前言
小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。分析
今天我們從大數據側分析,到底有多少假錢包。1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司ConsenSys表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:首先,通過專業的瀏覽器搜索:
智能合約代幣和DeFi行業遭受重大損失:金色財經報道,在過去的24小時內,加密經濟的總體價值對美元貶值超過了5%,與此同時,頂級智能合約代幣領域在同一時間范圍內損失了超過8%。這一下滑也影響了去中心化金融(defi)領域,在過去一天內,defi鎖定的總價值嚴重接近跌破400億美元的范圍,貶值了5.65%。[2023/6/11 21:29:31]
查找結果顯示有20,000+的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。進一步追蹤,比如查找MetaMaskDownload:
一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。我們再進一步來看點有意思的。首先搜索:MetaMask授權管理
近7天有19,607.29枚BTC流出交易所錢包:金色財經報道,數據顯示,近24小時有1,201.14枚BTC流入交易所錢包,近7天有19,607.29枚BTC流出交易所錢包,近30天有28,835.03枚BTC流出交易所錢包。截至發稿時,交易所錢包余額合計為1,892,543.59枚BTC。[2023/4/3 13:40:57]
這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:
Cathie Wood:當金融體系面臨壓力時,加密貨幣已成為投資者的避風港:3月27日消息,Ark Invest首席執行官Cathie Wood近日接受采訪時表示,人們對銀行資產負債表的擔憂說明了中央銀行系統的風險,另一方面,當金融體系面臨壓力時,加密貨幣已成為投資者的避風港。Wood稱:“在經歷一場危機的時候,人們才明白,加密網絡的去中心化和透明度意味著它沒有中心故障點,任何試圖取締它的政府都只會把創新推向另一個國家。”
Wood是華爾街最看好加密貨幣的人之一。在ARK最近的一份報告中,她預測到2030年比特幣的價格將達到150萬美元。八周前該報告發布時,比特幣的交易價格約為2.4萬美元,此后已上漲至2.8萬美元。
最近數字資產的暴跌并沒有讓Wood感到困擾,因為她認為,問題主要來自與加密相關的機構,而不是技術本身。她補充說,在加密行業最近的動蕩中,底層網絡“沒有絲毫停頓”。
今年迄今,Ark Invest旗艦產品ARK Innovation ETF已經上漲了21%,但仍比2021年2月的歷史高點低76%。(Barron's)[2023/3/27 13:28:36]
Osmosis:已確定BUG并已編寫漏洞補丁:6月8日消息,Cosmos 生態 Osmosis 區塊鏈針對此前出現嚴重漏洞事件更新最新進展,已經確定 BUG 并編寫了漏洞補丁,使用驗證器重啟前還需要進行更多的測試。完整的 BUG 報告和行動計劃將在未來幾天內對網絡升級進行徹底的端到端測試之后更新。
此前報道,今日 Cosmos 生態 Osmosis 區塊鏈網絡已于區塊高度 #4713064 處停止出塊,官方確認出現嚴重漏洞,但流動資金池并未完全耗盡,開發人員正在修復漏洞,損失規模約為 500 萬美元左右。[2022/6/8 4:10:56]
Vue+PHP環境,部署方式如下:
2、imToken授權管理也是同樣的方式:
NBA球星杜蘭特提交26項元宇宙與NFT商標申請:金色財經報道,美國國家籃球協會(NBA)布魯克林網隊的職業籃球運動員凱文·杜蘭特與他的風險投資公司Thirty Five Ventures LLC一起,于5月19日向美國專利和商標局(USPTO)提交了多達26項元宇宙與NFT商標申請。(finbold)[2022/5/24 3:38:46]
TokenPocket授權管理:
釣魚后臺:
后臺相關的服務產業鏈:
3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:
我們來看一下代碼:
涉及到基礎Web服務的JS、配置JS、轉賬JS。再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。
配置:
此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。你以為這樣就結束了?
你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:
比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:
偽造的交易平臺釣魚站,而且還不止一個:
使用Laravel框架搭建的加密貨幣釣魚平臺:
使用ThinkPHP框架搭建的仿FTX平臺釣魚站點:
再來看下SaaS版直接在線售賣的釣魚詐騙模版:
騙子平臺支持大部分主流的錢包
針對加密貨幣、NFT的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:
分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。總結
本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。
Tags:MASMETAmetamaskTAMimkey怎么管理metamaskmetamask小狐貍錢包官網版v6.0.15metamask被華為禁啟動TamaKitty
原文作者:AlexZuo,EllaineXu,YiliuLin,HettieJiang,WalonLin,CarolineLi.
1900/1/1 0:00:00為什么OpenSea和MagicEden的用戶體驗大體上是一樣的?無論是首頁上的功能還是搜索結果的呈現方式,都非常詳細.
1900/1/1 0:00:00杠桿資金是一把雙刃劍,推動著周期的鐘擺向兩端運行。在牛市中,杠桿資金為資產價格的上升提供額外燃料,而在最近的下跌行情中,杠桿資金引發的連環清算與恐慌為加密世界蒙上了一片陰影.
1900/1/1 0:00:00頭條 英國央行副行長:將在8月之前引入穩定幣立法英格蘭銀行副行長JonCunliffe周三表示,英國財政部將與包括英格蘭銀行、支付系統監管機構和金融行為監管局在內的其他監管機構磋商.
1900/1/1 0:00:00重點概況 我們應該如何評估最近加密貨幣價格的高點和低點?從市場效率的角度來看,加密貨幣價格反映了市場對數字資產未來前景的評估.
1900/1/1 0:00:007月4日-7月10日一周時間內,明星項目進展中值得關注的事件有:PolygonHermez即將推出zkEVM;Aave社區提案創建抵押穩定幣GHO;以太坊Rollup擴容方案StarkNet將進.
1900/1/1 0:00:00