以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > XMR > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_METAM:MASTER價格

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。分析

今天我們從大數據側分析,到底有多少假錢包。1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司ConsenSys表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:首先,通過專業的瀏覽器搜索:

第一共和銀行預計將被美國政府接管,股東已對其提起訴訟:4月26日消息,美國第一共和銀行(First Republic Bank)預計將被美國政府接管。據悉,相關股東已對第一共和銀行提起訴訟,指責該銀行利用存款外流來掩蓋利率上升對商業模式的影響。(Watcher.guru)[2023/4/26 14:27:33]

查找結果顯示有20,000+的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。進一步追蹤,比如查找MetaMaskDownload:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。我們再進一步來看點有意思的。首先搜索:MetaMask授權管理

社區猜測Aleo或將于四月上線主網:金色財經報道,可編程隱私網絡Aleo于官推發布“四月即將有大事發生”,用戶猜測或是即將上線主網。

去年2月,Aleo曾完成2億美元B輪融資,SoftBank和Kora Management領投,Andreessen Horowitz(a16z)、Tiger Global、Samsung Ventures等參投。[2023/3/30 13:34:15]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Nameless創始人:許多NFT項目缺乏足夠的智能合約測試:金色財經報道,NFT鑄造平臺Nameless創始人Jimmy McNelis近日表示,許多NFT項目在缺乏足夠且適當的智能合約測試情況下匆忙上市,有些項目甚至會跳過審計環節,最終導致投資者遭受巨大損失,比如Akutars就因為合約漏洞問題導致 11,539 ETH(價值約 3400 萬美元)被永久鎖定。Jimmy McNelis指出,項目的測試階段非常關鍵,因為就技術和市場解決方案而言,它將真正決定你的發布或發布是否成功。(Cointelegraph)[2022/9/24 7:18:13]

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

Layer2協議Loopring宣布集成GameStop Wallet:6月14日消息,據Layer2協議Loopring發布的最新博客顯示,Loopring現已與由美國電子游戲零售商GameStop(游戲驛站)推出的錢包GameStop Wallet集成。(medium)[2022/6/14 4:26:25]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

加密捐贈平臺QuestBook完成830萬美元 A 輪融資,Lemniscap領投:5月18日消息,加密捐贈平臺 QuestBook 完成 830 萬美元 A 輪融資,由 Lemniscap 領投,Coinbase Ventures、Alameda Research、Dragonfly、Hashed、Polygon、Balaji Srinivasan、Solana 的 Raj Gokal、Tribe Capital 的 Arjun Sethi 和 GitHub 的 Maneesh Sharma 等參投。

據悉,QuestBook 是一個連接項目方和開發者的捐贈平臺,允許項目方向開發人員提供贈款,并以高效和透明的方式投資。此外,QuestBook 還致力于幫助公司在全球范圍內創建小型基金,拓寬開發人員尋找工作機會的方式。(雅虎)[2022/5/18 3:26:04]

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿FTX平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASMETMETAMASKMASTER價格Meta Coursemetamask小狐貍錢包官網5.13版本MetaMask錢包

XMR
MetaMask聯創親述六年創業史:反思、回顧與信念_MET:ETA

從我們作為一對渴望在全新的加密行業中嶄露頭角的技術人員開始,很難相信MetaMask在過去六年中取得了多大的進步.

1900/1/1 0:00:00
深度解析Uniswap和SushiSwap對DAO未來發展的影響_USHI:XSUSHI

原文作者: MichaelAlliegro原文編譯:ChinaDeFi!webp\"data-img-size-val=\"678,381\"\u002F\\>在加密領域.

1900/1/1 0:00:00
NFT訪問工具PREMINT遭黑,損失超37萬美元_MINT:MINTI

「不要授權任何顯示為『setapprovalsforall』的交易!」北京時間7月17日下午,NFT訪問列表工具PREMINT通過官方推特發布預警.

1900/1/1 0:00:00
速覽歐盟加密市場監管規則MiCA提案臨時協議_NOM:Astra Guild Ventures

歐盟理事會主席和歐盟議會就加密資產市場提案達成臨時協議,該提案涵蓋無擔保加密資產、穩定幣以及持有加密資產的交易場所和錢包.

1900/1/1 0:00:00
算力超車,逆勢狂奔的DCRN為何獲得礦工青睞_DCRN:CRN

據Decred-Next(DCRN)官方礦池數據顯示,截止7月20日,DCRN全網實時算力已達70PH/s,單日算力漲幅超288%,在算力規模上已經實現了對DCR的超越.

1900/1/1 0:00:00
Grayscale:回顧加密市場周期歷史,2022年的熊市何時結束?_DEFI:比特幣

背景 2008年10月31日,賽博朋克郵件列表中出現一條消息,內容如下:“我正在開發新的電子支付系統,完全點對點,且沒有中間方.

1900/1/1 0:00:00
ads