買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 火必APP > Info

MET:假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_MAS

Author:

Time:1900/1/1 0:00:00

前言

小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒一會,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到釣魚App了。

慢霧于去年11月24日發布了關于假錢包黑產的分析報告——慢霧:假錢包App已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

分析

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021年4月,MetaMask母公司?ConsenSys?表示,MetaMask錢包的月活用戶量超過500萬,在6個月內增長了5倍,而2020年MetaMask官方也曾宣布其較2019年的月活同比增長了4倍,用戶量超8000萬。

MetaMask如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

Coinbase成為多特蒙德足球俱樂部高級合作伙伴:金色財經報道,加密交易平臺Coinbase與德國多特蒙德足球俱樂部(BVB)達成一項新的交易。根據新條款,Coinbase將作為BVB的高級合作伙伴,在Signal-Iduna-Park(俱樂部的主場)上推廣其產品和服務,并為球隊的員工提供加密教育計劃。 BVB常務董事Carsten Cramer表示,合作將持續到6月底,但可能會根據加密貨幣行業的未來狀況而延長。

去年7月,Coinbase開始與BVB建立合作關系,在俱樂部體育場的視頻屏幕上投放廣告,最近雙方擴大了合作范圍。 目前尚不清楚Coinbase花費了多少錢來達成這筆交易。(cryptopotato)[2023/1/22 11:26:05]

查找結果顯示有20,000+?的相關結果,其中98%的IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找MetaMaskDownload:

CZ:密碼管理器LastPass遭遇泄露,用戶需要確保已啟用2FA雙因子驗證:金色財經報道,據幣安首席執行官CZ在社交媒體透露密碼管理器LastPass遭遇泄露問題,CZ稱自己曾在博客文章中推薦過這個密碼管理器。據LastPass稱本次問題對客戶密碼沒有影響,因為客戶需要自己在客戶端加密,但黑客目前已經擁有了用戶信息,包括未加密的電子郵件地址和網站URL。盡管LastPass隨后提供了更新,但CZ仍提示如果重復使用主密碼的密碼或主密碼較弱,則黑客有可能獲得所有憑據,另外用戶需要確保已啟用2FA雙因子驗證。據此前報道,LastPass于今年八月部分源碼泄露。[2022/12/24 22:04:28]

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

我們再進一步來看點有意思的。

首先搜索:MetaMask授權管理

Ethereum Fair(ETF)空投測試合約在以太坊網絡完成部署:金色財經消息,據Ethereum Fair官方消息,目前已經完成以太坊網絡上的空投合約部署,當分叉完成后此合約將同步至Ethereum Fair網絡上,符合條件用戶可以進行空投領取的相關操作。[2022/9/5 13:09:46]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

馬斯克前女友抨擊扎克伯格元宇宙計劃,稱可能還沒開始就會失敗:金色財經報道,美國當地時間周五,特斯拉首席執行官Elon Musk前女友Grimes猛烈抨擊了馬克·扎克伯格,稱這位Facebook創始人沒有能力打造元宇宙(Metaverse),并稱其平臺可能還未開始運營就會失敗。這位歌手在推特上寫道:如果由扎克伯格‘引領元宇宙’,那就完蛋了,那些關心藝術和文化的人正在建造其他東西。”格萊姆斯的本名是克萊爾·鮑徹(Claire Boucher),她是在回應扎克伯格最近接受喬·羅根(Joe Rogan)播客采訪的文章時發表上述評論的。[2022/8/28 12:53:25]

Vue+PHP環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

TokenPocket授權管理:

數據:加密貨幣相關股票賣空者今年收益率約為126%:6月16日消息,根據金融分析公司S3Partners的數據,今年加密貨幣相關美股票空者按市價計算的收益率約為126%,遠遠超過其他行業的賣空者,雖然目前股市普遍存在避險情緒。S3的數據顯示,做空者在加密領域的平均空頭權益為30億美元。Coinbase和Microstrategy的股價今年以來分別下跌了78.6%和69%。S3的數據顯示,Coinbase和Microstrategy的空頭比例分別為15%和27.5%。根據S3Partners的數據,本月到目前為止,加密貨幣相關股票的新賣空交易已達7100萬美元。(路透社)[2022/6/16 4:32:07]

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后,攻擊者通過提幣API接口進行操作:

我們來看一下代碼:

涉及到基礎Web服務的JS、配置JS、轉賬JS。

再看這條:var_0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規Web站點,人家已經在實施JS全加密技術。

配置:

此處sc0vu/web3.php:"dev-master"是用于與以太坊和區塊鏈生態系統交互的php接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過api.html調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個IP下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用Laravel框架搭建的加密貨幣釣魚平臺:

使用ThinkPHP框架搭建的仿?FTX?平臺釣魚站點:

再來看下SaaS版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業SaaS服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

總結

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去copy比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

來源:金色財經

Tags:MASMETMETAETAICK MaskZuckMetametamask怎么提現metash幣超話

火必APP
LOCK:導演6.24日行情分析 熊途路漫漫 大餅處于一個震蕩反彈 大餅繼續1H的盤整一個中樞_SBF

導演第724篇原創每日行情分析2022.06.24 第一部分市場情緒? SBF將在兩周內進行Twitter Space直播:11月29日消息.

1900/1/1 0:00:00
MEME:6.21主流緩慢上行 短期思路看漲_MEME20價格

6.21BTC行情分析 大餅昨日再次走出連陽走勢,高位觸及21000附近隨后走出一千點回落,低位跌至19800一線,空單獲利700點,恭喜跟上的幣友,目前幣價在20500附近震蕩.

1900/1/1 0:00:00
COIN:6.22重點關注周線收線 收上則看向1300_Wagmi Coin

6.22BTC行情分析 大餅昨日文中給出的多單完美到達第二止盈附近,恭喜跟上的朋友們完美獲利1500點,昨日高位觸及21700一線承壓回落低位跌至20300附近,目前幣價在20500附近震蕩.

1900/1/1 0:00:00
OIN:Monroe(夢露)首發Fcoinpro全球首家DeFi2.0聚合交易挖礦平臺_COI

Monroe(夢露)首發Fcoinpro全球首家DeFi2.0聚合交易挖礦平臺 ??Fcoinpro是一家創新型挖礦平臺,全新的商業模式、交易即挖礦.

1900/1/1 0:00:00
COI:比特幣調整收益 為什么100 SMA可以引發新的上漲_JPYCoin

比特幣兌美元在21500美元阻力區上方掙扎。BTC正在調整漲幅,可能會在100小時均線附近找到支撐。比特幣在面對賣家之前,曾攀升至21500美元上方.

1900/1/1 0:00:00
WEB:加密大崩盤:一文探索關于Web3 游戲到底還有沒有未來_NFT

根據最新的DappRadar和BGAGames報告,4月份區塊鏈游戲活動創下歷史新高。游戲dapp吸引了超過120萬個新的活躍錢包.

1900/1/1 0:00:00
ads