最近幾周ScamSniffer陸續收到多個用戶被搜索廣告釣魚的案例,他們都無一不例外錯點了Google的搜索廣告從而進入到惡意網站,并在使用中過程簽署了惡意簽名,最終導致錢包里的資產丟失。
惡意廣告
通過搜索一些受害者使用的關鍵詞可以發現很多惡意廣告排在前面,大部分用戶可能對搜索廣告沒有概念就直接打開第一個了,然而這些都是假冒的惡意網站。
定向品牌
通過分析了部分關鍵詞,我們定位到了一些惡意的廣告和網站,如Zapper,Lido,Stargate,Defillama等。
以太坊符合OFAC合規要求的區塊占比下降至65%:金色財經報道,EthHub聯合創始人Anthony Sassano(sassal.eth)發推稱,以太坊符合美國財政部海外資產控制辦公室(OFAC)合規要求的區塊占比達到80%的最高點后呈下降趨勢,目前已降至65%。這是由于Flashbots 開放了他們的中繼/構建器基礎設施,并且有更多的非審查中繼器即將上線。[2022/12/9 21:33:38]
zapperwebapp-zapper.com,appfi-zapper.comlidolido.isstargatestargate-finances.onlinedefillamadefeilllama.com,defllllama.comorbiterfinanceorbitered.financeradiantradiantcapital.info
惡意網站
前谷歌CEO:以太坊合并表明加密行業正在齊心協力,加密監管還為時過早:9月29日消息,前谷歌首席執行官 Eric Schmidt 在紐約 SmartCon 會議上表示,以太坊合并表明加密行業正在齊心協力。但他仍對 Web3 感到一些不滿,認為目前的智能合約性能很差勁,同時 Web3 整體營銷策略有點超前。
此外,Eric Schmidt 呼吁不要過早對加密新興技術進行監管,他認為加密監管還為時過早,因為該技術仍在發展,加密的潛在問題尚未全部揭示。(Decrypt)[2022/9/29 22:38:44]
打開一個Zapper的惡意廣告,可以看到他試圖利用Permit簽名獲取我的$SUDO的授權。如果你安裝了ScamSniffer的插件,你會得到實時的風險提醒。
目前很多錢包對于這類簽名還沒有明確的風險提示,普通用戶很可能以為是普通的登陸簽名,順手就簽了。關于更多Permit的歷史可以看看這篇文章
Nerdystar宣布完成580萬美元的種子輪融資:金色財經報道,Nerdystar宣布完成了580萬美元的種子輪融資,用于制作基于Line Games的web2 品牌的區塊鏈游戲。該公司此前從Line Games獲得了500萬美元,使其總資金達到近 1100 萬美元。它的第一款游戲將于今年年底推出。[2022/8/9 12:13:28]
惡意廣告主
通過分析這些惡意廣告信息,我們發現這些惡意廣告來自這些廣告主的投放:
來自烏克蘭的?ТОВАРИСТВОЗОБМЕЖЕНОЮВ?ДПОВ?ДА-ЛЬН?СТЮ?РОМУС-ПОЛ?ГРАФ?來自加拿大的TRACYANNMCLEISH繞過審核
通過分析這些惡意廣告,我們發現了一些有意思的用于繞過廣告審核的情況
WeMade戰略投 Move-to-Earn項目SNKRZ:8月4日消息,韓國網絡游戲公司WeMade宣布對Move-to-Earn項目SNKRZ進行戰略投資,投資細節未披露。據悉,SNKRZ建立在Klaytn上,允許用戶購買運動鞋NFT并通過步行、跑步、騎自行車等方式獲得代幣獎勵。[2022/8/4 12:01:33]
參數區分
比如同樣的域名:
gclid參數訪問就展示惡意網站不帶就是賣AV接收器的正常頁面gclid是Google廣告用于追蹤點擊的參數,如果你點擊Google的搜索廣告結果,鏈接會追加上gclid。基于此就可以區分不同用戶來源展示不一樣的頁面。而谷歌在投放前審核階段看到的可能是正常的網頁,這樣一來就繞過了谷歌的廣告審核。了解更多
區塊鏈數據分析公司Flipside Crypto推出基于NFT的SDK“ShroomDK”:6月29日消息,區塊鏈數據分析公司Flipside Crypto今天宣布推出ShroomDK,這是一個基于NFT的SDK,可編程查詢訪問全面的區塊鏈數據。
具體而言,ShroomDK NFT允許開發人員以編程方式查詢數十個區塊鏈的數據,包括以太坊、Arbitrum、Optimism等Layer2網絡、Avalanche、BNB Chain,以及對Flipside L1合作伙伴包括Solana、NEAR、FLOW、Thorchain和Algorand的多鏈訪問。
此前4月消息,Flipside Crypto宣布完成5000萬美元融資,Republic Capital領投,True Ventures、Galaxy Digital、Terra、Dapper Labs、M13、Blockchain Coinvestors、Collab Currency、Hashkey、Avon Ventures(隸屬于Fidelity Investments的風險投資基金)、Lightshed、Resolute、Boston Seed、Converge、Hutt Capital、Gaingels、Commerce Ventures、Quiet、Tribe Capital等參投。(PR Newswire)[2022/6/29 1:39:39]
防止調試
同樣有些惡意廣告還存在反調試:
開發者工具:?禁用緩存開啟?→跳轉到正常網站直接打開→跳轉到惡意網站
對比分析我們發現他們是通過請求頭?cache-control?的差異來跳轉到不一樣的連接,在開發者工具開啟DisableCache后會導致請求頭有細微差異。除了開發者工具外,一些爬蟲可能也會開啟這個頭保證抓取到最新的內容,這樣一來就又是一種可以繞過一些Google的廣告機器審核的策略。
這些繞過的技巧也解釋了我們的看到的現象,這些鋪天蓋地的惡意廣告是通過一些技術手段和偽裝,成功欺騙了Google廣告的審核,導致這些廣告最終被用戶看到,從而造成了嚴重的損失。
那么對于GoogleAds有什么改進辦法?
