買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 幣贏 > Info

AMAS:假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_MAS

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。分析

今天我們從大數據側分析,到底有多少假錢包。1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司ConsenSys表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:首先,通過專業的瀏覽器搜索:

7000萬枚USDC從USDC Treasury轉移到Coinbase:金色財經報道,WhaleAlert數據顯示,7000萬枚USDC(70,197,750美元)從USDC Treasury 轉移到Coinbase。[2023/7/13 10:51:19]

查找結果顯示有20,000+的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。進一步追蹤,比如查找MetaMaskDownload:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。我們再進一步來看點有意思的。首先搜索:MetaMask授權管理

美國銀行CEO:美聯儲可能暫停降息 但不會宣稱加息周期已經完成:金色財經報道,美國銀行CEO Moynihan表示,美國資本市場將重回正軌并保持開放;預計美聯儲近期將維持利率水平不變,然后在2024年開始降息;美聯儲可能暫停降息,但不會宣稱加息周期已經完成。[2023/6/13 21:32:40]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Auroraisnear項目Discord服務器被入侵:金色財經消息,據CertiK監測,Auroraisnear項目Discord服務器已被入侵。在團隊重獲其服務器的控制權之前,請勿點擊任何鏈接。[2023/5/18 15:10:29]

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

美國副總統哈里斯:將與多家科技公司高管討論AI安全問題:金色財經報道,美國副總統哈里斯計劃于5月4日會見多家美國科技龍頭企業的高管,討論人工智能(AI)的一些關鍵問題。哈里斯在向谷歌、微軟、OpenAI和Anthropic等公司的總裁發出的邀請中表明,總統拜登“期望像你們這樣的公司在向公眾提供產品之前,必須確保產品的安全性”。(財聯社)[2023/5/3 14:40:06]

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

硅谷風投聯合聲明:若SVB被收購并適當資本化,我們將大力支持投資組合公司與其恢復業務合作:3月11日消息,General Catalyst 首席執行官赫曼特·塔內哈 (Hemant Taneja) 在社交媒體上發文表示,幾位 VC 領導人今天已開會討論了 SVB 垮臺的后果,現發表聯合聲明如下:四十年來,硅谷銀行(SVB)一直是風險投資行業以及創始人們值得信賴的長期合作伙伴,它一直是一個重要平臺,在服務創業社區和支持美國創新經濟方面發揮了關鍵作用。過去 48 小時發生的事件令人深感失望和擔憂。如果 SVB 被收購并適當資本化,我們將大力支持并鼓勵我們的投資組合公司恢復與 SVB 的銀行業務關系。

據悉,參與該聯合聲明的硅谷風投包括 Accel、Altimeter Capital、B Capital Group、General Catalyst、Gil Capital、Greylock Partners、Khosla Ventures、Kleiner Perkins、Lightspeed Venture Partners、Mayfield Fund、Redpoint Ventures、Ribbit Capital 和 Upfront Ventures。[2023/3/11 12:57:04]

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿FTX平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASMETAMASETAMasariArtMetametamask.ioMETAB

幣贏
PLANET:新項目|Planet:綁定ENS的Web3個人網站_antiqueplatform

TL,DR 近期Odaily星球日報發現一個有趣的Web3個人站平臺Planet:它是基于ENS與IPFS的去中心化的產品,能夠幫助用戶建立個人網站與聚合推送文章.

1900/1/1 0:00:00
BLOC:防患于未然,BlockFi獲得FTX 2.5億美元信貸額度_Bitblocks Fire

Celsuis和三箭資本的爆雷,影響到了許多其它機構。先前《金融時報》報導,BlockFi清算了三箭資本的抵押品.

1900/1/1 0:00:00
ANK:Bankless:以太坊生態2022年Q2數據報告及生態亮點_以太坊最新價格美元計價

這一數據衡量了本季度每月與Optimism互動的平均用戶數,以及Arbitrum的獨立地址總數.

1900/1/1 0:00:00
DAO:Uniswap的「價值之問」:如何為UNI賦能?_NFTDAO

Uniswap是領先的去中心化交易所,過去一年在以太坊上的市場份額在65%-75%之間波動,并在Optimism和Polygon等網絡上取得了成功.

1900/1/1 0:00:00
NFT:新項目 | HEATDAO:捕捉動作的個性化NFT平臺_DAO

PFPNFT如何展現出更多個性?動作捕捉工作室HEATDAO正在思考在NFT的形式上進一步創新。它將捕捉到的動作數據上鏈,使表演者能夠通過NFT來展示和呈現這些運動.

1900/1/1 0:00:00
SWAP:Uniswap創始人談收購:未來不太可能有獨立的Genie Token_Moneyswap

6月22日,Uniswap創始人HaydenAdams接受Bankless采訪,訪談中回顧了Uniswap的早期發展歷程,并透露了諸多收購NFT交易聚合器Genie后的新計劃.

1900/1/1 0:00:00
ads