加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Pol幣 > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_MAS:AMAS

Author:

Time:1900/1/1 0:00:00

小 A最近收到了交易所活動的短信,于是小 A 在瀏覽器輸入“xx 錢包官方”,點進排在首位的鏈接,下載 App-創建錢包-轉入資產,一氣呵成。沒一會,小 A 收到了轉賬成功的通知,他錢包 App 里的余額——價值 1000 萬美元的 ERC20-USDT——都化為零了。小 A 后來才意識到,這個 App 是假的,自己下載到釣魚 App 了。

慢霧于去年 11 月 24 日發布了關于假錢包黑產的分析報告——慢霧:假錢包 App 已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021 年 4 月,MetaMask 母公司?ConsenSys?表示,MetaMask 錢包的月活用戶量超過 500 萬,在 6 個月內增長了 5 倍,而 2020 年 MetaMask 官方也曾宣布其較 2019 年的月活同比增長了 4 倍,用戶量超 8000 萬。

MetaMask 如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

數據:Binance.US市場份額下降至4.35%,月交易量現為16.9億美元:金色財經報道,Binance.US的交易量所占市場份額下降至4.35%,4月該交易所市場份額為16.05%。同時,Binance.US目前的月交易量為16.9億美元,低于3月的176.3億美元。[2023/6/19 21:46:16]

查找結果顯示有 20,000 +?的相關結果,其中 98% 的 IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找 MetaMask Download:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP 這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的 IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

Marlin宣布Polygon MEV Dashboard新增顯示每日費用數據:4月26日消息,Marlin發推稱,已更新Polygon MEV Dashboard的功能,可以追蹤運行mev-bor的MATIC驗證者收到多少額外費用,mev-bor是由Marlin構建和維護、用于Polygon的flashbots客戶端。4月24日,InfStones從MEV捆綁包區塊中獲得248%的額外費用。explore.marlin.org已支持顯示每日套利統計數據等信息。[2023/4/26 14:27:38]

我們再進一步來看點有意思的。

首先搜索:MetaMask 授權管理(黑灰產釣魚的管理后臺)

Crypto.com將針對加拿大用戶下架Tether的USDT穩定幣:金色財經報道,根據Crypto.com向客戶發送的一封電子郵件顯示,Crypto.com將從其加拿大用戶的交易平臺中移除 Tether 的美元掛鉤穩定幣USDT 。

該交易所的一位發言人在一封電子郵件中表示,該公司“根據安大略證券委員會 (OSC) 的指示做出了這一決定,作為我們對受限交易商許可證的預注冊承諾的一部分” 。

所有 USDT 交易對、交易、存款和取款將在美國東部時間 1 月 31 日下午 1 點之前下架,電子郵件繼續。之后所有剩余的 USDT 用戶在交易所的存款將轉換為 Circle 發行的USDC。Crypto.com采取行動之際,世界各地的監管機構在 FTX 急劇崩潰后加強了對中心化交易所的審查,與此同時,頂級穩定幣之間的競爭也在加劇。加拿大證券管理局 (CSA) 是加拿大最高的證券監管機構,由來自 10 個省和三個地區的監管機構組成,上個月表示將通過“擴大對在該國運營的交易平臺的現有要求”來加強對加密貨幣交易所的監督。根據一份新聞稿,CSA 表示,它“將繼續監測和評估穩定幣在加拿大資本市場中的存在和作用” 。[2023/1/11 11:05:07]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

尼日利亞央行將于明年1月限制現金提現,鼓勵使用央行數字貨幣eNaira:12月19日消息,尼日利亞中央銀行在一份存款貨幣銀行(DMB)的備忘錄中表示,將于2023年1月9日執行新的貨幣交易政策,其中個人每周的現金提現不應超過10萬奈拉(約225美元),企業的提現不應超過50萬奈拉(約1123美元),ATM取款的上限為每天2萬奈拉(約45美元),超過這些限額的提款將分別收取5%和10%的手續費,并表示其新政策方向符合其無現金政策,鼓勵客戶使eNaira等渠道進行交易。

據悉,eNaira是尼日利亞于2021年10月推出的央行數字貨幣。[2022/12/19 21:53:13]

Vue+PHP 環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

12月11日至13日幣安流出地址中有超2億美元流入OKX、kraken、Coinbase:據歐科云鏈OKLink數據顯示,12月11日-12月13日期間幣安POR地址流出金額中約2.7億美元流入了其他14個中心化機構地址,其中排名前三的中心化機構分別為kraken(8704萬美元),OKX(7844萬美元),Coinbase(3520萬美元)。[2022/12/15 21:45:08]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后, 攻擊者通過提幣 API 接口進行操作:

我們來看一下代碼:

涉及到基礎 Web 服務的 JS、配置 JS、轉賬 JS。

再看這條:var _0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規 Web 站點,人家已經在實施 JS 全加密技術。

配置:

此處 sc0vu/web3.php: "dev-master" 是用于與以太坊和區塊鏈生態系統交互的 php 接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過 api.html 調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個 IP 下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用 Laravel 框架搭建的加密貨幣釣魚平臺:

使用 ThinkPHP 框架搭建的仿?FTX?平臺釣魚站點:

再來看下 SaaS 版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包(這里的錢包也是他們偽造的)

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業 SaaS 服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去 copy 比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的 URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASASKAMASMASKMASTER幣metamask.ioapp官網下載metamask小狐貍錢包官網版metamask官方網站

Pol幣
Web3的確有實際用例 但做得還不夠完美_WEB:WEB3

作者 | Packy McCormick(Not Boring Capital)幾周前,當我與 Flatiron Health 的聯合創始人 Zach Weinberg 一同做客播客節目時.

1900/1/1 0:00:00
金色前哨|Solend臨時接管巨鯨賬戶引爭議 新提案要求撤銷接管_SOL:SLND

2022年6月19日,Solana生態借貸協議Solend發起的治理提案SLND1,以115萬贊成票(97.5%)及3萬反對票(2.5%)的結果通過.

1900/1/1 0:00:00
萬字長文解析 Web3 在未來將會有哪些用例_WEB:CWEB價格

撰文:Packy MeCormick,Not Boring Capital 編譯:angelilu 本文為「 Web3 用例:今朝和未來」系列文章中的下文,在今天的文章中,我們將關注未來.

1900/1/1 0:00:00
深度解讀美國兩黨最新加密監管法案_數字資產:MMI

2022年6月7日,美國兩位參議員聯手提出一項針對加密領域的提出負責任金融創新法案(Responsible Financial Innovation Act ).

1900/1/1 0:00:00
DeFi“錢從哪來”?一個大多數人都沒搞清楚的問題_TOKEN:Balto Token

作者 : @shivsakhujaDeFi起步于2018年,蟄伏一年之后在2019年嶄露頭角,成為公認的DeFi元年.

1900/1/1 0:00:00
金色Web3.0日報 | 無聊猿宣布與滾石雜志開發聯名NFT_NFT:EFI

1.DeFi代幣總市值:364.87億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:46.

1900/1/1 0:00:00
ads