跳到主要内容
10.1145/3576915.3623210acm会议文章/章节视图摘要出版物页面中央结算系统会议记录会议集合
研究文章

TxPhishScope:检测和理解以太坊上基于事务的网络钓鱼

出版:2023年11月21日 出版历史记录
  • 获取引文提醒
  • 摘要

    以太坊的繁荣吸引了许多用户发送交易和交易加密资产。然而,这也引发了一种新形式的基于交易的钓鱼欺诈,名为TxPhish。具体来说,受高额利润的诱惑,用户被诱骗访问虚假网站并签署交易,从而使骗子能够窃取他们的加密资产。过去一年,共发生11起大规模TxPhish事件,造成7000多万人的总损失。
    在本文中,我们对以太坊上的TxPhish进行了首次实证研究,包括TxPhishTxPhash活动的过程和钓鱼交易的细节。为了检测TxPhish网站并自动提取钓鱼账户,我们提出了TxPhash,它可以动态访问可疑网站、触发交易并模拟结果。2022年11月25日至2023年7月31日,我们成功检测并报告了26333个TxPhish网站和3486个钓鱼账户。在所有记录在案的TxPhish网站中,78.9%是我们首次报告的,这使得TxPhash成为最大的TxPhish网站检测系统。此外,我们还提供了四个网络钓鱼账户的犯罪证据及其总计150万美元的资金流,以帮助受害者追回资金。此外,我们在六个以太坊项目中发现了漏洞,并得到了赞赏。

