以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > UNI > Info

AMAS:假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

EOA賬戶地址0xA1807F將16.4枚ETH轉至Tornado Cash:金色財經報道,據CertiK監測,被Etherscan標記為“Fake_Phishing76558”的黑地址將資金轉入EOA賬戶地址0xA1807F,后者又將16.4枚ETH(約2.98萬美元)轉至Tornado Cash。目前該EOA地址仍有約2.1枚ETH(約3800美元)。[2023/3/24 13:24:28]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

歐盟銀行管理局招聘加密資產監督員,以履行歐盟MiCA規定的職責:金色財經報道,根據歐盟銀行管理局(EBA)文件顯示,EBA正在招聘加密資產監督員,以準備履行歐盟即將出臺的加密資產市場監管(MiCA)規定的職責。文件稱,正在尋找一個具有「對加密資產產品和服務的良好知識」,以及有數年監督金融機構經驗的人,以履行這一職責,即根據MiCA「為建立監督職能進行準備工作」。[2023/3/22 13:19:50]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

證券日報:美聯儲加息窗口即將開啟,大概率繼續保持75個基點:7月25日消息,據證券日報報道,美聯儲計劃將于北京時間7月28日凌晨公布7月份利率決議結果,當前已經進入靜默期,暫無更多信號傳遞市場。不過,在6月份CPI數據“爆表”后,外界認為美聯儲加大加息幅度到100個基點的概率陡增。但隨后美聯儲官員紛紛“滅火”,發聲支持繼續保持加息75個基點。

雖然短期的通脹預期仍在高位,但市場高度關注的美國長期通脹預期數據稍有回落,令通脹預期可能失控的擔憂減弱,也降低了7月份美聯儲超預期加息100個基點的可能性。最新數據顯示,7月份密歇根5年通脹預期為2.8%,較前值3.1%有所緩解,創12個月以來新低。

截至當地時間7月24日凌晨1時30分,根據芝商所的FedWatch工具實時測算,7月份美聯儲加息100個基點的概率已回落至19.5%,此前一度高達80%。而目前市場更傾向于美聯儲將在7月份維持75個基點的加息幅度,概率達到80.5%。[2022/7/25 2:35:17]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

JustLend與TRON DAO Reserve達成戰略合作:據官方消息,JustLend與TRON DAO Reserve達成戰略合作。 JustLend存款挖礦獎勵將從JST升級為TRON DAO Reserve管理發行的USDD。同時,波場聯合儲備(TRON DAO Reserve)將買入1000萬美金等值JST,將JST正式列入儲備資產。

JustLend是波場TRON網絡官方借貸平臺,用于建立基于波場TRON資產的供求變化,以算法計算得出利率的資金池。

波場聯合儲備(TRON DAO Reserve)由波場網絡牽頭成立,主要目的為保護區塊鏈行業與市場,緩解極端與長期下行行情,解決金融危機來所帶來的恐慌性問題。[2022/7/6 1:55:44]

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

加密支付公司Mercuryo全球用戶達300萬:金色財經報道,領先的加密支付公司Mercuryo宣布其在全球擁有300萬用戶。Mercuryo是一個全球支付平臺,為來自法定和加密世界的企業提供廣泛的金融服務,可通過單一API集成訪問。自2018年成立以來,Mercuryo已獲得200多家合作伙伴,與Binance、TrustWallet和1inch等領先的行業參與者合作,為全球企業加速增長并增加收入。2021年6月,它在由TargetGlobal牽頭的A輪融資中籌集了1250萬歐元。(finextra)[2022/5/24 3:37:25]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

來源:金色財經

Tags:MASTAMmetamaskAMASmetamask安卓app下載bitstamp中文叫什么metamask小狐貍metamask下載apk

UNI
TPS:金色觀察|Arbitrum Odyssey正式啟動:如何快速高效參與?

北京時間6月22日1時,以太坊擴展方案Arbitrum正式啟動TheArbitrumOdyssey活動。為期8周的活動中,用戶將通過執行鏈上任務來了解目前Arbitrum上的一些頂級dapp.

1900/1/1 0:00:00
NFT:6月22日行情分析:等待短線方向

昨天提示了風險,讓有介入的落袋為安,今天出現了下跌的走勢。BTC日線上經過三天的縮量上漲,今天并沒有出補量拉升的走勢,反而出現了下跌,雖然跌幅不大,但是意義不一樣.

1900/1/1 0:00:00
CLE:ETH多頭反彈無力 后市依舊做空

ETH多頭反彈無力,后市依舊做空:昨日行情再破新低,一路下行后,早間再度小幅反彈,弱勢之下反彈可以給到更好的空單進場機會.

1900/1/1 0:00:00
ETH:超越垂直化的 NFT 市場

為什么OpenSea和MagicEden的用戶體驗大致相同?或者,從另一個角度來看,為什么OpenSea或MagicEden的頭版沒有活動信息,或現場直播.

1900/1/1 0:00:00
tron:數據突破 | 波場TRON交易總數突破34億

6月22日,據區塊鏈瀏覽器TRONSCAN數據,波場TRON交易總數達到3,400,564,736,正式突破34億。主網作為公鏈生態最重要的底層基礎設施,其性能的優越與否決定了公鏈生態的發展.

1900/1/1 0:00:00
UNI:大盤本次反彈關鍵壓力位在什么位置

BTC跌破20000關口,下探17600附近,ETH跌破1000關口下探880附近,大盤69000到本次17600回踩74%,以太4868到880回踩81%.

1900/1/1 0:00:00
ads