前言
小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。
慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。
分析
今天我們從大數據側分析,到底有多少假錢包。
美CFTC前主席;PayPal穩定幣具有加密以外的價值:8月9日消息,PayPal 推出用于轉賬和支付的美元穩定幣 PayPal USD(PYUSD)。該穩定幣由 Paxos 發行,由美元、短期國債和現金等價物支持,將逐步向 PayPal 在美國的客戶開放。美國商品期貨交易委員會(CFTC)前主席 Timothy Massad 對此表示,這是傳統金融公司首次推出自己的穩定幣,PayPal 的穩定幣首次亮相表明該技術具有加密以外的價值。[2023/8/10 16:16:24]
1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。
Curve Finance:crvUSD UI已上線:5月18日消息,Curve Finance發推稱,Curve原生穩定幣crvUSD UI現已上線。
此前5月14日消息,Curve Finance發推稱,Curve原生穩定幣crvUSD合約重新部署已完成。此次部署通過套利交易的軟清算進行現場測試,Curve Finance提醒套利交易者更新其機器人的地址。[2023/5/18 15:09:57]
MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:
首先,通過專業的瀏覽器搜索:
BNB Chain社區發起Greenfield可執行性設計提案:4月30日消息,BNB Chain社區發起Greenfield可執行性設計提案,并正就此征集討論。該提案由區塊鏈基礎設施NodeReal提出。BNB Greenfield系BNB Chain開發團隊推出的去中心化存儲基礎設施。
該提案將為Greenfield引入“數據操作”能力,有助于增強其靈活性并使其能夠更好地支持生態系統中的各種數據用例。該方案包括:支持Greenfield上的“可執行”數據并具有訪問控制、從編程語言層面助力Greenfield生態建設、鞏固Greenfield數據運營安全、執行證明機制等。[2023/5/1 14:36:23]
查找結果顯示有20,000?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。
美股三大股指短線走低,漲幅收窄:金色財經報道,行情顯示,美股三大股指短線走低,漲幅收窄;道指漲0.2%,標普500指數漲0.6%,納指漲0.9%。[2023/1/4 9:50:26]
進一步追蹤,比如查找MetaMaskDownload:
一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。
我們再進一步來看點有意思的。
首先搜索:MetaMask授權管理
這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:
VuePHP環境,部署方式如下:
2、imToken授權管理也是同樣的方式:
TokenPocket授權管理:
釣魚后臺:
后臺相關的服務產業鏈:
3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:
我們來看一下代碼:
涉及到基礎Web服務的JS、配置JS、轉賬JS。
再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。
配置:
此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。
分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。
你以為這樣就結束了?
你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?
其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:
比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:
偽造的交易平臺釣魚站,而且還不止一個:
使用Laravel框架搭建的加密貨幣釣魚平臺:
使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:
再來看下SaaS版直接在線售賣的釣魚詐騙模版:
騙子平臺支持大部分主流的錢包
針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?
進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:
分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。
總結
本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。
Tags:MASAMASETAMASKSMASH幣metamask官網下載2023年最新版本deta幣挖礦metamask打不開
6月23日消息,美聯儲主席鮑威爾聽證會要點一覽。加息立場:持續加息是適當的;需加快加息步伐;不排除任何加息幅度;政策水平:政策利率仍處于相對較低的水平,希望其上升到更“中性”的水平;經濟衰退:當.
1900/1/1 0:00:00尊敬的XT.COM用戶:PLUGCN錢包升級維護已完成,XT.COM現已恢復PLUGCN充提業務.
1900/1/1 0:00:006月24日消息,為加強責任傳導,進一步推進整治虛擬貨幣“挖礦”工作,近日,內蒙古自治區通信管理局召開會議,對推進整治虛擬貨幣“挖礦”工作進行細化部署。會議就下一步工作開展提出明確要求.
1900/1/1 0:00:00尊敬的歐易用戶: 歐易目前已經集成zkSync網絡。歐易用戶現在可以快速輕松地在歐易和zkSync網絡之間進行資金轉移.
1900/1/1 0:00:00北京時間2022年6月13日晚,FSWAP項目遭受黑客攻擊,黑客通過操縱DEX的pool中資產比例獲利.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品 背景 近年來,受全球疫情和經濟形勢波動的影響,中小微企業受到了較大的沖擊,然而中小企業和民營企業在國民經濟中一直以來都承擔著相當重要的角色.
1900/1/1 0:00:00