買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 中幣 > Info

MAS:假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_ASK

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

區塊鏈電子票據提供商WaveBL完成2600萬美元融資:金色財經報道,基于區塊鏈電子票據提供商WaveBL在最新一輪融資中籌集了2600 萬美元,該輪融資由 NewRoad Capital Partners 牽頭,現有投資者 ZIM、Marius Nacht、Contour Venture Partners、Frank Sica和 Techstars Central LLC 也參與了本輪融資,新投資者 Reefknot Investments 也參與了這一輪融資,該投資者由淡馬錫和 Kuehne + Nagel 提供支持。[2023/6/6 21:19:34]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

Avalanche鏈上數字資產信息服務平臺The Tie推出NFT和GameFi儀表板:11月15日消息,數字資產數據和分析提供商TheTie宣布發布了面向公眾的Avalanche GameFi和NFT儀表板。該儀表板提供了對Avalanche生態系統鏈上和鏈下指標的新可見性。該平臺還計劃在未來幾個月擴展到Avalanche的DeFi和其他數據集。

此前報道,今年3月,TheTie以1億美元估值完成900萬美元A輪融資,Blizzard領投,參投方包括HudsonRiver Trading、Golden TreeAsset Management、NYDIG、Gemini、Republic等。TheTie旨在建立一個類似彭博社的信息中心,包含價格跟蹤、新聞報道等方面的信息。CoinDesk正是基于其產品SigDev建立的客戶端。[2022/11/15 13:06:28]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

Dash Wallet安卓版本推出質押功能:7月12日消息,Dash Core Group宣布已經在Android上推出官方Dash Wallet移動應用程序的新功能,將盡快在iOS上推出。用戶現在可以直接從Dash Wallet應用程序中通過其質押合作伙伴CrowdNode創建賬戶。[2022/7/12 2:07:31]

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

英國央行:加密貨幣需要更多的監管和執法:7月5日消息,英國央行稱,加密貨幣需要更多的監管和執法,債務服務仍可用于大多數英國公司,漏洞可能加劇加密貨幣市場的沖擊,全球經濟前景“顯著惡化”,“下行風險”可能會損害英國金融穩定,不斷下跌的加密貨幣市場暴露出脆弱性,而不是整體的穩定性風險。(金十)[2022/7/5 1:52:18]

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

BitBoy創始人將對Celsius發起集體訴訟:6月16日消息,BitBoy Crypto創始人Ben Armstrong表示,將對Celsius發起集體訴訟,主要原因是不滿無法使用Celsius平臺上的資金償還貸款,提取資金卻需要存入更多的資金。據悉,Ben Armstrong的該計劃正在準備中,還未正式開始,共同原告還未加入。

據了解,BitBoy Crypto是訂閱率第二高的加密貨幣YouTube賬戶,大約有145萬訂閱者,主要提供對市場新聞/事件的評論。(Cointelegraph)[2022/6/16 4:31:32]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASASKTAMMETChristmas BNBCryptoTaskbitstamp國內怎么交易metis幣發行量

中幣
OBE:比特幣今明兩天 或將迎來變盤_比特幣價格今日行情多少錢一個

比特幣日線級別看,附圖指標MACD已經翻上零軸+金叉形成K線目前依然是靠近BOLL下軌支撐開始從下軌,逐漸向BOLL中軌靠近! 《富爸爸窮爸爸》作者:比特幣的價值可持續.

1900/1/1 0:00:00
區塊鏈:金色前哨 | 美聯儲6月利率決議聲明和鮑威爾新聞發布會關注點_比特幣最新實時走勢圖

美聯儲將基準利率上調75個基點至1.50%-1.75%區間,加息幅度為1994年以來最大6月16日消息,美聯儲將基準利率上調75個基點至1.50%-1.75%區間,加息幅度為1994年以來最大.

1900/1/1 0:00:00
加密貨幣:金色早報 | 美聯儲:某些穩定幣暴跌及加密貨幣近期表現表明加密市場結構的脆弱性_KBTC幣

頭條 ▌美聯儲:某些穩定幣暴跌及加密貨幣近期表現表明加密市場結構的脆弱性6月17日消息,美聯儲在其貨幣政策報告中指出,某些穩定幣暴跌及加密市場近期表現,表明了加密市場結構的脆弱性.

1900/1/1 0:00:00
SIU:加密抵押和借貸危機頻發 全球監管“風暴”來臨_ELS

5月初?Terra和穩定幣Terrausd的崩盤、加密借貸平臺的危機已經蔓延至整個加密市場,本周末比特幣自2020年以來首次跌破2萬美元,加密貨幣總市值自4月中旬以來縮水了超過1萬億美元.

1900/1/1 0:00:00
WEB3:Web3.0撕裂資本圈_Web 3 Development

Web3.0霸屏,又一個概念火了。和當初元宇宙概念興起時的情景類似,這一概念10多年前就有人提出過,在移動互聯網時代陷入增長瓶頸時期被熱捧,知名機構投它,投資人關注它,社交媒體上在討論它.

1900/1/1 0:00:00
Blofin: 淺析美聯儲大幅加息后加密市場走勢 12月或是轉折點

考慮到目前日益惡化的通脹局面,美聯儲似乎別無選擇,只能進一步提升加息幅度,并通過持續加息推升無風險利率.

1900/1/1 0:00:00
ads