比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Pol幣 > Info

MAS:假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_TAMA

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

Kraken充值/提現相關問題已得到解決:3月29日消息,Status.kraken頁面顯示,3月29日充值/提現未處理的問題已得到解決。

此外,UTC時間3月28日19:04,Kraken客戶在通過REST API查看已關閉/已取消訂單的詳細信息時遇到問題。目前官方已經實施修復。[2023/3/29 13:32:43]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

Yuga Labs的TwelveFold拍賣模式引發Ordinals協議創建者以及加密社區的不滿:3月6日消息,Yuga Labs的TwelveFold拍賣模式引發了加密社區的不滿,根據拍賣規則,競標這被要求將其全部BTC投標金額發送到由Yuga控制的唯一BTC地址,中標者只需支付他們出價的BTC,而Yuga表示會將BTC返還給出價失敗的人。一些人指出,對于不成功的競標,必須手動進行退款,就像“石器時代”一樣。

比特幣Ordinals協議創建者Anthony Guerrera表示,Yuga Labs這種做法是墮落的行為,并稱如果Yuga Labs再進行類似的拍賣,他會鼓勵其他人抵制該項目。

金色財經此前報道,Yuga Labs宣布,TwelveFold拍賣已開始,前288名出價者將贏得銘文。(Cointelegraph)[2023/3/6 12:45:09]

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

數據:持有100萬至1000萬XRP的巨鯨數量激增,創歷史新高:金色財經報道,根據區塊鏈分析公司Santiment發布的數據,持有100萬至1000萬個XRP的巨鯨地址正在迅速迅速增長;目前該類別有1617個地址,占XRP供應量的7.23%。Santiment表示,無論是巨鯨持幣地址數量,還是持倉占比,都創下了歷史新高。[2022/12/21 21:58:34]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Vue+PHP環境,部署方式如下:

美聯儲卡什卡利:對央行數字貨幣必要性的懷疑態度已變得強硬起來:10月7日消息,美聯儲卡什卡利表示,盡管仍持開放態度,但我對央行數字貨幣必要性的懷疑態度已變得強硬起來。[2022/10/7 18:41:18]

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

加密經紀商Coinpanion與支付服務提供商Checkout.com合作:7月26日消息,加密經紀商Coinpanion宣布與支付服務提供商Checkout.com合作,以處理其支付流程。通過這一合作,Coinpanion可以為投資者提供多種充值和提現選項,包括使用谷歌和Apple Pay的卡支付功能。(The Paypers)[2022/7/26 2:38:23]

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

來源:金色財經

Tags:MASmetamaskASKTAMAMaster Swiscoinmetamask小狐貍錢包官網metamask騙局MetaMask51211版本

Pol幣
BTC:創宇區塊鏈|攻擊有輪回 蒼天繞過誰 Inverse Finance 情何以堪_Arbitrum

前言 北京時間2022年6月16日,知道創宇區塊鏈安全實驗室?監測到以太坊鏈上借貸項目InverseFinance因預言機設計問題被攻擊,損失約77BTC.

1900/1/1 0:00:00
NFT:晚間必讀5篇 | 熊市之中 加密市場接下來將會發生什么?_Nftime

1.金色觀察|MulticoinCapital:NFT交易市場社區所有化勢不可擋為什么OpenSea和MagicEden的用戶體驗基本相同?或者,換句話說.

1900/1/1 0:00:00
FTX:SBF 談機構危機:升息讓市場重新校準風險、未來監管機構可能會介入_EDU

加密貨幣暴跌導致如?Celsuis、三箭資本這樣的機構出現流動性和清算風險。對此,SBF表示,雖然?FTX并沒有受影響,也沒有未償還債務,但?SBF稱?FTX有責任阻止危機蔓延.

1900/1/1 0:00:00
ETH:導演6.23日行情分析 熊途路漫漫 大餅小級別震蕩 看是否延伸 1H級別繼續看走中樞概率_DEFI

導演第723篇原創每日行情分析2022.6.23 第一部分:市場情緒? Consensys創始人:ETH在加密寒冬中保持穩定,看好以太坊生態系統:2月8日消息.

1900/1/1 0:00:00
NFT:多平臺“封堵”數字藏品二級交易_gcoin幣人民幣

今年3月底,微信就曾封禁一批數字藏品平臺公眾號,涉及平臺超10個,均為中小型數字藏品平臺。彼時微信方面強調,后續將密切關注行業動向和相關規定,進一步完善與調整規則.

1900/1/1 0:00:00
區塊鏈:夢幻聯動 | 密碼星球攜手星啟數藏線上AMA精彩回顧_NFT

6月23日,密碼星球聯合星啟數藏平臺舉辦了一場線上AMA交流會,我們邀請到Grace共同探討數字美學與數字藏品的話題.

1900/1/1 0:00:00
ads