加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_MAS:MetaAir

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

安全公司:Inferno Drainer使用的釣魚合約最近進行了升級:金色財經報道,據MetaSleuth監測顯示,Inferno Drainer使用的釣魚合約最近進行了升級。這些網絡釣魚合約現在可以竊取用戶的ETH、ERC20代幣和NFT。以釣魚合約0x000056為例。索賠功能專門用于盜取用戶的ETH,然后將其轉移到地址為0x0000da的中心樞紐合約。該中心合約是各種網絡釣魚合約被盜ETH的收集點。因此,0x000055(Fake_Phishing182232)等網絡釣魚者可以調用中心合約的提款功能,以方便轉移被盜資金。與此同時,網絡釣魚合約的多方調用功能被用來轉移用戶批準的ERC20代幣和NFT,其中包含一個內置的利潤分享機制。我們已及時向Etherscan報告了所有相關合約。請謹慎行事并保持警惕。[2023/8/11 16:20:15]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

op-erigon在OP Goerli由Testin Prod團隊發布:4月21日消息,OP Labs表示,TestinProd利用模塊化和開源OP Stack開發了一個替代執行客戶端op-erigon,現在可以在OP Goerli上進行測試,允許用戶在GitHub存儲庫或在Prod的OP Goerli公共RPC中進行測試,最終會發布到OP主網上。

OP Labs表示,op-erigon開發團隊TestinProd個完全不屬于OP Labs的團隊,展示了模塊化和開源OPStack的強大功能。4月20日,a16z Crypto推出基于OP Stack的Rollup客戶端Magi,該客戶端用Rust語言編寫,取代了OP Stack中的共識客戶端(Rollup客戶端),并與執行客戶端(如op-geth)一起工作以進行同步,目前已可以同步到Optimism和Base測試網,旨在提高整個OP Stack生態系統的客戶端多樣性和彈性[2023/4/21 14:17:25]

印度財長:正在與G20國家討論通過共同框架監管加密貨幣的必要性:金色財經報道,印度財政部長Nirmala Sitharaman在新聞發布會上表示,印度正在與G20國家討論通過共同框架監管加密貨幣的必要性。鑒于加密涉及若干技術問題,印度正在與所有國家討論是否可以實現統一的標準操作程序。[2023/2/11 12:00:48]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

百度袁佛玉:真正的元宇宙,將是強大AI能力與虛擬空間的完美結合:金色財經報道,9月1日,2022世界人工智能大會在上海舉辦。開幕首日,百度智能云主辦“以虛強實·元宇宙激發產業新動能”分論壇,談及元宇宙的未來落地,百度集團副總裁袁佛玉表示,真正的元宇宙,將是強大AI能力與虛擬空間的完美結合。沒有AI構建的底層框架,就不可能創造出足夠迷人的元宇宙上層建筑。

AI技術,不僅是驅動數字世界持續運行的底層基石,也貫穿了元宇宙從設計、研發、構建、運營、再到體驗的各個環節。[2022/9/4 13:07:02]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

以太坊L2網絡總鎖倉量為37.8億美元,近7日下跌20.77%:金色財經消息,據L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為37.8億美元。近7日下跌20.77%,其中鎖倉量最高的為擴容方案Arbitrum,約19.1億美元,占比50.23%。其次是dYdX,鎖倉量7.23億美元,占比19.11%。Optimism占據第三,鎖倉量6.62億美元,占比17.51%。[2022/6/19 4:37:49]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

來源:金色財經

Tags:MASMETAMETAMAmask幣創始人是中國的嗎Seadog MetaverseMetaAirmetaMask已被禁用

歐易交易所
印度 Web3“大躍進”_WEB:WEB3

相比日本,印度顯得更有可能成為Web3的“主導者”。本月,兩個資本市場上的“重磅玩家”表達了對印度的偏愛.

1900/1/1 0:00:00
下一個消費級加密原生產品或許是鏈上聊天工具_NFT:WIT

雖然幣價大幅下跌,但加密貨幣的基礎技術——區塊鏈,將在未來十年繼續變革技術領域。Web3世界的許多愿景過于宏大,而貼近消費者的應用往往才是行業爆發的突破口.

1900/1/1 0:00:00
輕松建立你的專屬DAO | 對話黑客松獲勝項目XDAO_DAO:BASE

2022年3–5月期間,Oasis舉辦了一場以DeFi、GameFi&P2E為主題的黑客松活動,開發者可以基于OasisEmeraldParaTime構建解決方案.

1900/1/1 0:00:00
“比特幣將歸零”?——中國政府警告_比特幣:MINT

大家好 我是幣圈小沫沫~ 在過去的經濟里,加密市場一直在加碼。 中國與加密貨幣 經常硬而對數字貨幣業務的強硬立場是,“禁止比特幣頭條新聞,經常并舉行罷工.

1900/1/1 0:00:00
比特幣:王座的終結

摘要 加密貨幣泡沫正在崩潰,就像21世紀初的互聯網泡沫一樣。雖然去中心化的軟件是未來,但不能產生收入的協議將在未來6-12個月內失敗(這包括比特幣).

1900/1/1 0:00:00
中國移動2022科技周暨移動信息產業鏈創新大會區塊鏈分論壇成功舉辦_區塊鏈:VOYRME幣

中國移動2022科技周暨移動信息產業鏈創新大會 區塊鏈分論壇成功舉辦 投稿單位:中國移動信息技術中心6月21日,中國移動2022科技周暨移動信息產業鏈創新大會區塊鏈分論壇通過線上形式成功舉行.

1900/1/1 0:00:00
ads