買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ETA:假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_metamask官網安卓版

Author:

Time:1900/1/1 0:00:00

小 A最近收到了交易所活動的短信,于是小 A 在瀏覽器輸入“xx 錢包官方”,點進排在首位的鏈接,下載 App-創建錢包-轉入資產,一氣呵成。沒一會,小 A 收到了轉賬成功的通知,他錢包 App 里的余額——價值 1000 萬美元的 ERC20-USDT——都化為零了。小 A 后來才意識到,這個 App 是假的,自己下載到釣魚 App 了。

慢霧于去年 11 月 24 日發布了關于假錢包黑產的分析報告——慢霧:假錢包 App 已致上萬人被盜,損失高達十三億美元,可想而知,隨著時間流逝,直到今天的被盜損失會是多么令人驚訝。

今天我們從大數據側分析,到底有多少假錢包。

1、MetaMask是目前全球最大的瀏覽器插件錢包。2021 年 4 月,MetaMask 母公司?ConsenSys?表示,MetaMask 錢包的月活用戶量超過 500 萬,在 6 個月內增長了 5 倍,而 2020 年 MetaMask 官方也曾宣布其較 2019 年的月活同比增長了 4 倍,用戶量超 8000 萬。

MetaMask 如此海量的用戶數自然是黑產的第一目標,我們來看看有多少冒牌MetaMask:

首先,通過專業的瀏覽器搜索:

馬斯克周三將與美國眾議員討論人工智能:金色財經報道,Politico在推特上援引知情國會助手報道稱,馬斯克將在推特Spaces上與共和黨眾議員Mike Gallagher、民主黨眾議員Ro Khanna討論人工智能。據悉,討論時間在美國東部時間周三晚上7點左右(北京時間周四上午七點左右)。[2023/7/12 10:49:27]

查找結果顯示有 20,000 +?的相關結果,其中 98% 的 IP/域名都是虛假詐騙鏈接。

進一步追蹤,比如查找 MetaMask Download:

一眼看去,都是釣魚網站,而且熟悉安全的人應該都知道,888/HTTP、8888/HTTP 這類端口和服務是寶塔系統的默認配置,而寶塔的簡單易部署屬性導致大量黑灰產使用。以上相關的 IP/域名都是誘導用戶訪問、下載的虛假詐騙鏈接。

世界經濟論壇與埃森哲、微軟共同推出元宇宙會議空間:金色財經報道,?世界經濟論壇(WEF)在達沃斯年會上宣布與埃森哲和微軟合作開發元宇宙的原型全球協作村。元宇宙目前有80個Village Partners支持該計劃,包括摩根大通、畢馬威、安永和麥肯錫,以及聯合國和世界貿易組織等。

世界經濟論壇創始人兼執行主席克勞斯·施瓦布表示,The Village 將利用元宇宙的前沿能力,以更加開放、包容和可持續的方式尋找解決我們時代重大問題的解決方案。[2023/1/17 11:16:56]

我們再進一步來看點有意思的。

首先搜索:MetaMask 授權管理(黑灰產釣魚的管理后臺)

數據:幣安公開披露的地址中持有604億美元的加密貨幣:金色財經報道,Nansen的數據顯示,加密交易所幣安持有155億美元的BUSD,約占總價值的25.64%;持有123億美元的USDT,約占總價值的20.35%;持有90億美元的BTC,約占總價值的14.96%;持有62億美元的BNB,約占總價值的10.19%;持有61億美元的ETH,約占總價值的10.15%。[2022/12/14 21:44:24]

這些全都是黑產管理后臺相關域名,我們順手把域名也一起梭,部分抓到的域名及相關解析時間展示如下:

Vue+PHP 環境,部署方式如下:

2、imToken授權管理也是同樣的方式:

上海螞蟻鏈產業開發創新中心正式成立:金色財經報道,9月2日,在2022世界人工智能大會·全球產業區塊鏈峰會的現場,上海螞蟻鏈產業開發創新中心正式成立。該中心由市北高新集團與螞蟻鏈聯合打造,將會通過數字化園區和區塊鏈場景應用、區塊鏈產業大賽、產業峰會、區塊鏈人才培訓等,打造區塊鏈應用示范項目,帶動區塊鏈相關產業發展,攜手各方打造國家級區塊鏈名園。[2022/9/6 13:10:48]

TokenPocket授權管理:

釣魚后臺:

后臺相關的服務產業鏈:

3、后臺獲取到相關的受害人信息后, 攻擊者通過提幣 API 接口進行操作:

Meta 旗下 Facebook Reality Labs 部門第二季度虧損 28.1 億美元:金色財經報道,根據周三發布的收益報告,Meta Platforms (FB) 旗下 Facebook Reality Labs (FRL) 部門第二季度虧損 28.1 億美元,該部門包括增強現實和虛擬現實業務。根據 FactSet 的數據,這比第一季度的 29.6 億美元虧損略有好轉,也好于分析師對該部門本季度虧損 36.7 億美元的估計。