    工具书类

    [1]
    2015.ERC-20:代币标准。2023年2月26日检索自https://eips。ethereum.org/EIPS/eip-20
    [2]
    2018年ERC-1155:多令牌标准。检索日期:2023年2月26日https://eips.ethereum.org/eips/eip-1155
    [3]
    2018年,ERC-721:非固定代币标准。2023年2月26日检索自https://eips.ethereum.org/eips/eip-721
    [4]
    2022.警惕零转移诈骗。2023年3月1日检索自https://medial.com/@slowmist/slowmist-be-wary-of-the-transfer-from-zero-transfer-scam-c64ba0e3bc4d
    [5]
    2022.以太坊钱包MetaMask通过3000万用户,计划DAO和Token。2023年3月6日更新自https://decrypt.co/95039/metamask-consensys-3000万用户
    [6]
    2022.伪造空投、伪造钱包和现在伪造的Exchange应用程序。2023年3月1日检索自https://slowmist.medium.com/fake-airdrops-fake-wallets-and-now-fake-exchange-apps-ddb78f770f73
    [7]
    2022.深入调查支持“假钱包”网络钓鱼行业的基础设施。2023年3月1日检索自https://slowmist.medium.com/an-in-depth-look-in-to-the-infrastructure-supporting-the-fake-wallet-phishing-industry-79030560f38
    [8]
    2022.OpenSea网络钓鱼攻击导致价值641以太坊的NFT损失。2023年3月6日检索自https://www.lowyat.net/2022/266445/opensea-phishing-attack-loss-of-nfts-641-ethereum
    [9]
    2022.Uniswap用户在网络钓鱼攻击中损失价值800万美元的以太网络。2023年3月6日检索自https://www.coindesk.com/tech/2022年/07/12/uniswap-user-loses-8m-wort-of-ethere-in-phishing-attack(网址:https://www.coindesk.com/tech/2022年/07/12/uniswap-user-loses-8m-wort-of-ethere-in-phishing-attack)
    [10]
    2023.1000万美元骗子。2023年5月1日检索自https://twitter.com(推特)/MetaSleuth/状态/1643901208116224000
    [11]
    2023.2022年区块链安全和反洗钱分析年度报告。2023年3月1日检索自https://www.slowmist.com/report/2022-Blockchain-Security-and-AML-Analysis-Annual-report网站(英语).pdf
    [12]
    2023.AIDOGE公司。2023年8月10日检索自https://arbdoge.ai网址/
    [13]
    2023.炼金术。2023年3月6日检索自https://www.alchemy.com
    [14]
    2023.亚马逊NFT在钓鱼攻击中损失200万美元,发薪日1.05亿美元,比特币是今年全球表现最好的资产吗?2023年3月6日检索自https://fomofix.substack.com/p/amazon-nfts-load-2m-in-a-phishing?utm_source=推特&utm_campion=auto_share&r=1duf4y
    [15]
    2023.批准网络钓鱼窃取了70 WBTC。2023年5月1日检索自https://twitter.com/MetaSleuth/status/163881248202128544
    [16]
    2023.树丛。2023年4月10日检索自https://arbitrum.io网址
    [17]
    2023.阿兹特克连接。2023年4月19日检索自https://aztec.network网站/连接
    [18]
    2023.比南斯。2023年3月6日检索自https://www.binance.com/en(英文)
    [19]
    2023.封锁。2023年4月5日检索自https://twitter.com(推特)/块MageSec
    [20]
    2023.区块链。2023年4月5日检索自https://blocksec.com
    [21]
    2023.模糊。2023年3月6日检索自网址:https://blur.io
    [22]
    2023.证书透明度。2023年3月28日检索自https://证书。透明.dev
    [23]
    2023年CertikAlert。2023年3月6日检索自https://twitter.com/CertiKAlert网站
    [24]
    2023年,certstream-go。2023年3月28日检索自https://github.com/CaliDog/certstream-go.git
    [25]
    2023.链子。2023年3月1日检索自https://www.chainabuse.com
    [26]
    2023.Chainabuse以太坊网络钓鱼诈骗报告。检索日期:2023年3月1日https://www.chaineabus.com/category/phishing?page=0&filter=ETH
    [27]
    2023.硬币库。2023年3月6日检索自https://www.coinbase.com
    [28]
    2023.金币壁虎。2023年8月2日检索自https://www.coingecko.com//
    [29]
    2023.硬币市场图。2023年8月2日检索自https://coinmarketcap.com/
    [30]
    2023.加密排水器|多链排水器。2023年7月26日检索自https://t.me/ethdrainer网站
    [31]
    2023.加密谷歌搜索广告钓鱼导致416万美元的损失。2023年4月29日检索自https://twitter.com/WuBlockchain/status网站/ 1651514902408986626
    [32]
    2023.加密钓鱼骗子Monkey Drainer关闭服务。2023年3月6日检索自https://cryptoslate.com/crypto-phishing-scammer-monkey-drainer-shuts-down服务
    [33]
    2023.网络安全公司CertiK揭开了与430万美元保时捷NFT网络钓鱼骗局有关的骗子。检索日期:2023年3月6日https://www.business2community.com/nft-news/cyber-security-firm-certik-unmasks-scammers-linked-to-4-3m-porsche-nft-phishing-scam-02617446
    [34]
    2023.DappRadar雷达。2023年8月2日检索自https://dappradar.com/
    [35]
    2023.揭开地狱排水器利润分配的神秘面纱。2023年7月19日检索自https://blocksecteam.media.com/demystifying-profit-sharing-in-infirono-drainer-2e8a9afb974b
    [36]
    2023.eth-嘘嘘检测。2023年3月1日检索自https://github.com/MetaMask/eth-触发-检测/拉动
    [37]
    2023.以太扫描。2023年4月1日检索自https://etherscan.io
    [38]
