专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

加密货币钓鱼团伙MonkeyDrainer链上行为分析

  近期,加密货币网络钓鱼事件频发,损失不计其数。2022年10月,名为MonkeyDrainer的网络钓鱼诈骗组织窃取了数百万美金价值的以太币。网络钓鱼攻击类型多样,随着技术的不断发展,还可以托管各种恶意软件和勒索软件,让人防不胜防。一、什么是网络钓鱼
  网络钓鱼(phishing,与钓鱼的英语fishing发音相近),是通过大量发送声称来自于交易所或其他知名机构的欺骗性垃圾邮件或IM信息,意图引诱收信人给出敏感信息(如用户名、口令、帐号ID、私钥、授权等)的一种攻击方式。最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常整个攻击过程受害者不易察觉。二、网络钓鱼的类型
  网络钓鱼攻击可以分为两种类型:社会工程和漏洞利用。社会工程是基于欺骗和随后受害者的错误行为,网络用户直接参与其中。
  社会工程的调用方案主要包含以下4种攻击手段:
  (1)克隆网络钓鱼:攻击者会创建一个与官方网站类似的名称或者相似页面的虚假网站,发布钓鱼链接,使用户上当受骗。
  (2)社交网络钓鱼:黑客入侵知名人物的帐户并发布包含网络钓鱼链接的帖子,引导用户点击钓鱼链接。
  (3)针对性网络钓鱼:攻击者主要是针对一些大型投资者与巨鲸账户,通过了解他们的动态,模仿窃取他们在虚拟货币领域的关键数据。
  (4)FakeWallet:攻击者发布FakeWallet,FakeWallet启动后,恶意的程序可以向用户请求或获取其私钥和钱包密码。
  漏洞攻击则是利用漏洞以及软件架构缺陷实施攻击的专业技术。此类攻击一般包含以下攻击手段:
  (1)基于DNS劫持的网络钓鱼:攻击者最初会创建恶意访问点,并诱使客户端连接到运行假DNS服务器的访问点。该服务器将特定站点重新定向到攻击者的网络钓鱼服务器。
  (2)会话劫持(cookie劫持):该攻击基于使用有效会话(有时也称为会话密钥)来获得对计算机系统上信息或服务的未授权访问。特别是,它用于表示用于对远程服务器上的用户进行身份验证的cookie的盗窃。一种流行的方法是使用源路由的IP数据包。IP数据包通过B的计算机,这使得网络上B点的攻击者可以参与A和C之间的对话。攻击者可以在原始路由被禁用的情况下盲目捕获,发送命令但看不到响应来设置允许从网上其他地方访问的密码。攻击者还可以使用嗅探程序监视A和C之间的对话。这就是中间人攻击。
  (3)恶意软件:当使用基于恶意软件的网络钓鱼时,恶意软件将用户计算机上存储凭据发送给攻击者。
  (4)按键屏幕记录器:当用户从其设备输入信息时,虚拟键盘和触摸屏会将屏幕截图发送给攻击者。三、MonkeyDrainer钓鱼方式分析
  2023年2月21日,发现钓鱼网站:goethdenver〔。〕com,该站点是假冒的ETHDenver网站。它的钓鱼地址0x69420e2b4EF22d935A4e2c194Bbf3A2F02F27BE1与MonkeyDrainer有关。goethdenver〔。〕com通过仿造与官方域名高度相似的域名及内容,在用户连接钱包签署恶意交易时,会要求用户授权可对钱包内资产进行操作的合约,以此来盗取用户钱包内的资产。
  MonkeyDrainer的手段不止于此,MonkeyDrainer通过劫持Web3游戏初创公司RestrictBreak首席执行官GabrielLeydon的Twitter帐户及利用机器人发送垃圾邮件进行钓鱼。通常这些网站的后端均会连接到MonkeyDrainer的地址。MonkeyDrainer还参与了NFT钓鱼诈骗,他们发布虚假NFTMint网站诱导用户,曾把窃取的NFT在OpenSea、Rarible和X2Y2等市场上出售。此前,推特用户ssstafford发布的mechaapesnft〔。〕art网站是与MonkeyDrainer有关的NFT钓鱼网站,通过域名查询,该网站注册于四个月之前,使用时间为一年。
