前言
小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。
慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。
分析
今天我們從大數據側分析,到底有多少假錢包。
美國SEC主席贊揚Algorand的視頻在SEC將其視為證券后在推特流傳:金色財經報道,近日,美國證券交易委員會(SEC)主席Gary Genser贊揚智能合約平臺Algorand已有四年歷史的視頻在美國證券交易委員會宣布ALGO是一種未注冊的證券之后,該視頻在Twitter上流傳;在視頻中,Gensler在考慮“高性能”智能合約網絡是否能夠在其平臺上集成Uber或Lyft類應用程序時,將Algorand稱為“偉大的技術”。
ALGO是Gensler在4月17日美國證券交易委員會針對加密貨幣交易平臺Bittrex提起的訴訟中聲稱是未注冊證券的六種代幣之一,該訴訟對Algorand基金會2019年6月ALGO的首次代幣發行(ICO)提出異議。(Cointelegraph)[2023/4/18 14:10:41]
1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。
輕量級EVM兼容鏈REI Network社區投票通過REI DAO硬分叉提案:金色財經報道,輕量級EVM兼容鏈REI Network(原 GXChain)發推稱,REI DAO硬分叉:Slash機制優化提案已成功通過,共有3000萬枚REI投票支持硬分叉。[2023/1/21 11:25:06]
MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:
首先,通過專業的瀏覽器搜索:
查找結果顯示有20,000?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。
進一步追蹤,比如查找MetaMaskDownload:
加密及元宇宙電商公司The Edit LDN完成480萬美元新一輪融資:金色財經報道,加密及元宇宙運動鞋電商公司 The Edit LDN宣布完成 480 萬美元新一輪融資,Regah Ventures 領投,紐約巨人隊的 Xavier McKinney、NBA 的 PJ Tucker 和英超聯賽的 Jesse Lingard 等體育明星參投。The Edit LDN 公司是首批接受加密貨幣支付的運動鞋電商,而且已經通過 Bloktopia 進入元宇宙并在其中構建了全球運動鞋平臺,新資金將用于該公司在美國、中東和北非市場擴張。(rli.uk)[2023/1/20 11:23:41]
一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。
民主黨眾議員:SBF掌握足夠的信息用于作證:金色財經報道,民主黨眾議員Maxine Waters不接受Sam Bankman-Fried 下周不在眾議院金融服務委員會聽證會上就FTX加密貨幣交易所倒閉作證的借口。?Waters稱,根據你作為首席執行官的角色和過去幾周接受的媒體采訪,我們很清楚你迄今為止掌握的信息足以作證。[2022/12/6 21:24:47]
我們再進一步來看點有意思的。
首先搜索:MetaMask授權管理
這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:
VuePHP環境,部署方式如下:
2、imToken授權管理也是同樣的方式:
TokenPocket授權管理:
釣魚后臺:
后臺相關的服務產業鏈:
3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:
我們來看一下代碼:
涉及到基礎Web服務的JS、配置JS、轉賬JS。
再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。
配置:
此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。
分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。
你以為這樣就結束了?
你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?
其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:
比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:
偽造的交易平臺釣魚站,而且還不止一個:
使用Laravel框架搭建的加密貨幣釣魚平臺:
使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:
再來看下SaaS版直接在線售賣的釣魚詐騙模版:
騙子平臺支持大部分主流的錢包
針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?
進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:
分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。
總結
本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。
Tags:MASMETAMASKTAMMetaMask小狐貍錢包Kenka Metaversemetamask官網下載地址metamask小狐貍錢包安卓版
DearValuedUsers,CandyDropislaunchingJSTonJune21,2022.Registrationperiod:?JST:16:00(UTC)June21.
1900/1/1 0:00:00金色財經報道,6月23日,中國互聯網協會與螞蟻鏈聯合舉辦鏈上新能源在線研討會暨《區塊鏈新能源技術應用發展白皮書》發布會.
1900/1/1 0:00:00原文作者:WilliamM.Peaster 原文編譯:Yangz 首先:瀏覽器錢包是旨在通過網絡瀏覽器使用的加密錢包.
1900/1/1 0:00:00這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。親愛的用戶:幣安Staking平臺將於2022年06月23日20:00開啓第二期「六月鎖倉收益活動」,參與ALGO、ATOM、EOS.
1900/1/1 0:00:00被譽為元音界的“billboard”-“GodofMusician”強勢登陸引領音樂NFTWeb3.0“GodOfMusician”將於7月正式啟動。這是一個為音樂NFT行業開拓新領域的項目.
1900/1/1 0:00:006月21日消息,YouTuber博主PhilipRusnack發布視頻控訴BAYC采用納粹圖案和白人至上主義.
1900/1/1 0:00:00