加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > MATIC > Info

假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_META:MAS

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

?美FTC放棄阻止Meta收購VR初創公司Within Unlimited交易:金色財經報道,美國聯邦貿易委員會(FTC)當地時間周五放棄了阻止了Meta Platforms Inc.收購一家虛擬現實初創公司的最后努力,將最終的勝利交給了這家Facebook母公司。在FTC宣布放棄針對這筆交易的行政程序的不到一個月前,一位聯邦法官駁回了FTC對法院下令暫停Meta收購Within Unlimited的請求。(財聯社)[2023/2/25 12:28:44]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

Trust Wallet:Webverse聯創被盜竊400萬美元加密資產是源于社會工程攻擊:金色財經報道,多鏈非托管錢包 Trust Wallet 發推表示,此前 Web3 元宇宙游戲引擎 Webverse 聯合創始人表示未泄露助記詞,僅因被拍照即被盜竊價值 400 萬美元的加密盜竊。經調查,Trust Wallet 認為這是一次社會工程攻擊引發的安全事件,涉及來自意大利羅馬的有組織犯罪小組,已知案件地點在米蘭和巴塞羅那。

該案例中,用戶資金最初是在一個多簽錢包中,在他們與犯罪分子見面辦理業務的前幾周,用戶被犯罪分子說服將資金轉移到一個新的非多簽錢包中,隨后犯罪分子分享了一份 NDA PDF 文件和 KYC 信息。而用戶向犯罪分子展示資金證明并拍照后,新錢包就被掏空,所以才有了最初通過照片竊取資金的說法。[2023/2/9 11:56:27]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

中國郵儲銀行推出數字人民幣卡式硬錢包“新市民親情暖心錢包”:金色財經報道,中國郵政儲蓄銀行在京舉行發布會,推出基于卡式硬錢包的金融服務產品數字人民幣“新市民親情暖心錢包”。用戶可將數字人民幣軟錢包與“U+卡”進行綁定,日常通過數字人民幣App操作使用軟錢包,家人則使用與軟錢包綁定的卡式硬錢包來完成日常消費支付。[2022/11/19 13:23:35]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

觀點:預計美聯儲12月將加息速度放緩至50個基點,終端利率在5%左右:金色財經報道,機構前瞻美聯儲12月利率決議,鮑威爾在11月2日的FOMC會議上向市場發出了一個明確的信息,即不要指望美聯儲繼續每次加息75個基點,但他們也沒有做出鴿派轉向。預計美聯儲將在12月會議上將加息速度放緩至50個基點,并發布新的點陣圖,顯示終端利率在5%左右。[2022/11/6 12:21:08]

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

Solana鏈上合成資產協議Parcl完成750萬美元戰略融資,Solana Ventures和Dragonfly等參投:5月20日消息,Solana鏈上合成資產協議Parcl宣布完成750萬美元戰略融資,Archetype、Dragonfly、NotBoring、Solana Ventures、FJLABS、Fifth Wall、JAWS(Barry Sternlicht)、Hack VC、IA Capital&Eberg Capital、BigBrainHoldings、以及天使投資人Santiago Santos參投。

Parcl是一家通過Solana區塊鏈將房地產投資數字化的初創公司,通過合成資產“Parcls”提供投資敞口,使每個人都有機會參與房地產市場,而無需承擔與擁有或交易硬資產相關的負擔。此前報道,3月2日,Parcl完成410萬美元的種子輪融資,Archetype領投。[2022/5/20 3:31:19]

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:METAETAMETMASMetaFlokiMon GoLumosMetaverseMETAKAT幣mas幣值多少錢

MATIC
金色觀察 | 一覽Horizon遭攻擊損失約1億美元后續_HARM:ARM

6月24日,Harmony團隊發布推特指出,發現Horizon跨鏈橋遭到攻擊,損失金額約1億美元。Horizon是由Layer1公鏈Harmony開發的與以太坊間的資產跨鏈橋.

1900/1/1 0:00:00
金色觀察 | StarkWare?推出StarkEx V4.5 速覽新特性_ARK:STAR

重點 ??StarkEx4.5版本來了!??Volition:允許用戶為他們的每項資產選擇他們想要使用的數據可用性模式:Rollup或Validium??支持ERC-1155??交易捆綁——執行.

1900/1/1 0:00:00
凜冬中Gitcoin艱難的財庫多元化_ITC:DAO

TLDRGitcoin決定拿等值1500萬美元的GTC做財庫多元化,但拖了半年進展困難,最后決定300萬刀直接執行OTC換為穩定幣,其余部分等未來戰略投資者來換,換不掉的部分最終再返回財庫.

1900/1/1 0:00:00
金色早報 | 美國SEC主席稱比特幣是唯一的加密貨幣_區塊鏈:區塊鏈存證平臺

頭條 ▌美國SEC主席稱比特幣是唯一的加密貨幣金色財經消息,BitcoinMagazine發推表示,美國證券交易委員會主席Gensler說比特幣是唯一的加密貨幣,是一種商品.

1900/1/1 0:00:00
NFT 借貸平臺 XCarnival 被盜3000 ETH 事件分析_NFT:THE

NFT借貸平臺@XCarnival_Lab大約7個小時之前被黑了,至少有3000個$ETH被盜.

1900/1/1 0:00:00
深度解析L1和L2的思維模式差異_區塊鏈:Baked Token

原文作者:PatrickMcCorry 加密貨幣正在引領一場數據庫技術的范式轉移加密貨幣的基石就是數據庫。它記錄著所有用戶賬戶的余額、智能合約的代碼和狀態.

1900/1/1 0:00:00
ads