比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > OKB > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_metamask

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

Etherscan更新鏈上消息板塊,允許在一個頁面中閱讀所有的鏈上消息:7月28日消息,Etherscan宣布更新鏈上消息Input Data Messages(IDM)板塊,允許用戶在一個頁面中閱讀所有的鏈上消息。[2023/7/28 16:04:58]

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

Hodlonaut贏得針對自封“中本聰”Craig Wright的訴訟:金色財經報道,挪威法官裁定,周四,在推特上被稱為“Hodlonaut”的Magnus Granath贏得了針對Craig Wright的誹謗案。經過一周的審判,Wright將支付Granath的律師費。Granath在挪威起訴Wright,試圖搶占Wright計劃在英國提起的誹謗訴訟。

金色財經此前報道,自稱是比特幣創造者的澳本聰(Craig Wright)在對加密人士Hodlonaut(真名Magnus Granath)提起的訴訟案中表示,他故意踩壞了包含中本聰錢包私鑰信息的硬盤,這使得從密碼學上證明他是比特幣的創造者“極其困難”。他在挪威法庭上稱,銷毀硬盤是避免其被迫這種方式證明自己身份的“唯一方法”,而他希望以學術成就等傳統方式確認他是中本聰,如果不這么做“人們最終會強迫我做我不想做的事情”。據悉,澳本聰自稱為中本聰一事,Hodlonaut一直持反對態度并提出懷疑。澳本聰對Hodlonaut發起訴訟,稱其涉嫌誹謗。[2022/10/21 16:33:16]

首先,通過專業的瀏覽器搜索:

Custodia就紐約梅隆銀行獲加密業務許可向法院提起訴訟:金色財經報道,數字資產銀行Custodia Bank向美國懷俄明州法院提起訴訟,指控堪薩斯城聯儲董事會允許紐約梅隆銀行從事加密貨幣托管業務,卻不批準Custodia開立聯儲主賬戶,是一種“偏袒”和“缺乏尊重”。

Custodia表示,它已經等了19個月,才收到美聯儲對其主賬戶批準的回復。主賬戶會允許Custodia將資金存入美聯儲,并直接連接到全球金融系統。此前6月,Custodia對美聯儲提起訴訟,聲稱美國央行非法拖延其申請,并得到了一些共和黨立法者的支持。

Custodia沒有向法院尋求任何形式的救濟,只是要求法院審查紐約梅隆銀行宣布其數字資產托管平臺的新聞稿。(CoinDesk)[2022/10/13 14:26:28]

查找結果顯示有20,000?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

V神:MicroStrategy CEO是“徹頭徹尾的小丑”:金色財經報道,以太坊聯合創始人Vitalik Buterin(V神)在最近的一條推文中抨擊了 MicroStrategy 首席執行官 Michael Saylor,稱這位著名的比特幣最大主義者是“徹頭徹尾的小丑”。據悉,此前 Michael Saylor 認為“以太坊本質上是不道德的”,而且還稱 ETH “顯然是一種證券”,以太坊社區迅速做出回應并發文揭露 Michael Saylor 早在 2000 年就被美國證券交易委員會指控犯有證券欺詐罪,之后不得不支付罰款與監管機構達成和解。(u.today)[2022/7/31 2:49:59]

進一步追蹤,比如查找MetaMaskDownload:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

VuePHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASmetamaskETAMETAmass幣價格今日行情metamask小狐貍錢包官網3.2版MetaverseMGLMetaMask小狐貍錢包

OKB
比特幣暴跌70%后美國做空ETF問世 加密貨幣寒冬尚未結束?_加密貨幣

那些認為加密貨幣崩盤尚未到頭的空頭們又得到了一個押注比特幣下跌的新工具。金融機構ProShares于周二推出了做空比特幣策略ETF,這是美國第一只與比特幣掛鉤的反向ETF.

1900/1/1 0:00:00
UST崩盤后,穩定幣市場格局將迎來新機遇?_USD

June2022,SimonDataSource:FootprintAnalyticsStablecoinsAftertheUSTEventDashboard曾經一度被看好的穩定幣UST從5月9.

1900/1/1 0:00:00
BTC中樞第三段賣點基本確立!_COI

BTC昨晚跟隨美股納指強勢反彈拉升到高點21723,隨后開啟向下回調。在昨天的文章里5分鐘的分析就有做出向上突破推演,但是無論向上怎么延伸也逃不過30分鐘中樞第三段賣點的出現,賣點必然下跌.

1900/1/1 0:00:00
DAO領導力:從一元化到模塊化和多中心化_NFT

原文作者:KenechukwuEze原文標題:Decentralisingleadership:frommonolithictomodularandpolycentric 為什么要談論領導力?.

1900/1/1 0:00:00
關于下架幣種TEP, AMON, VGX, YNI, WAB, XPT, XAG, XYM, LIEN, SWAG, MOMA, ELT提現功能暫時恢復的公告_ROG

親愛的BitMart用戶:根據深思熟慮,我們決定于香港時間2022年6月27日凌晨03:00起暫時打開已下架幣種TEP,AMON,VGX,YNI,WAB,XPT,XAG,XYM,LIEN.

1900/1/1 0:00:00
比特幣兩萬徘徊 是開始震蕩筑底了嗎?_BTC

很少有人能夠預測熊市周期的底部。在上周末跌至18,000美元以下之后,BTC價格已經回升,目前保持在20,000美元以上。有人稱這可能是美元成本平均的最佳時機,而不是等待下一個比特幣底部.

1900/1/1 0:00:00
ads