偽ウォレットのパノラマ追跡:偽ウォレットフィッシング業界のチェーンの徹底的な暴露

偽ウォレットのパノラマ追跡:偽ウォレットフィッシング業界のチェーンの徹底的な暴露

序文

Xiao A は最近、交換活動に関するテキストメッセージを受け取ったので、ブラウザに「xx ウォレット オフィシャル」と入力し、最初のリンクをクリックして、アプリをダウンロードし、ウォレットを作成し、資産を転送するという一連の操作をすべて一度に実行しました。しばらくして、Xiao A さんは送金成功の通知を受け取り、ウォレット アプリの残高(1,000 万ドル相当の ERC20-USDT)がゼロになりました。リトルAは後に、そのアプリが偽物であり、フィッシングアプリをダウンロードしていたことに気付きました。

昨年11月24日、SlowMistは偽ウォレットの闇市場に関する分析レポート「 SlowMist:偽ウォレットアプリにより数万人が盗難に遭い、損失額は13億ドルに上る」を発表しました。時間が経つにつれて、今日までの盗難による損失は驚くべきものになると考えられます。

分析する

今日は、偽のウォレットがどれくらいあるのかをビッグデータの観点から分析します。

1. MetaMaskは現在、世界最大のブラウザプラグインウォレットです。 2021年4月、MetaMaskの親会社であるConsenSysは、MetaMaskウォレットの月間アクティブユーザー数が500万人を超え、6か月で5倍に増加したと発表しました。 2020年、MetaMaskの関係者は、月間アクティブユーザー数が2019年と比較して前年比4倍に増加し、8000万人を超えたことも発表した。

MetaMask はユーザー数が非常に多いため、当然ながらブラックマーケットの最初のターゲットとなります。偽のMetaMaskがいくつあるか見てみましょう。

まず、専門のブラウザで検索します。

検索結果には、20,000 件以上の関連結果があり、そのうち IP/ドメイン名の 98% が偽の詐欺リンクであることが示されています。

MetaMask ダウンロードの検索などのさらなる追跡:

一見すると、それらはすべてフィッシングサイトであり、セキュリティに詳しい人なら、888/HTTPや8888/HTTPなどのポートやサービスがBaotaシステムのデフォルト構成であることを知っているはずです。Baotaの導入がシンプルで簡単なため、多くのブラック業界やグレー業界で使用されています。上記に関連する IP/ドメイン名はすべて、ユーザーにアクセスとダウンロードを誘導する偽の詐欺リンクです。

興味深いものを詳しく見てみましょう。

最初の検索: MetaMask Authorization Management (ブラックフィッシングとグレーフィッシングの管理バックエンド)

これらはすべて、ブラックマーケット管理バックエンドに関連するドメイン名です。ドメイン名も一緒に収集しました。キャプチャされたドメイン名と関連する解決時間の一部を以下に示します。

Vue+PHP 環境の場合、デプロイ方法は以下の通りです。

2. imToken の認証管理は同じです。

TokenPocket認証管理:

釣り歴:

舞台裏関連サービス産業チェーン:

3. 関連する被害者情報を入手した後、攻撃者はコイン引き出し API インターフェースを介して操作します。

コードを見てみましょう:

基本的な Web サービス JS、構成 JS、転送 JS が含まれます。

これを見てください: var _0xodo='jsjiami.com.v6'。ブラック業界とグレー業界はほとんどの通常の Web サイトを上回っており、すでに JS 完全暗号化技術を実装していると言わざるを得ません。

構成:

ここで、sc0vu/web3.php: "dev-master" は、Ethereum およびブロックチェーン エコシステムと対話するために使用される PHP インターフェイス システムです。

分析の結果、攻撃者は秘密鍵やその他の関連情報を入手した後、api.html 呼び出しを通じて関連する盗難資産を転送したことが判明しました。ここでは詳細には触れません。

これで終わりだと思いますか?

彼らの目的は、MetaMask、imToken、TokenPocket などのウォレットのフィッシング Web サイトを偽造することだけだと思いますか?

実際、市場でよく知られているウォレットを偽造するだけでなく、フィッシング用の関連取引プラットフォームも模倣して構築していました。見てみましょう:

たとえば、この IP では、フィッシング ページとバックエンドに加えて、次の情報も見つかりました。

偽の取引プラットフォームのフィッシング サイトは複数存在します。

Laravel フレームワークを使用して構築された暗号通貨フィッシング プラットフォーム:

ThinkPHP フレームワークを使用して構築された FTX プラットフォームを模倣したフィッシング サイト:

オンラインで直接販売されているフィッシング詐欺テンプレートの SaaS バージョンを見てみましょう。

詐欺師のプラットフォームは、ほとんどの主流のウォレットをサポートしています(ここでのウォレットも詐欺師によって偽造されています)

