比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

MAS:假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_Prometheus Trading

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

Ankr宣布在Azure Marketplace上推出其企業區塊鏈創建工具:金色財經報道,去中心化區塊鏈基礎設施提供商 Ankr 宣布在微軟的 Azure Marketplace 上推出其企業區塊鏈創建工具。該解決方案被稱為AppChains,將使公司能夠快速啟動專用且可定制的區塊鏈,以支持各種 Web3 戰略。開發人員可以在第一次迭代時部署 Polygon Supernet,之后會有更多選擇。[2023/6/8 21:24:30]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

美國參議員敦促加密銀行Silvergate提供更多與FTX的相關信息:金色財經報道,美國兩黨參議員團體正在敦促加密銀行Silvergate Capital (SI) 提供更多詳細信息,說明其對FTX涉嫌濫用客戶資金的了解。在周一發給Silvergate的一封信中,參議員們詢問了Silvergate與FTX的關系,稱該公司去年12月對類似問題的回應是”回避和不完整的”。

據悉,該參議院團體由Elizabeth Warren、Roger Marshall和John Kennedy組成。[2023/1/31 11:39:05]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

大額轉入:約4419萬美元BTC轉入Coinbase:金色財經報道,1912枚BTC于今日02:33從未知錢包轉入Coinbase,價值約4419萬美元。[2023/1/31 11:37:22]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

數據:58246238枚BUSD從未知錢包轉入幣安:金色財經報道,WhaleAlert數據顯示,58,246,238枚BUSD(約58,246,238美元)從未知錢包轉移至幣安。[2022/9/14 13:28:16]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

巴西投票機構或將區塊鏈技術納入未來選舉:金色財經報道,巴西投票機構巴西最高選舉法院(TSE)公開宣布,它正在研究區塊鏈技術,這可能有助于該機構組織投票的任務。該機構的現代化協調員Celio Castro Wermerlinger表示,這種技術被納入了一個名為“未來選舉”的研究項目。據悉,區塊鏈技術正在被納入幾個應用的解決方案中,包括選票和投票技術。巴西投票機構上個月宣布,他們正在研究區塊鏈技術,以及它可能被納入選票的不同方式。(Bitcoin.com)[2022/8/9 12:12:29]

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASAMAmetamaskMETMASK價格Amara Financemetamask錢包下載教程Prometheus Trading

芝麻開門交易所
WEB:一文讀懂Web3數據賽道獨角獸、破局者與未來之星_Web3Camp

本文僅供學習交流,不構成任何投資參考。如果說2021年科技領域的熱詞是元宇宙,那么今年的席位大概率會留給“Web3”,一時之間,各種科普、分析、展望、質疑紛至而來,這個名詞成為了當之無愧的流量密.

1900/1/1 0:00:00
比特幣:比特幣大跳水 高點買入1枚等于虧掉1輛特斯拉_加密貨幣

加密貨幣的支持者一直鼓吹,加密貨幣可以用來對沖各種“不確定因素”。但在美聯儲加息的大背景下,美元升值使得風險資產貶值壓力加大.

1900/1/1 0:00:00
區塊鏈:區塊鏈TPS的擴展性探索:為什么說BBP技術帶來卓越的性能改變?_銀行區塊鏈

區塊鏈在元宇宙和web3世界中是操作系統一樣的基礎設施,其性能決定了未來數字經濟的發展歷程。現階段,區塊鏈普遍存在著交易數據處理能力較弱的問題.

1900/1/1 0:00:00
WEB:加密大崩盤 Web3游戲到底還有沒有未來?5篇論文深度探討_Web3游戲

根據最新的DappRadar和BGAGames報告,4月份區塊鏈游戲活動創下歷史新高。游戲dapp吸引了超過120萬個新的活躍錢包.

1900/1/1 0:00:00
ZIG:金色前哨|速覽ZK Rollup訂單簿式DEX ZigZag空投及ID0相關信息_USD

2022年6月21日,基于ZKRollup的L2訂單簿式DEXZigZag宣布,將于6月24日23時在ZigZag交易所上開啟ID0.

1900/1/1 0:00:00
以太坊:Messari:以太坊合并之后 礦工們將何去何從?_ethereal翻譯名字

概要 以太坊合并將迫使價值190億美元的POW挖礦從業者另謀出路。大多數現有的以太坊礦工無法在市場上找到具有同等經濟效益的POW礦幣.

1900/1/1 0:00:00
ads