加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB價格 > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_MAS:MetaMask下載

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

比特幣挖礦難度降至54.11 T,下調幅度2.71%:金色財經報道,據BTC.com數據顯示,比特幣挖礦難度今日已于區塊高度806400處下調至54.11T,降幅2.71%。[2023/9/6 13:21:28]

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

BNB Bridge攻擊者抵押頭寸由BNB Chain團隊接管清算,或不會直接影響市場:6月8日消息,此前據 Lookonchain 報道,利用 Binance Bridge 漏洞竊取了約 200 萬枚 BNB 的(價值近 6 億美元)攻擊者在 VenusProtocol 上存入了 924,821 個 BNB,價值 2.49 億美元,當前質押率為 1.23,當 BNB 的價格下跌至 220 美元時,將被大規模清算。

據悉,在 Binance Bridge 攻擊事件后,Venus 于 2022 年 11 月通過了針對該事件的白名單清算制的 VIP-79 提案,具體內容為與 Binance 和其他 BNB 鏈生態系統參與者合作,在該頭寸達到清算線時接管該頭寸,并共同償還債務。BNB Chain 核心團隊為此頭寸的唯一清算者,以安全控制這一超大規模的 BNB 供應量,避免連環清算直接發生。[2023/6/8 21:23:00]

首先,通過專業的瀏覽器搜索:

歐洲議會通過數字政策,歐盟區塊鏈基礎設施計劃開始實施:金色財經報道,歐洲議會通過了對歐盟數字十年政策計劃的投票,其中包括投資跨境區塊鏈基礎設施作為其2030年目標的一部分。歐洲現有的區塊鏈倡議可能會得到更多支持,以建立基于區塊鏈的公共服務。

該政策文件為歐盟實現2030年的數字化目標設定了雄心。它概述了實現這些目標的大規模、所謂的 \"多國項目\",涵蓋的主題包括建立共同的數據基礎設施、加強高性能計算、推出5G互聯網走廊以及投資區塊鏈和web3解決方案。(the block)[2022/11/24 8:05:21]

查找結果顯示有20,000?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

數據:持1枚以上ETH的地址數達1個月低點:金色財經報道,Glassnode數據顯示,當前持有1枚以上ETH的地址數為1,554,921,達1個月低點。[2022/8/20 12:37:17]

進一步追蹤,比如查找MetaMaskDownload:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

VuePHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:MASASKMETAMTAMAMetaMask下載metamask小狐貍錢包官網5.13版本metamask屬于什么類型metamask官方網站

BNB價格
關於幣安機構:升級機構服務_ITA:akita幣發行量

親愛的用戶: 幣安正在推出 幣安機構服務,為VIP和機構用戶打造全方位嶄新的升級服務平臺,旨在升級其機構產品和服務.

1900/1/1 0:00:00
為何Celsius暴雷后依舊可以起死回生?_CEL:celsius幣用途

我們先回顧下Celsius事件Celsius是一家中心化的機構,其通過高收益獲取投資人資產的手法與Anchor協議頗為相似,都是通過給儲戶較高的收益來吸收資金,但是越高的收益,對應著越高的風險.

1900/1/1 0:00:00
Coin98收購Yunero進軍GameFi野心不止DeFi_OIN:catcoin貓幣上線交易所

??6月21日,DeFi開發商Coin98Labs宣布收購越南游戲工作室YuneroStudios,以期通過GameFi加速Web3的eth9911了解大規模普及.

1900/1/1 0:00:00
dYdX投票表決 投靠Cosmos?_DYDX:ASTRADAO

6月23日,dYdX宣布將轉移至Cosmos生態,將基于CosmosSDK開發定制應用鏈,并在即將到來的dYdXV4版本中實現遷移.

1900/1/1 0:00:00
元宇宙音樂平臺Authentic Artists宣布完成戰略融資_元宇宙:NFT

6月22日消息,元宇宙音樂平臺AuthenticArtists宣布完成一輪戰略融資,華納音樂集團,CrushVentures,CrushMusic.

1900/1/1 0:00:00
日本電影制片廠Noma宣布將制作三部基于加密貨幣世界的故事片_NEC:COIN

金色財經報道,日本電影制片廠Noma宣布將制作三部基于加密貨幣世界的故事片。第一部電影名為《修辭之星》,已經在制作中,將于2024年上映.

1900/1/1 0:00:00
ads