以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 火必APP > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_MAS:metamask打不開

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

黃立成花費38 WETH買入BAYC#9770:金色財經報道,鏈上數據顯示,1小時前,“麻吉大哥”黃立成地址花費38 WETH買入Bored Ape Yacht Club #9770。

據opensea數據顯示,Bored Ape Yacht Club地板價已跌至24.1 ETH,創年度新低。[2023/8/21 18:12:02]

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

Azuki交易總額突破9億美元:金色財經報道,據cryptoslam數據顯示,Azuki交易總額已突破9億美元,截止目前達到900,954,825美元,其中交易量接近4萬筆(38,214筆),其中買家16,027個,賣家14,310個。歷史數據顯示,Azuki交易總額于去年9月突破8億美元,這意味著過去5個月增長了1億美元,漲幅約為12.5%。另據nftgo數據,當前Azuki地板價約為13.39 ETH,過去24小時下降0.74%,市值約為3.6228億美元。[2023/2/9 11:56:07]

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

韓國釜山市將于今日與火幣簽署關于成立釜山數字資產交易所的合作協議:9月14日消息,韓國釜山市將于今日下午在市政廳與火幣全球站和火幣韓國簽署成立釜山數字資產交易所和發展區塊鏈產業的商業協議。通過該協議,雙方計劃合作在釜山打造全球數字金融中心,如推動釜山數字資產交易所,共同推動區塊鏈領域的各種項目。火幣決定為釜山數字資產交易所的建立提供技術和基礎設施支持,吸引1500多名海外區塊鏈專家到釜山,投資和支持區塊鏈項目。

此前8月份消息,韓國釜山市與幣安以及FTX簽署關于成立釜山數字資產交易所的合作協議。韓國加密交易所Coredax昨日對此表示反對,稱這將阻礙該國加密資產的發展,加深了對外依存度。(Newsis)[2022/9/14 13:28:50]

首先,通過專業的瀏覽器搜索:

Solana生態NFT市場Magic Eden交易總額達15億美元:7月3日消息,據 Dappradar 數據顯示,Solana 生態 NFT 市場 Magic Eden 交易總額已達 15 億美元,交易者數量達到 807,036 個。數據顯示,Magic Eden 交易總額于今年 5 月 17 日突破 10 億美元,這意味著在不到兩個月時間內交易額增加了 50%。[2022/7/3 1:47:25]

查找結果顯示有20,000?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

VuePHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASAMASTAMAMAmetamask小狐貍錢包安卓版官網易速手機站metamask錢包app下載官方metamask打不開metamask安卓手機版教程

火必APP
關于虎符提現的補充公告_加密貨幣:加密貨幣行情英為行情

尊敬的虎符用戶: 對于最近發生提幣不順暢的問題,虎符在此向社會各界以及廣大用戶表示誠摯歉意。虎符作為一站式加密貨幣交易平臺以及服務提供商,一直致力于讓加密貨幣資產管理更便捷,為廣大用戶托管資產匹.

1900/1/1 0:00:00
AMAZING PANDAVERSE 2.0 耀世來襲_NFT:AND

大火的“元宇宙”正站上風口,吸引著越來越多企業、資本的關注和追捧,各行各業對元宇宙的擁抱熱情顯著,2022年已然成為元宇宙元年.

1900/1/1 0:00:00
標準普爾:穩定幣仍可能在后 Terra 中占主導地位_比特幣:LIBRA

金色財經報道,信用評級機構標準普爾全球評級的分析師周四在網絡研討會上表示,盡管Luna基金會的terraUSD最近倒閉,但穩定幣可能成為金融世界的系統性特征.

1900/1/1 0:00:00
淺析:到底什么是零知識證明(ZKP)?_ERG:energysource

很多兄弟都不知道什么是零知識證明(ZeroKnowledgeProof)?今天我就簡單分享以下零知識證明可以讓一方(證明方)在不透露任何實際信息的情況下向另一方(驗證方)證明某保密信息或聲明是真.

1900/1/1 0:00:00
ZT已完成SAITAMA代幣遷移并並開放交易_CAT:DOGE

親愛的ZT用戶:根據SAITAMA官方公告,SAITAMA將以1000000:1的置換比例遷移到V2.

1900/1/1 0:00:00
決戰昆侖,無懼輸贏--爆倉100%補貼,助力滿血復活_USD:SDT

親愛的CoinW用戶:?首屆世界格斗錦標賽將于6月25日在迪拜的MadinatArena打響,由CoinW幣贏冠名贊助.

1900/1/1 0:00:00
ads