  上述几种方式均是最为常见也是用户容易上当受骗的钓鱼方法。经ChainAegis调查总结发现,这些钓鱼站点主要来源于虚假大V推特账号及Discord服务器,如airdrop〔。〕zskync〔。〕fi是钓鱼空投,来源于MonkeyDrainer伪造的Twitter帐户(zksyncio)。此外,MonkeyDrainer还伪造了AptosFoundation、AptosLabs以及LayerZeroLabs等多个账户,均用来宣传虚假钓鱼站点。通过Google广告大规模宣传虚假空投,在获得用户的签名后,钱包内的资产将被转移。因此,谨防钓鱼链接,通常有以下几种方式:
  (1)经常多角度多渠道查看官方信息,不轻易信任bot或所谓的官方链接;警惕直接消息:官方机器人不会在DM中要求验证;仔细检查域名或合约地址,查找域名及合约创建时间。
  (4)项目方尽量减少Discord中的机器人数量,以免出现仿造机器人误导用户的现象。四、MonkeyDrainer链上行为分析
  据ChainAegis链上数据显示,由钓鱼攻击造成财产损失不断增加,链上网络钓鱼交易活跃。以0x6942为例,对其进行链上追踪。进一步发现该地址的链上资产均来源于同为钓鱼地址的0xd361e29c48841c40506fc6e6211f68a203ec1ef1。
  同时,0xd361向多个地址分别进行资金转移。其中以0x8452开头的地址于2023年1月21日向TornadoCash转入400ETH。
  除0x8452地址外,其他几个地址在转移模式上整体呈现小额高频转出趋势。采取这种模式既不会引人注意还可以增加追踪难度,但会造成更高的gas费用。
  通过对该地址的链上追踪,剖析链上交易行为,总结得出MonkeyDrainer交易模式如下:
  结合资金链路转移全景图不难看出,这是一个有组织有预谋且分工明确的加密货币网络钓鱼黑客团队。MonkeyDrainer主要通过虚假钓鱼站点(如federalagent。eth、goethdenver〔。〕com)实现资金窃取,然后将窃取的资金通过合约内部交易归集至以0xd361e开头的地址中,在做好收益预估的前提下,借助多个地址进行资金转移。根据以上钓鱼站点运行方式可以发现,他们通常都是通过简单粗暴、批量部署的方式直接盗取用户资产。五、防范策略
  通过如上的分析,我们应该可以看到,虽然不同于传统互联网的账号密码体系,但区块链账户同样面临私钥被盗,授权不当的风险,由于私钥和授权通常与加密资产紧密相关,其安全风险更高。以下是几点安全建议:
  (1)提高私钥保护意识,对访问的网页或下载安装的钱包提高警惕,防止被钓鱼攻击。防范垃圾邮件,并安装防病毒系统与防火墙系统。
  (3)妥善保管自己的私钥以及个人信息,不轻易进行地址授权。
  fromhttps:www。freebuf。comarticlesblockchainarticles358662。html

精华这下不会用错精华了吧第四弹diptyque玫瑰油01hr不知道怎么表达对它的喜欢,遇到就买吧!入选这期全凭颜值使用感香味熟悉我的姐妹都知道我是D家老粉了这个精华油的调香一如既往好闻!奶奶的杏仁淡雅的玫瑰香软老年装有多暴露老态?看完三组对比就知道,年纪越大越要远离日常生活中,很多人虽然上了年纪,但心态依旧很年轻,她们注重穿衣打扮热爱生活,将沉闷的老年生活过得丰富多彩。但很多时候,光心态年轻不行,穿衣打扮也要符合心态,尽量不要穿老年装。市面上春之曲丨去田野里走走文张福献图片来自网络我和春天有个约定春暖花开的时候,去田野里走走阳光冲我使了个媚眼风儿在路边乱点着头碧波中传来鸳鸯的喁喁私语一溪春水,淙淙地流我和春天有个约定春暖花开的时候,去田野写给自己的一些话写给自己的一些话最近看到一段男女同学对话,女的说有个人说想一个月八千包养我笑死我了,我是那样的人吗?男的说那一个月八万呢?她眨眨眼说,那我也不干男的继续说八十万呢?八百万呢?八千万勤勤恳恳,服务三农发展雪一直下到了清晨,位于黄河北岸的内蒙古自治区巴彦淖尔市杭锦后旗中南渠村,从平坦的水泥路到整齐的温室大棚都被一层银装覆盖。踏着积雪,全国人大代表村党总支书记村委会主任张继新快步走入村完败!太阳三巨头7328,杜兰特首秀236,联盟大结局?北京时间2023年2月1日,NBA常规赛,太阳对战黄蜂,杜兰特迎来首秀,全场比赛结束91105,杜兰特小试牛刀,15投10中拿下23分6篮板2封盖。我很满意!!!期待出场时间慢慢拉3月2日读报新闻短评读报新闻短评1。