比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > USDC > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_AMA

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。分析

今天我們從大數據側分析,到底有多少假錢包。1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司ConsenSys表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:首先,通過專業的瀏覽器搜索:

數據:3萬枚ETH從幣安轉入OKX:6月27日消息,據Whale Alert監測,3萬枚ETH(約5613萬美元)從未知地址轉入OKX。OKLink數據顯示,該未知地址為幣安的用戶地址。[2023/6/27 22:02:40]

查找結果顯示有20,000+的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。進一步追蹤,比如查找MetaMaskDownload:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。我們再進一步來看點有意思的。首先搜索:MetaMask授權管理

波德戈里察地方法院將于6月19日對Do Kwon偽造護照案作出裁決:6月16日消息,在黑山首都波德戈里察地方法院審理的偽造護照案中,Terraform Labs聯合創始人Do Kwon表示其護照是通過朋友推薦的新加坡代理機構獲得了哥斯達黎加護照,并走遍了世界。他表示,在申請格拉納達護照被拒后申請哥斯達黎加護照時被通過了。

Do Kwon稱,如果我懷疑那是假護照,我就不會去很多國家了。檢察官表示,這不是合法機構簽發的護照,比利時護照上的名字不同,出生日期也不同,很明顯,護照是惡意制作的,我們要求對他進行相應的懲罰。雙方辯論結束后,法官宣布,他將在6月19日下午2點作出裁決。[2023/6/17 21:43:01]

世界經濟論壇為政府、行業發布加密資產監管建議:金色財經報道,世界經濟論壇在其數字貨幣治理聯盟的協助下發布了一份關于加密資產監管的白皮書。該論文認為,全球協調對于加密資產監管來說是必要的,以防止歧義、監管仲裁和不一致的執法。白皮書指出了加密資產監管面臨的一系列挑戰,包括相同活動,相同監管的假設,聲稱,加密資產及其生態系統并不總是完全適合現有的基于活動、以中介為中心的監管方法,即使加密資產活動反映了傳統金融部門的活動。

白皮書分別向國際組織、監管機構和加密行業提出了三項廣泛的建議。政策制定者和行業利益相關者需要跨轄區合作,以確保一致性和清晰度,隨著這些新技術更加透明,可以想象出更好的監管工具來解決跨境問題。[2023/5/27 9:45:08]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Vue+PHP環境,部署方式如下:

一Smartest-Money在2小時前向Binance轉移了7868枚ETH:金色財經報道,據Lookonchain監測,一Smartest-Money在2小時前向Binance轉移了7868枚ETH(價值約1400萬美元)。在FTX暫停提款之前,該Smartest-Money從FTX提取了400萬美元的USDC和10,646枚的ETH(價值約1900萬美元)。并在USDC脫鉤期間獲利約20萬枚USDT。[2023/3/22 13:19:26]

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

芬蘭部長呼吁歐盟立法承認DAO:1月18日消息,芬蘭通訊部長Timo Harakka在世界經濟論壇的一個小組討論會上表示,歐盟應該考慮立法承認管理Web3應用程序的去中心化自治組織(DAO)。

他說,此舉可以避免修改數千項法律,同時可以避免歐盟27個成員國之間的“有害監管競爭”。但他也指出,歐盟花了20年時間才弄清楚如何監管在線數據流,因此監管智能合約“可能也需要一段時間”。(CoinDesk)[2023/1/18 11:17:55]

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿FTX平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASMASKAMAETAChristmas BNBmetamask幣轉不出來saitama幣最新消息METAZ幣

USDC
從這輪加密牛市周期得到的六點教訓_加密貨幣

好吧,鐵子們,看起來快樂的時光已經結束,熊市可能要持續一段時間了。回顧從2020年到2022年這一年半的牛市,整個幣圈是瘋狂的,很多老鐵不說賺的盆滿缽滿,至少也多少都有所收獲.

1900/1/1 0:00:00
NFT租賃提案EIP-5006即將通過,讓大型游戲鏈改成為可能_SER

內容概要 隨NFT租賃場景的EIP-4907被納入以太坊標準,NFT該如何應用的問題,正在從協議底層得到認可和解答.

1900/1/1 0:00:00
NFT數據日報 | “平價NFT”PixelBeast受到巨鯨青睞(6.30)_DOG

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.

1900/1/1 0:00:00
元宇宙會給萬億市場的音樂產業帶來哪些變化?_元宇宙

2020年11月,Roblox和美國歌手LilNasX合作,利用動捕技術在Roblox上舉辦了一場虛擬演唱會,吸引了全球3300萬名觀眾在線觀看,盡管彼時還沒有元宇宙的概念.

1900/1/1 0:00:00
深度研報:全方位解析ReFi的類型特性、生態項目及通證經濟學_EFI

前言——本文全面介紹ReFi的定義、類型、特性、生態內的優秀項目、ReFi通證經濟學設計原則以及需要注意的問題、ReFi投資方法論等等,因而文章篇幅較長,讀者可自行選擇感興趣的部分閱讀.

1900/1/1 0:00:00
價格上漲200%,Merge能助Lido迎來春天嗎?_IDO

LidoDAO在過去七天的時間里,市值上漲大約200%,一下子成為市值排名100位的數字資產中最賺錢的加密貨幣。主要的利好是因為以太坊2.0的推出.

1900/1/1 0:00:00
ads