進一步追蹤,比如查找MetaMaskDownload:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。我們再進一步來看點有意思的。首先搜索:MetaMask授權管理

Circle指責SEC破壞其SPAC上市計劃:金色財經報道,穩定幣發行商Circle在去年 12 月放棄通過SPAC上市的計劃,并不是因為加密市場的動蕩,而是因為美國證券交易委員會 (SEC) 尚未簽署本應成為其中一項的協議。“由于美國證券交易委員會尚未宣布我們的 S-4 注冊‘有效’,因此在交易協議到期之前無法完成業務合并,”Circle表示。S-4 注冊是公司必須向 SEC 提交的注冊文件,以尋求發行新股的許可。

從2021年8月首次提出SPAC上市申請到2022年12月,Circle在申請審核的15個月內并未獲得回應,一位知情人士稱,這期間浪費了很長時間,并指出美國與加密貨幣公司互動的“監管混亂”在2021 年的大部分時間里普遍存在。[2023/1/26 11:30:16]

今日恐慌與貪婪指數為29,恐慌程度保持不變:金色財經報道,今日恐慌與貪婪指數為29(昨日為29),恐慌程度保持不變,等級仍為恐慌。注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2022/12/26 22:07:33]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Vue+PHP環境,部署方式如下:

萬事達卡在其加密加速器中增加了7家區塊鏈初創公司:11月3日消息,全球支付巨頭萬事達于11月3日宣布,萬事達卡已為其Start Path計劃選擇了另外七家行業初創公司,以促進采用加密貨幣和區塊鏈技術。包括加密網關提供商Fasset、新加坡的加密支付平臺Digital Treasures Center、哥倫比亞穩定幣項目Stable、專注于Web3的社交支付系統提供商Loot Bolt、隱私初創公司Quadrata、基于區塊鏈的媒體金融科技項目Take Back the Mic和面向品牌的平臺Uptop。

Start Path于2014年推出,是一項為期六個月的加速器計劃,旨在幫助初創公司擴展其產品和服務并將其商業化。迄今為止,萬事達卡已經支持了350多家初創公司,[2022/11/3 12:14:15]

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

花旗:全球衰退是明顯且迫在眉睫的危險:7月20日消息,花旗經濟學家表示,他們認為全球經濟陷入衰退的可能性為50%,預計世界經濟今年增長2.9%,2023年增長2.6%,略低于之前的預測。此外,他們預計美國和歐元區料將在未來12至18個月陷入溫和衰退。總的來說,預計全球經濟將渡過難關,且各國不會出現同步衰退。好消息是,需求疲軟緩解了供應鏈的壓力,支持了全球金屬價格的回落,這可以被看作一種通縮因素。(金十)[2022/7/20 2:26:47]

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿FTX平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASAMATAMAASKmass幣跑路了嗎SAITAMA幣metamask官網下載最新版本mask幣是哪個國家的

UNI
關于以太坊合并,你需要了解這10點_POS

原文作者:@VivekVentures原文編譯:DeFi之道以太坊合并是加密歷史上最強大的催化劑之一,它的到來正在迅速逼近.

1900/1/1 0:00:00
淺談Web3游戲公會現狀,未來之路該怎么走?_Nitro

游戲公會,是使眾多游戲玩家聚集在一起的地方。在《魔獸世界》中,公會的形成是為了讓人們可以有組織地合作,對Boss進行10、25甚至40人的突襲.

1900/1/1 0:00:00
Blofin: 宏觀分析近期以太坊暴漲原因,后市如何?

ETH價格的暴漲似乎是由GammaSqueeze引起,但從現有數據來看,當前價格的上漲仍然缺乏足夠支撐.

1900/1/1 0:00:00
CNN專訪SBF:淺談援助加密機構的標準,否認收購Coinbase_CNN

FTXCEOSamBankman-Fried日前接受《CNN》專訪,談論加密市場近況和FTX本身的擴張計劃,主持人JuliaChatterley甚至打趣問起SBF是否要收購Coinbase.

1900/1/1 0:00:00
星球日報 | 三箭資本欠27家公司共35億美元;灰度稱熊市或將持續8個月(7月20日)_TAL

頭條 三箭資本欠27家加密貨幣公司共35億美元根據法庭文件,對沖基金三箭資本欠27家加密貨幣公司35億美元。名單上最大的債權人是Genesis,曾向3AC貸款23億美元.

1900/1/1 0:00:00
Meta City Network:始于加密香港_TON

公元2021年伊始,臉書改名,蟄伏許久的Metaverse迎來新一輪爆發,在周圍熱鬧嘈雜的討論之中,諸多公司與團隊紛紛投身Web3.0,探索元宇宙的無限可能.

1900/1/1 0:00:00
ads