比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > KuCoin > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_METAM

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

幣安將于7月20日14:00對部分幣安理財產品進行系統維護:金色財經報道,幣安將于2023年07月20日14:00(東八區時間)對部分幣安理財產品進行系統維護,維護時間約一小時。

在預定的系統維護期間,用戶在申購和贖回賺幣定期產品、DeFi質押、ETH質押和雙幣投資時可能會中斷。建議用戶在系統維護之前或之后再使用平臺。在系統維護期間,獎勵的計算和分配不會受到影響。[2023/7/19 11:04:49]

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

數據:過去一月,Magic Eden占Solana NFT市場份額的77%:11月14日消息,據Messari數據顯示,過去一月,Magic Eden占Solana NFT市場份額的77%,hadeswap在“其他最佳” Solana市場排行中攀升至第三位,這表明綁定曲線定價市場可能適合低費用的鏈。[2022/11/14 13:01:23]

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

查找結果顯示有20,000?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

拜登:推特是在世界各地發送和制造謊言的機構:金色財經報道,美國總統拜登周五在芝加哥舉行的籌款活動中表示,推特是在世界各地發送和制造謊言的機構。[2022/11/5 12:20:23]

進一步追蹤,比如查找MetaMaskDownload:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

穩定幣總流通供應量超過1500億美元:金色財經報道,根據CryptoRank數據顯示,市場上的穩定幣總流通供應量超過 1500 億美元。此外,自 8 月 5 日交易以來的最后一周,穩定幣的成交量增加了 46.73%。USDT在該行業所有產品中的主導地位最大,占總供應量的 43.4%,其次是 USDC,占 35%,然后 BUSD 以 11.6% 排名前三。(U.today)[2022/8/16 12:27:12]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

VuePHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASASKTAMAMETAMMASK幣發行量metamask官網下載metamask下載不了metamask下載app

KuCoin
NKN Staking特別活動:享63.79%年化收益,瓜分450,000 NKN!_ING

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。親愛的用戶:幣安Staking平臺將於2022年06月24日20:00上線NKN多重鎖倉活動,任您選擇!活動一:NKN鎖倉活動,年化.

1900/1/1 0:00:00
XT.COM關於暫停KAVA充提的公告_HTT

尊敬的XT.COM用戶:因KAVA錢包升級維護,XT.COM現已暫停KAVA充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00
盤點此輪牛市里的荒誕時刻:市場永遠是最好的老師_區塊鏈

原文作者:Dr.Nick原文編譯:Kxp,BlockBeats每輪牛市都值得復盤,市場情緒值得記錄。什么樣的情緒會發生什么樣的事件,市場永遠是我們最好的老師.

1900/1/1 0:00:00
XT.COM關於暫停PLUGCN充提的公告_TPS

尊敬的XT.COM用戶:因PLUGCN錢包升級維護,XT.COM現已暫停PLUGCN充提業務。給您帶來的不便,請您諒解!BFX(BFXToken)即將上線TokenBetter:據TokenBe.

1900/1/1 0:00:00
冷風說幣:大餅搭舞臺,山寨唱大戲,誰再翻倍?_ABS

市場消息 美國5月新屋銷售戶數未如市場預期下降,反而環比猛增10.7%,是今年首次月度增長,調查顯示,影響美聯儲本月加息決策的重要因素——6月消費者信心指數顯示通脹預期略有下降.

1900/1/1 0:00:00
美聯儲主席鮑威爾聽證會要點一覽_QUA

6月23日消息,美聯儲主席鮑威爾聽證會要點一覽。加息立場:持續加息是適當的;需加快加息步伐;不排除任何加息幅度;政策水平:政策利率仍處于相對較低的水平,希望其上升到更“中性”的水平;經濟衰退:當.

1900/1/1 0:00:00
ads