暗号通貨や NFT をターゲットにしたフィッシング詐欺業界のチェーンは、プロフェッショナルな SaaS サービス、迅速な展開、即時の立ち上げなど、すでに非常に完成度が高くなっています。

さらに調査を進めると、関連するバックエンド管理システムが明らかになりました。次の図は、取引プラットフォームの関連情報を制御するために使用されるクラウド デスクトップ管理バックエンドです。

分類が明確で機能も充実しています。ブラック産業とグレー産業の進歩と専門性は想像をはるかに超えています。

要約する

この記事では、主に技術的な観点から不正ウォレットの全体像を分析します。ウォレットフィッシング Web サイトは、非常に低い制作コストで次々と出現し、プロセスベースの専門的な産業チェーンを形成しています。これらの詐欺師は通常、いくつかのツールを使用して、より有名なウォレット プロジェクトの Web サイトをコピーし、ユーザーを騙して秘密鍵のニーモニックを入力させたり、ユーザーに承認を促したりします。ダウンロードまたは入力する前に、必ず使用している Web サイトの URL を確認することをお勧めします。同時に、フィッシングを避けるために、不明なリンクをクリックせず、公式 Web サイトまたは公式メディア プラットフォームからダウンロードするようにしてください。

<<:  ヴィタリック・ブテリン氏、仮想通貨暴落について語る:「仮想通貨にはピークと底がある」

>>:  韓国の若者の5人に1人がビットコインを購入している。 「中年層は不動産投機をしているのに、暗号通貨投機は禁止されているのか?」

推薦する

クリエイティブ製品: ビットコインマイニングサーバー電源アダプターボード

サーバー電源は、安価で安定しているため、ビットコインマイニングマシンの電源としてマイナーにとって常に...

今年世界を驚かせたトークンはどれでしょうか?

最近、BTCスポットETFが承認されたという好意的な噂により、暗号通貨市場は小さなプラスの傾向から浮...

偽マスク氏にビットコイン10枚騙し取られ75万ドルを失った男性

ドイツ人男性が、イーロン・マスクになりすましたツイッター詐欺師に騙されて、現在75万ドル相当のビット...

ビットコイン採掘は厳しい規制に遭遇、華強北の社長は在庫を処分し資産を売却して涙を流す:「もう採掘する勇気はない、引き返す時だ」

深センの華強北でグラフィックカードやマイニングマシンを販売する経営者たちは、この1カ月間、夏の暴風雨...

大きなケーキ以外のものはすべて偽物です

ビットコイン(BTC)は一晩で29,000ドルを超えて回復しました。 2021年の最高値69kからの...

ブロックチェーンはビットコインを超えて次のホットな話題となるでしょうか?

導入仮想通貨ビットコインは2009年に発売されて以来、資本市場で求められ、話題になっています。ビット...

Twitter CEO: ビットコインはTwitterの将来にとって「大きな部分」を占める

TwitterのCEO、ジャック・ドーシー氏は投資家に対し、ビットコインがTwitterの将来におい...

ブロックストリームがビットコインウォレットのグリーンアドレスを買収し、サイドチェーンのインターフェースを提供

ビットコインプロトコル開発会社BlockstreamはウォレットプロバイダーのGreenAddres...

ステーブルコインの未来:ドル覇権の守護者か、分散化の殉教者か

英雄として死ぬか、悪役になるまで生きるか。ダークナイト連邦準備制度理事会が引き締め政策を実施するにつ...

フィナンシャル・タイムズ:ブロックチェーンは雇用をなくす可能性もあるが、新たな雇用を生み出す可能性もある

宝蔵時報のコメント:ブロックチェーン技術の潜在力は、セキュリティの向上、効率性の向上、コストの削減を...

簡単に言えば、FRBの金利引き上げは何を意味するのでしょうか?

連邦準備制度理事会の金利引き上げを理解するには、まず連邦準備制度理事会の基本的な構造と基本的な機能を...

模倣ダンス、マスク氏の立場変更、強気・弱気サイクルは変わり始めるのか?

ウー・サイード著者 |コリン・ウーこの号の編集者 |コリン・ウー5月12日の新浪微博でのライブ放送中...

米MGTグループ、中国の独占に挑むため巨大なビットコイン鉱山を建設

データによると、ビットコインマイニング業界の計算能力の51%以上が現在3つの主要なマイニングプールに...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-07-31)

リバウンドはネックラインで止まり、日中のブレイクスルー介入1. 市場動向<br/>今日は...

7 月のトークン ロック解除イベントの概要: ポートフォリオにこれらのトークンがありますか?

この記事では、2024 年 7 月のさまざまな関連暗号プロジェクトのロック解除活動を紹介します。規模...