比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AAVE > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_TAM

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

Sui發布去中心化中央限價訂單簿DeepBook:金色財經報道,Layer-1區塊鏈Sui宣布發布DeepBook,這是一種去中心化的中央限價訂單簿(CLOB),支持在網絡上構建的應用程序,并允許交易者以與中心化交易所相同的方式為資產設置特定價格。該訂單簿旨在擴展具有自動做市商(AMM)功能的去中心化金融(DeFi)協議的流動性,同時增強 Sui 的交易功能。中央限價訂單簿與Uniswap和Sushiswap等去中心化交易所使用的機制不同,后者提供直接代幣互換。[2023/7/12 10:51:07]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

Lido可能會將其所有庫存ETH投入到自己的協議中:金色財經報道,管理Lido的社區目前正在投票決定是否應該在自己的協議中將所有以太幣投入其金庫中。該提案的目的是在Lido金庫中創造生產性資產,以抵消運營成本。根據目前的收益率(每年約4-6%),預計如果Lido協議質押當前20,000個以太幣(ETH)供應量,每年將額外賺取200萬美元。Lido財務管理委員會成員均投票支持該提案。主要投票階段已經開始,截至發布時幾乎100%的成員投票贊成該提案。[2023/6/30 22:09:12]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

跨鏈橋Polygon Bridge的TVL今日漲幅超50%:金色財經報道,據21Shares研究分析師Tom Wan發推特稱,Polygon zkEVM跨鏈橋Polygon Bridge的TVL在今日增長300萬美元,漲幅達52%。[2023/5/11 14:56:55]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

美股收盤,納指收漲2.01%:行情顯示,美股收盤,道指漲0.76%,納指漲2.01%,標普500指數漲1.18%。[2023/1/24 11:27:49]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

eToro宣布以5000萬美元的現金和普通股的方式收購Gatsby:金色財經報道,多資產投資交易平臺eToro簽署了一項最終協議,以5000萬美元的現金和普通股收購金融科技初創公司Gatsby。 eToro稱,它剛剛獲得金融業監管局FINRA的批準,可以推進收購。該公司于2021年12月首次申請監管批準。eToro首席執行官兼聯合創始人Yoni Assia表示,此次收購將使他的公司擴大其美國產品的范圍,該產品目前專注于股票和加密貨幣。[2022/8/17 12:32:04]

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASTAMTAMAASKMASSbitstamp交易平臺正規嗎saitama幣為什么大漲DMASK幣

AAVE
FATF將于本月發布Travel Rule執行情況報告_FAT

6月18日消息,反洗錢金融行動特別工作組正準備發布一份報告,說明成員國實施其TravelRule的情況,以及有關DeFi的新觀點.

1900/1/1 0:00:00
Babel Finance:美聯儲加息前后股市與比特幣表現對比研究_比特幣

在疫情期間我們見證了加密市場令人難以置信的增長,同時也觀察到加密貨幣與傳統風險資產之間所出現的極強相關性.

1900/1/1 0:00:00
元宇宙vs數字孿生:技術演化的視角_MET

近幾個月來元宇宙概念的爆火,與近幾年來數字孿生的大熱,兩種現象之間有哪些異同?元宇宙究竟是概念炒作的科幻噱頭、資本割韭菜的利器,還是代表了互聯網的未來.

1900/1/1 0:00:00
金色趨勢丨人棄我取時間已到?_比特幣

金色午報 | 5月31日午間重要動態一覽:7:00-12:00關鍵詞:BM、韓國、ETH非零地址、嘉楠股票 1. 韓國推出2586億韓元國家標準實施計劃 推廣項目包含區塊鏈.

1900/1/1 0:00:00
深度解析L1和L2的思維模式差異_區塊鏈

原文作者:PatrickMcCorry 加密貨幣正在引領一場數據庫技術的范式轉移加密貨幣的基石就是數據庫。它記錄著所有用戶賬戶的余額、智能合約的代碼和狀態.

1900/1/1 0:00:00
晚間必讀5篇 | Bankless:熊市中看好的8個項目_EFI

1.金色觀察|Bankless:熊市中看好的8個項目2021年,web3的全新領域從0變為1——這是最困難的部分。現在我們需要頭腦清醒,資金充足的公司根據這些藍圖進行大的建設.

1900/1/1 0:00:00
ads