此外,FRL 第二季度的收入為 4.52 億美元,低于第一季度的 6.95 億美元。這只是 Meta 應用系列(包括 Facebook、Instagram 和 WhatsApp)本季度產生的 284 億美元收入的一小部分。該公司表示,預計 Reality Labs 第三季度的收入將繼續低于第二季度。[2022/7/28 2:42:31]

我們來看一下代碼:

涉及到基礎 Web 服務的 JS、配置 JS、轉賬 JS。

再看這條:var _0xodo='jsjiami.com.v6',不得不說,黑灰產已經超過大多數正規 Web 站點,人家已經在實施 JS 全加密技術。

配置:

此處 sc0vu/web3.php: "dev-master" 是用于與以太坊和區塊鏈生態系統交互的 php 接口系統。

分析后發現,攻擊者獲取到私鑰等相關信息后,通過 api.html 調用,轉移相關盜竊資產。此處不再贅述。

你以為這樣就結束了?

你以為他們的目標只是偽造MetaMask、imToken、TokenPocket等錢包的釣魚網站?

其實他們除了偽造市面上這些知名錢包外,他們還仿造并搭建了相關交易平臺進行釣魚,我們來看下:

比如這個 IP 下,我們發現除了釣魚頁面、后臺,還有其他信息:

偽造的交易平臺釣魚站,而且還不止一個:

使用 Laravel 框架搭建的加密貨幣釣魚平臺:

使用 ThinkPHP 框架搭建的仿?FTX?平臺釣魚站點:

再來看下 SaaS 版直接在線售賣的釣魚詐騙模版:

騙子平臺支持大部分主流的錢包(這里的錢包也是他們偽造的)

針對加密貨幣、NFT?的釣魚詐騙產業鏈已十分完備,專業 SaaS 服務,快速部署,立馬上線。?

進一步偵查發現相關的后臺管理系統,如下圖是云桌面式的管理后臺,用來控制交易平臺相關信息:

分類清晰功能齊全,黑灰產的先進與專業度已經遠超想象。

本文主要是從技術手段分析了詐騙錢包的全景,錢包釣魚網站層出不窮,制作成本非常低,已經形成流程化專業化的產業鏈,這些騙子通常直接使用一些工具去 copy 比較出名的錢包項目網站,誘騙用戶輸入私鑰助記詞或者是誘導用戶去授權。建議大家在嘗試下載或輸入之前,務必驗證正在使用網站的 URL。同時,不要點擊不明鏈接,盡量通過官方網頁或者官方的媒體平臺下載,避免被釣魚。

Tags:METMETAETAMASCMETA價格MetatokenMETAR價格metamask官網安卓版

加密貨幣
ERIC:全球咨詢巨頭麥肯錫發布的萬字元宇宙報告究竟說了什么?_REI

歡迎來到元宇宙。目前,我們到底在哪里?想象一下互聯網的下一次更新迭代,將我們的現實生活和數字生活無縫結合.

1900/1/1 0:00:00
ETF:彭博商業周刊:以太坊挖礦要消失了 礦工們不高興了_CETF

從 “工作量證明 “到 “權益證明 “的轉變將大幅減少電力消耗,并使一些昂貴的技術尋找新的用途。 Mikel-Angelo Chalfoun,一名以太坊礦工,在迪拜的一個倉庫里存放他的顯卡.

1900/1/1 0:00:00
WEB3:入門教程:Web3 創業公司融資 與 Web2 有何不同_web3游戲邊玩邊賺

對于處在早期創業階段的 Web3 公司來說,最好的方法是像 Web2 創業公司一樣先獲得一筆啟動資金。但是在后續融資輪中,Web2 和 Web3 創業公司就會開始走上不同的道路.

1900/1/1 0:00:00
WEB:Web3社交賽道的機會究竟何在?既非Web2替代 也非Social to Earn_Web AI

導讀 如果你的注意力還聚焦于Web3的社交一種怎樣的Web2產品的替代和去中心化改進,或者還在關注Social to Earn在Web3社交中的應用.

1900/1/1 0:00:00
區塊鏈:哈佛法學院:思考 DAO 面臨的問題及治理優化_libero幣哪里發行的

撰文:Kevin Schwartz,David Adlerstein 編譯:Dewei 雖然最近加密資產市場將注意力集中在穩定幣、做市和即將實施的監管的未來輪廓上.

1900/1/1 0:00:00
WEB:晚間必讀5篇 | a16z:創作者NFT會員的實用指南_什么是以太坊幣制式

1.金色觀察|三箭資本之后 下一個會是BlockFi嗎?6月17日,DeFi分析師otteroooo發推表示,數字資產抵押借貸平臺BlockFi將有99%的概率在2022年底發生流動性危機.

1900/1/1 0:00:00
ads