前言
小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。
慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。
分析
今天我們從大數據側分析,到底有多少假錢包。
1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。
MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:
首先,通過專業的瀏覽器搜索:
SyncSwap:已支持Linea上的USDC、USDT、DAI、axlUSDC和WBTC:金色財經報道,SyncSwap在社交媒體上表示,現已支持Linea上的USDC、USDT、DAI、axlUSDC和WBTC。[2023/8/9 16:15:58]
查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。
進一步追蹤,比如查找MetaMaskDownload:
一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。
過去30天交易所的以太坊余額大幅下降,并創下12.6%的新低:金色財經報道,Glassnode數據顯示,過去30天,交易所的以太坊余額大幅下降,并創下12.6%的新低。2022年11月,以太幣交易余額也出現了類似的下降,隨后大幅上漲33%。盡管有可能出現反彈,但交易者需要保持謹慎,因為本次交易所余額下降可能是由美國證券交易委員會針對幣安和Coinbase的行動引發的。[2023/6/26 22:00:02]
我們再進一步來看點有意思的。
首先搜索:MetaMask授權管理
這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:
Binance Pay與拉美旅行社Despegar合作,將在阿根廷支持加密支付:3月8日消息,Binance Pay 與拉丁美洲旅行社 Despegar 達成合作,將在阿根廷接受加密貨幣作為支付方式,付款將通過 Binance Pay 進行,金融即服務平臺 Inswitch 負責將加密貨幣轉換為法定貨幣。
此外加密支付功能最初僅在阿根廷提供,但 Despegar 計劃在未來向拉丁美洲其他國家推出這項服務。[2023/3/8 12:48:43]
Vue+PHP環境,部署方式如下:
2、imToken授權管理也是同樣的方式:
貝萊德策略師:本周美聯儲會后市場波動將增加:7月26日消息,貝萊德策略師預計,在美聯儲本周再次加息75個基點后,市場將出現更多波動。波動將持續直到“美聯儲在經濟增長與通脹之間作出取舍”。預計美聯儲“在轉變態度之前會過分收緊利率,對經濟增長造成嚴重損害”。策略師指出,市場似乎預計美國經濟會出現典型的放緩,即增長和通脹都將減弱。這意味著美國通脹數據可能超出預期,并導致市場再次迅速為更高的利率路徑定價,還會導致股市再次下跌。(金十)[2022/7/26 2:37:02]
TokenPocket授權管理:
釣魚后臺:
后臺相關的服務產業鏈:
Koda#9997以333ETH價格出售,創Koda最高ETH交易記錄:5月31日消息,據NFT巨鯨n0b0day.eth在社交媒體上發文稱,他已經從lior.eth處購買獲得了Koda#9997。據lior.eth透露,該Koda交易價格為333ETH(約合664,355美元),創下Koda最高ETH交易記錄。Koda總量1萬個,分為普通版和Mega版兩類,n0b0day.eth本次獲得的是一個稀有度較高的Mega Koda。[2022/5/31 3:52:30]
3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:
我們來看一下代碼:
涉及到基礎Web服務的JS、配置JS、轉賬JS。
再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。
配置:
此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。
分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。
你以為這樣就結束了?
你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?
其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:
比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:
偽造的交易平臺釣魚站,而且還不止一個:
使用Laravel框架搭建的加密貨幣釣魚平臺:
使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:
再來看下SaaS版直接在線售賣的釣魚詐騙模版:
騙子平臺支持大部分主流的錢包
針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?
進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:
分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。
總結
本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。
Tags:MASETATAMTAMAmetamask屬于什么類型XETAMean Tamatosaitama幣漲了上萬倍
Xtoearn的一個潮流逐漸受到大家追捧,可惜的是很多系統的代幣設計都不是很成功。其中的原因有很多,但是一個最重要的原因是無腦撒幣:即簡單的因為用戶使用了平臺就給予用戶代幣.
1900/1/1 0:00:00DeFi與TradFi的比較以及這對下一代創始人和資助者意味著什么。 熊市創造偉大的公司。 稀缺的資本和受抑制的市場需求相結合,迫使創始人和團隊在財政上變得節儉并專注于高價值活動.
1900/1/1 0:00:00數字藏品作為一個機遇與挑戰并存的賽道,讓許多企業趨之若鶩。去年6月,支付寶聯合敦煌美術研究所在發布了首款NFT數字作品后,國內NFT賽道漸漸興起,為了與國外的NFT有所區分,后統一更名為數字藏品.
1900/1/1 0:00:00數字藏品是指使用區塊鏈技術,對應特定的作品、藝術品生成的唯一數字憑證,在保護其數字版權的基礎上,實現真實可信的數字化發行、購買、收藏和使用。而在數字藏品火爆背后,投訴接連不斷.
1900/1/1 0:00:00導讀 如果你的注意力還聚焦于Web3的社交一種怎樣的Web2產品的替代和去中心化改進,或者還在關注SocialtoEarn在Web3社交中的應用.
1900/1/1 0:00:00Chainlink旨在為智能合約和Web2系統提供一系列豐富的去中心化服務,創造圍繞加密事實運行的世界.
1900/1/1 0:00:00