接入Web3Focus的惡意網站檢測引擎。持續監控投放前和投放后整個生命周期中的落地頁情況,及時發現中間動態切換或通過參數跳轉欺騙這種情況的發生。被盜預估
為了分析潛在的規模,我們從ScamSniffer的數據庫里找到了一些和這些惡意廣告網站關聯的鏈上地址。通過這些地址分析鏈上數據發現,一共大約$4.16m被盜,3k個受害者。大部分被盜發生在近期一個月左右。
數據詳情:https://dune.com/scamsniffer/google-search-ads-phishing-stats
資金流向
通過分析幾個比較大的資金歸集地址,有些存進了SimpleSwap,Tornado.Cash。有些直接進了KuCoin,Binance等。
幾個較大的資金歸集地址:
0xe018b11f700857096b3b89ea34a0ef5133963370
0xdfe7c89ffb35803a61dbbf4932978812b8ba843d
0x4e1daa2805b3b4f4d155027d7549dc731134669a
0xe567e10d266bb0110b88b2e01ab06b60f7a143f3
0xae39cd591de9f3d73d2c5be67e72001711451341
廣告投入估算
根據一些廣告分析平臺,我們能了解到這些關鍵詞的單次點擊均價在?2左右。
鏈上受害者地址數量大約在3000,如果所有受害者都是通過搜索廣告點擊進來的,按40%的轉化率來算,那么點進來的用戶數大約在7500。
基于此我們根據CPC大致可以估算出廣告的投放成本可能最多在$15k左右。那么可以估算ROI大概在276%=414/15
總結
通過分析我們可以發現大部分的釣魚廣告的投放成本極低。而之所以我們能看到這些惡意廣告很大程度是因為這些廣告通過一些技術手段和偽裝,成功欺騙了Google廣告的審核,導致這些廣告最終被消費者看到,繼而對用戶造成了嚴重的損害。
希望各位用戶在使用搜索引擎的時候多加防范,主動屏蔽廣告區域的內容。同時也希望Google廣告加強對Web3惡意廣告的審查,保護用戶!
最后感謝?23pds@SlowMist,?@Tay,?bax1337@ConvexLabs,,?ZachXBT,?SunSec,??Teddy@Biteye?的Review!
Tags:GLEGOOAPPWEBDIGLEmongoose幣最新價格Wrapped Ampleforthweb3游戲是什么意思
2023年4月11日,香港Web3.0協會11日在香港交易所舉行成立儀式,筆者作為嘉賓也參與了本次大會,和大家同步一下本次的會議信息,以及處于筆者角度,研究了幾個問題,比如說:首先.
1900/1/1 0:00:00以太坊上海升級已于今晨6點28分在Epoch194048高度完成。此次升級的主要關注點在于增加了以太坊質押取款功能,用戶在此次升級后可提取質押的ETH及相關收益.
1900/1/1 0:00:00繼比特幣之后的第一波加密創新浪潮中,很多開發人員分叉了比特幣代碼庫,試圖在數字黃金之外構建其他去中心化基礎設施和應用程序。最早期分叉中不乏構建可用于通用應用程序開發的去中心化數據庫的嘗試.
1900/1/1 0:00:00如何收藏抖音NFT?? Nfinity平臺已推出將抖音海外版,TikTok,視頻轉換為NFT的新功能.
1900/1/1 0:00:00別在瞎沖了,一文讀懂爆火出圈的BRC-20到底是個啥?BRC-20代幣標準是由@domodata在2023年3月8日創建的比特幣實驗性的同質化代幣標準.
1900/1/1 0:00:00本篇是關于Ordinals的個人淺見。 我們將更新: ●?分析基于Ordinals的BRC-20到底是什么●?原生Bitcoin生態的大機遇上周我們發布了3篇公號文章.
1900/1/1 0:00:00