比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 以太坊 > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_MAS

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

A股收盤:深證區塊鏈50指數上漲3.09%:金色財經消息,A股收盤,上證指數報3275.93點,收盤上漲1.84%,深證成指報11100.4點,收盤上漲1.62%,深證區塊鏈50指數報3272.09點,收盤上漲3.09%。區塊鏈板塊收盤上漲1.23%,數字貨幣板塊收盤上漲1.98%。[2023/7/28 16:04:25]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

以太坊Shapella網絡升級將于2月28日在Sepolia網絡激活:2月22日消息,以太坊基金會發布博客稱,Shapella網絡升級將于區塊高度56832在Sepolia網絡上激活,約為北京時間2023年2月28日12:04:48。

此升級遵循The Merge并使驗證者能夠將質押的以太坊從信標鏈撤回到執行層,同時還為執行層和共識層引入了新功能,結合了對執行層(Shanghai)、共識層(Capella)和引擎API的更改。Zhejiang測試網可用于在Sepolia升級之前測試Shapella功能。[2023/2/22 12:20:55]

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

標普已將對Coinbase的股票評級從BB下調至BB-:金色財經報道,評級機構標準普爾已下調對Coinbase的長期信用評級和高級無擔保債務評級,從BB(表明不利的商業、金融和經濟狀況存在重大不確定性)下調至BB-(距離投資級又低了一步),且這兩種評級都被認為是垃圾債券,理由是交易量下降和監管風險導致盈利能力疲軟。此前報道,Coinbase公布重組計劃,表示將裁員950人,預計重組總費用為1.49億至1.63億美元。(CoinDesk)[2023/1/12 11:07:38]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

數據:325,800,000枚XRP從幣安轉移到未知錢包:金色財經報道,據WhaleAlert監測數據顯示,325,800,000枚XRP(價值約112,041,153美元)從幣安轉移到未知錢包。[2022/12/20 21:55:02]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

前1000以太坊巨鯨過去24小時加倉前10Token排名,SNX躍升至第三:金色財經報道,據whalestats.com數據,前1000以太坊巨鯨地址在過去24小時加倉前10Token中,ETH居首,SNX躍升至第三,FTX、AAVE、BNB分別位列第五、第六、第七。[2022/6/6 4:04:00]

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASAMASMASKMETmetamask下載官網appmetamask下載不了metamask小狐貍錢包appmetamask安卓

以太坊
我所理解的加密世界_HYPER

今天在朋友圈看到一個平時交流并不太多的朋友發了一則新聞稿。標題是《虛擬貨幣終究是黃粱一夢、龐氏騙局》.

1900/1/1 0:00:00
金色Web3.0日報 | Optimism啟動第二輪治理提案投票_OIN

DeFi數據 1.DeFi代幣總市值:394.01億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:41.

1900/1/1 0:00:00
如何打造一家真正的Web 3.0企業?_WEB

Web3.0概念再次引發創投圈、互聯網圈熱烈討論,打造一家真正的Web3.0企業,或許需要思維方式的大變革.

1900/1/1 0:00:00
金色晨訊 | 6月18日隔夜重要動態一覽_加密貨幣

21:00-7:00關鍵詞:Meta、美國FBI、DCGCEO、Genesis、CZ1.Meta正在與Balenciaga、Prada和TomBrown合作推出數字時尚市場;2.

1900/1/1 0:00:00
拒絕Terra式崩盤 Tether 計劃成為首個對儲備進行審計的穩定幣_THE

Terra崩盤,將一眾算法穩定幣以及不合法的穩定幣推上了風口浪尖。尤其對于加密市場最大的穩定幣Tether,影響最大.

1900/1/1 0:00:00
2022 會是動態 NFT 的爆發年嗎_ENT

本文對動態NFT的概念和基本特性進行了簡要的介紹,并將其與靜態NFT進行了對比,同時還介紹了動態NFT的一些經典用例。作者認為2022年是動態NFT爆發年,對其市場前景信心滿滿.

1900/1/1 0:00:00
ads