以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 幣安幣 > Info

ASK:假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。分析

今天我們從大數據側分析,到底有多少假錢包。1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司ConsenSys表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:首先,通過專業的瀏覽器搜索:

Protocol Labs推出AI生成數字藝術平臺“Waterlily”:4月28日消息,Filecoin背后開發公司Protocol Lab宣布推出AI生成數字藝術平臺“Waterlily”,該平臺結合Bacalhau分布式計算和FVM智能合約,用戶可自主選擇風格創建生成式AI圖像,Waterlily會直接向藝術家支付版稅。(onlinewiki)[2023/4/28 14:32:26]

查找結果顯示有20,000+的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。進一步追蹤,比如查找MetaMaskDownload:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。我們再進一步來看點有意思的。首先搜索:MetaMask授權管理

Osmosis V13.0.0升級提案已開放投票:12月3日消息,對Cosmos生態DEX Osmosis進行V13.0.0升級的提案已開放投票。本次升級的內容包括引入為緊密相關的兩種資產提供低滑點的Stableswap池;對于通過IBC跨鏈至Osmosis的代幣數量、時間等進行限制以提高安全性;支持跨鏈CosmWasm合約以及支持對鎖定的流動性進行立即解鎖以用于抵押品清算等功能。[2022/12/3 21:20:12]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

NFT市場Quix推出Optimism NFT橋,用戶可在Optimism上交易以太坊NFT:10月12日消息,Optimism上NFT市場Quix(原Quixotic)宣布推出官方Optimism NFT跨鏈橋,該跨鏈橋由Quix團隊與OP Labs開發,允許用戶在Optimism上交易以太坊NFT,Quix表示平均交易成本低于0.2美元,比主網快100倍。[2022/10/12 10:31:57]

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

消息人士:Coinbase于去年成立專業交易團隊,已完成一筆1億美元“自營交易”:9月22日消息,據消息人士報道,Coinbase為實現收入多元化,去年雇傭了至少4名華爾街資深交易員,并成立了一個小組,該小組部分利潤是通過公司的現金交易和質押來產生。該活動被公司人員描述為“自營”交易。知情人士稱,今年早些時候,該團隊完成了一筆1億美元的交易,該集團將其視為測試交易。這筆交易是在Coinbase高管去年向國會議員作證稱該公司沒有為自己的賬戶買賣數字貨幣之后進行的。(華爾街日報)[2022/9/22 7:14:12]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

QTC基金會和搜索實驗室持有的共1750萬枚QTC于6月15日之前全部鎖倉:據官方消息,搜索實驗室和QTC基金會5月下旬明確公布所持有QTC的質押量:

基金會共持有525萬個QTC,計劃2024年1月1日之前釋放50萬個QTC用于社區建設,剩余475萬個QTC全部質押鎖倉;

搜索實驗室共持有1450萬個QTC,將于2023年10月30日之前按月分批釋放75萬個QTC給機構,2024年1月1日之前釋放100萬個QTC用于生態建設和技術研發,剩余1275萬個QTC全部質押鎖倉。質押鎖倉于6月15日之前進行了指向執行,并進行全網廣播。

本次合計質押數1750萬個QTC,全網公開地址可查 。[2022/6/13 4:22:47]

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿FTX平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:QTCMASASKTAMAQTCONMashidametamask小狐貍錢包官網安卓版metamask官網版

幣安幣
ROL:深度解讀Layer2可擴展性:項目如何在ZK-Rollups和子網之間進行選擇?

背景 最近,像Solana和BNBChain這樣流行的一層網絡由于同時運行著DeFi協議、NFT市場和Web3游戲而導致網絡宕機。同樣,以太坊也因網絡擁堵和困擾其網絡的昂貴Gas費而飽受批評.

1900/1/1 0:00:00
OpenSea:NFT應用「狂想曲」:回顧NFT市場發展,未來還將有哪些變化?

本文梳理自azf.eth在個人社交媒體平臺上的觀點,BlockBeats對其整理翻譯如下:回顧過去在展望未來之前,先讓我們回顧一下過去的一年吧.

1900/1/1 0:00:00
CAP:一周融資速遞 | 27家項目獲投;已披露融資總額約為2.7億美元(7.18-7.24)

經Odaily星球日報不完全統計,7月18日-7月24日當周公布的海內外區塊鏈融資事件共27起,較前一周有一定減少;已披露融資總額約為2.7億美元,較前一周有大幅下降,下降幅度約50%.

1900/1/1 0:00:00
DEF:FATF最新報告解讀:四大領域將成為下半年的監管關注重點

6月30日,全球反洗錢和打擊資助恐怖主義措施的標準制定者——金融行動特別工作組發布了一份關于其加密資產指南的應用情況報告.

1900/1/1 0:00:00
KSY:主網即將上線,一文讀懂zkSync公共路線圖

我們非常自豪地宣布,zkSync2.0將在100天內上線主網將第一個與EVM兼容的zkRollup投入生產將是一個巨大的成就,我們要感謝我們的開發團隊、我們的生態系統合作伙伴和我們的社區.

1900/1/1 0:00:00
CBD:美國財政部:數字資產國際參與框架概況

2022年7月7日,美國財政部在其官網發布《FactSheet:FrameworkforInternationalEngagementonDigitalAssets》.

1900/1/1 0:00:00
ads