(联合新闻网)台国防部九成退役军官向大陆卖情报是凭空杜撰。评希望是真的,至少希望有一半的比例可信度。情报工作越成功,未来胜算越大。2。(自由时报)买澳洲蛋解蛋荒挨批狂飙唐家兄弟到死都不知道高启强拿捏他们的秘密狂飙在开剧的第一集讲的就是高启强,因为想要保持原来的卖鱼摊位和收保护费的唐家兄弟发生纠纷。受伤进了警察局的事情。高启强十三岁的时候父母双亡,他靠着500块的抚恤金把弟弟妹妹带大。从1岁婴儿近视600度!原因出在父母身上最坏结果为失明近日,相关话题父母高度近视1岁婴儿近视600度登上热搜,引起广泛关注10个月前,河南郑州的慕女士在带1周岁的儿子做视力检查时发现,孩子眼睛的度数竟分别为600度和650度。由于慕女甲流一定要重视甲型流感病毒的家庭健康提示孩子高烧40C,比新冠时还厉害好多学生发烧,学校临时停课了最近一周左右,一些刚返校的孩子陆续出现发烧症状,引发不少家长担心。长治市妇幼保健院儿科门诊因高热宝宝长时间不拉便便,到底是攒肚子还是便秘?宝宝光吃不拉?是不是很多宝妈都遇到过,有些宝宝只是个把星期,有些宝宝可以两个星期甚至更久都不用拉臭臭,我也经常在母婴群里看到宝妈焦急的问医生医生的回复都是能吃能喝能睡精神好就观察。
7天狂揽384亿元,云南旅游狂飙?文戚梦颖今年的春节假期,除了有团圆的烟火气,也有诗与远方,全国各地的游客塞满了大街小巷。过去几年的春节假期,四川广东江苏这些省份往往是旅游市场的大赢家,不管是接待游客数量还是旅游收深圳龙岗今年首批新开工46个项目,总投资612亿元1月29日上午,深圳市高质量发展大会暨2023年首批重大项目开工仪式举行。龙岗区委书记张礼卫在大会上介绍,龙岗区本次新开工项目共46个,总投资612亿元,年度投资81亿元,涉及产业巨象转身,唐山十年漫漫转型之路终要结出硕果早在2012年,唐山彼时的GDP排名全国19,在一些列省会城市如郑州合肥济南西安排名之前,那个时候感觉城市发展日新月异,整座城市充满活力,而2022年的唐山与那个时候的唐山相比倒退大学毕业生能否填补餐饮业用工荒?新京报快评人人都是大学生的时代,谁来端盘子,是个现实社会问题。资料图北京某餐厅店里基本坐满。新京报记者李木易摄文蒋理随着第一波感染高峰的过去,餐饮业和零售业也终于扬眉吐气。但据第一财经报道,联合工作专班胡某宇系自缢死亡2023年2月2日,江西省市县联合工作专班在上饶市铅山县召开新闻发布会,通报胡某宇事件调查情况。发布会通报,2022年10月14日,江西省上饶市铅山县致远中学高一学生胡某宇失踪。事着眼于培养着力于使用国防科技大学官兵和文职人员学习贯彻新修订的中国人民解放军文职人员条例纪事国防科技大学理学院文职人员学习新修订的中国人民解放军文职人员条例。王捷摄坚持人才是第一资源促进军事人员现代化建设前不久,新修订的中国人民解放军文职人员条例颁布施行,在国防科技大学多最新!2023年各国签证ampampamp入境政策!各国签证入境政策THELATESTINFORMATION01hr美国签证政策B1和B2(旅游签和商务签)可在线预约面签,可停留天数36个月年,本人面试递交,递交当天给签证结果。美国春节期间接待游客1000万,甘肃旅游有望全面复苏2023年春节假期,无疑是国人备受关注的一个自由假期,在经历了反复的疫情冲击后,人们终于可以到外面放松心情,享受诗与远方的浪漫和快感了。不出所料,2023年第一波报复性消费果然如期北哨兵岛地球上人类最孤立和最不受欢迎的地方之一北森提奈岛又称北哨兵岛是安达曼和尼科巴群岛之一,是缅甸和印度尼西亚之间孟加拉湾的572个岛屿。这些岛屿正式成为印度共和国的一部分。然而,印度已经宣布其中一些岛屿,包括北哨兵岛,对外加拿大签证被拒签了怎么办?当你收到签证被拒签的消息后,首先要看一下拒签信上主要是哪几条1。访问目的访问目的出行计划要合理的书写,突出国内的连带关系和约束力,证明你有必须回国的理由,要向签证官证明你去加拿大了无名文艺片遇上春节档,对观众和导演都是挑战梁杰隆(重庆大学)兔年春节档已然收官,满江红流浪地球2等电影皆收获了口碑与票房的双重成功。相比之下,囊括了梁朝伟王一博的无名却掉队春节档,7天5亿元的成绩稍显黯然,口碑也逐渐两极化
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网