比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SAND > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_MAS

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

ApeCoin DAO發起新提案AIP-250擬優化APE代幣質押智能合約:金色財經報道,ApeCoin社區已發起新提案AIP-250投票,該提案提出了新的APE代幣質押解決方案,旨在使用戶能夠在出售BAYC、MAYC、BAKC的同時收到預付款,并以復合獎勵質押APE,繼而解決質押NFT升值與獲取質押獎勵之間的互斥困境。此外,除了APE質押獎勵之外,NFT持有者將能夠通過產生額外的被動收入來利用其NFT價值,繼而最大化APE代幣質押獎勵和靈活性。據悉,如果AIP-250提案獲得通過,將部署新的APE Stake質押智能合約,該合約使用戶不僅可以通過自動再投資進質押,還可以以NFT進行借貸或以預付收入將其掛牌出售,確保NFT所有者即使在質押期間仍然可以產生現金流或利用其 NFT 的升值價值,據悉該提案投票將于8月10日結束。[2023/8/6 16:21:23]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

FTX債權人已收回超14億美元數字資產,另外17億美元正在追回中:4月10日消息,據FTX債權人發布的報告,2019年7月31日,FTX前工程總監Nishad Singh更改了代碼庫,允許Alameda從FTX提取無限量的加密資產;一周后對其進行了修改,使Alameda免于自動清算,FTX集團將幾乎所有加密資產都保存在熱錢包中(SBF謊稱使用冷錢包)。

目前債權人已收回并保管超過14億美元的數字資產,并已確定另外17億美元的數字資產并正在追回過程中(FTX的總負債約為120億美元)。[2023/4/10 13:54:05]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

社區猜測Aleo或將于四月上線主網:金色財經報道,可編程隱私網絡Aleo于官推發布“四月即將有大事發生”,用戶猜測或是即將上線主網。

去年2月,Aleo曾完成2億美元B輪融資,SoftBank和Kora Management領投,Andreessen Horowitz(a16z)、Tiger Global、Samsung Ventures等參投。[2023/3/30 13:34:15]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Opera瀏覽器已集成MetaMask等第三方錢包:9月13日消息,專注于 Web3 的加密瀏覽器 Opera 現已支持MetaMask等第三方錢包。Opera 通過名為 Wallet Selector 的功能集成第三方錢包意味著除了瀏覽器的原生非托管錢包外,用戶還可以選擇 Google Chrome 或 Opera 商店中可用的任何錢包擴展程序與特定的 dApp 或網站進行交互。(Decrypt)[2022/9/13 13:27:11]

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

Vauld的四名個人債權人已提出索賠并發出律師函,大部分債權人支持其暫停延期申請:7月27日消息,加密借貸平臺 Vauld 聯創兼 CEO Darshan Bathija 今天向新加坡高等法院提交的新宣誓書顯示,Vauld 的四名個人債權人已經開始發起索賠,并向該公司發出了律師函。除了一名債權人通過催款函索取約 34 萬美元外加利息外,文件并未提及債權人的全部索賠金額。文件還顯示,Vauld 的大部分債權人已表示支持其暫停延期申請。

此前報道,Vauld 共欠其債權人 4.02 億美元,其中 3.63 億美元來自個人零售投資者的存款。上周,Vauld已向新加坡法院提交債權人保護申請。(The Block)[2022/7/27 2:41:41]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

來源:金色財經

Tags:MASETAASKTAMMASHMetaBullishmetamask錢包被盜metamask小狐貍錢包官網最新版

SAND
泡沫破裂加密世界探底未來發展需要尋求價值支撐(上篇)_INFINITY

全都是泡沫,只一剎的花火歌手鄧紫棋在《泡沫》中唱到:“全都是泡沫,只一剎的花火,你所有承諾,全部都太脆弱;而你的輪廓,怪我沒有看破,才如此難過……”在當下時間節點.

1900/1/1 0:00:00
USDC猛追USDT 穩定幣市場會迎來大變革嗎_USD

過去兩個月,加密市場顯露出的種種跡象無一不在打擊投資者信念:?Terra?穩定幣UST的崩盤,加密貨幣借貸平臺Celsius擠兌潮,加密對沖基金三箭資本面臨清算危機等等.

1900/1/1 0:00:00
Voyager股價暴跌60% 引領加密股票紅海_OSM

自從VoyagerDigital披露其三箭資本(3AC)敞口以來,其股價暴跌了60%,與此同時,加密行業股票也進一步下跌.

1900/1/1 0:00:00
Oasis宣布推出ROSE Bloom資助計劃|申請5萬美元資助|共塑Web3未來_SIS

Oasis生態推出ROSEBloom資助計劃,基于Oasis網絡構建加密游戲、NFT、元宇宙和DeFi項目的開發者將有機會獲得5萬美元ROSE資金資助以及更多其他方面的支持.

1900/1/1 0:00:00
比特幣以太坊最新行情 幣圈交易量嚴重下滑_LID

近期行情暴跌導致幣圈交易量嚴重下滑,更多資本選擇出逃,頻繁加息全國經濟下滑導致幣圈暴跌的因素有很多,比特幣當前現價20200,短期幣價上行的概率大于下跌的概率,整體走勢上行通道調整.

1900/1/1 0:00:00
深度丨漫談隱私交易方面的技術發展演變_SON

從技術發展和演變的角度漫談隱私交易相關的技術實現方案的發展情況。你愿意公開你的錢包地址并且讓所有人都知道你有多少錢嗎?你愿意讓所有人知道你的投資偏好、每筆支出嗎?我想很多人是不愿意的.

1900/1/1 0:00:00
ads