    2023.etherscan.com上的Fake_Phishing8210从受害者手中夺走了124万美元的USDC。2023年3月6日检索自https://twitter.com/CertiKAlert/status/ 1623131855661805571
    [39]
    2023.福塔。2023年7月26日检索自https://forta.org网站/
    [40]
    2023.福塔结疤探测器。2023年7月27日检索自https://docs.forta。网络/en/最新/扫描检测器-bot/
    [41]
    2023.谷歌信托服务。2023年4月9日检索自https://pki.goog网址
    [42]
    2023.地狱多链排水器。2023年7月26日检索自https://t.me网址/Inferno_Drainer(地狱训练师)
    [43]
    2023.让我们加密。2023年4月9日检索自https://letsencrypt.org网站
    [44]
    2023.元掩码。2023年3月1日检索自https://metamask.io
    [45]
    2023.MetaMask默认禁用eth_sign。检索日期:2023年8月11日https://github.com/MetaMask/MetaMask-mobile/issues/5676
    [46]
    2023.MetaMask文档。2023年3月18日检索自https://docs.metamask.io
    [47]
    2023.莫普索斯。2023年4月5日检索自https://mopsus.blocksec.com网站
    [48]
    2023.道德。2023年3月6日检索自https://moralis.io网址
    [49]
    2023年,OpenSea。2023年3月6日检索自https://opensea.io网址
    [50]
    2023.佩佩。2023年7月26日检索自网址:https://www.pepe.vip
    [51]
    2023.网络钓鱼活动趋势报告:2021年第二季度。2023年3月26日检索自https://docs.apwg.org/reports/apwg_trends_report_q2_2021.pdf
    [52]
    2023.从推特收集网络钓鱼报告。2023年3月2日检索自https://github.com/MetaMask/eth-phishing-detect/pull/11786
    [53]
    2023.从urlscan收集的网络钓鱼报告。2023年3月2日检索自https://github.com/MetaMask/eth-phishing-detect/pull/11736
    [54]
    2023.网络钓鱼受害者报告。2023年3月2日检索自https://github.com/MetaMask/eth-phishing-detect/issues/11742
    [55]
    2023.木偶。2023年4月3日检索自https://pptr.dev网址
    [56]
    2023.罗宾汉和NFT项目Azukis Twitter被黑客攻击;122个NFT,价值484.99 ETH,从后者那里被盗。2023年3月6日检索自https://gemhodlers.com/robinhood-and-nft-project-azukis-twitter-hacked-122-nfts-worth-484-99-eth-stolen-from-the-latter
    [57]
    2023.秘密网络。2023年4月19日检索自https://scrt.network网站
    [58]
    2023.赌注:加密赌场和体育博彩-BTC在线赌场。2023年4月26日检索自https://stake.com网站
    [59]
    2023.龙卷风现金。2023年4月14日检索自https://ipfs.io/ipns/龙卷风cash.eth
    [60]
    2023.总价值锁定所有链。2023年4月30日检索自https://defillama.com/chains
    [61]
    2023.TrustPad。2023年4月10日检索自https://trustpad.io
    [62]
    2023年,urlscan。2023年3月2日检索自https://urlscan.io网址
    [63]
    2023.美国财政部制裁臭名昭著的虚拟货币混合器龙卷风现金。检索日期:2023年4月26日https://home.treasury.gov/news/press-releases/jy0916
    [64]
    2023.Venom Drainer从15000名受害者身上榨取了2700万美元。2023年4月29日检索自https://twitter.com/realScamSniffer/status/1642813130454765568
    [65]
    2023.WEBCC。2023年4月12日检索自https://www.web.cc
    [66]
    2023.WEBCC域注册价目表。2023年4月12日检索自https://www.web.cc/pricing.php
    [67]
    2023.什么是以太坊。2023年2月26日检索自https://ethereum。org/en/what-is-thereum
    [68]
    2023.Blur零美元购买钓鱼。2023年4月10日检索自https://twitter.com/MetaSleuth/status/1633318417938939905
    [69]
    2023.零SSL。2023年4月9日检索自https://zerossl.com
    [70]
    2023.zk同步。2023年4月10日检索自https://zksync.io(网址:https://zksync.io)
    [71]
    萨哈尔·阿卜杜勒纳比(Sahar Abdelnabi)、卡萨琳娜·科伦霍尔茨(Katharina Krombholz)和马里奥·弗里茨(Mario Fritz)。2020年。视觉钓鱼网:通过视觉相似性进行零日钓鱼网站检测。在2020年ACM SIGSAC计算机和通信安全会议记录中。1681--1698.
    [72]
    萨迪娅·阿弗罗兹和雷切尔·格林斯塔特。2011年,Phishzoo:通过查看钓鱼网站来检测它们。2011年IEEE第五届语义计算国际会议。IEEE,368--375。
    [73]
    安德烈亚斯·安东尼奥普洛斯和加文·伍德。2018.掌握以太坊:构建智能合约和dapp。O'reilly Media公司。
    [74]
    雨果·LJ·比杰曼斯(Hugo LJ Bijmans)、蒂姆·M·布伊(Tim M Booij)、安妮克·施维德斯基(Anneke Schwedersky)、阿里亚·内德加巴特(Aria Nedgabat)和罗尔夫·范·威格伯格(Rolf van Wegberg),2021年。通过诱饵抓捕网络钓鱼者:通过网络钓鱼工具包检测调查荷兰的网络钓鱼环境。在USENIX安全研讨会上。3757--3774.
    [75]
    Aaron Blum、Brad Wardman、Thamar Solorio和Gary Warner。2010.使用在线学习进行基于词汇特征的钓鱼URL检测。第三届ACM人工智能与安全研讨会论文集。54--60.
    [76]
    Ahmet Selman Bozkir和Murat Aydos。2020年。LogoSENSE:基于HOG的配套标识检测方案,用于钓鱼网页和电子邮件品牌识别。计算机与安全95(2020),101855。
    [77]
    梁晨、彭嘉英、杨柳、李金堂、谢芬芳和郑子斌。2020年。以太坊交易网络中的网络钓鱼欺诈检测。ACM互联网技术交易(TOIT)21,1(2020),1-16。
    [78]
    陈伟力、郭雄峰、陈志光、郑梓斌和路宇通。2020年。以太坊网络钓鱼诈骗检测:面向区块链生态系统的金融安全。在IJCAI,第7卷。4456--4462.
    [79]
    陈伟民、李欣然、隋玉亭、何宁宇、王浩宇、吴磊和罗霞浦。2021.萨蓬齐:检测并描述以太坊智能合约中的蓬齐方案。美国计算机学会计算机系统测量与分析会议录5,2(2021),1-30。
    [80]
    Dipanjan Das、Priyanka Bose、Nicola Ruaro、Christopher Kruegel和Giovanni Vigna。2022.了解NFT生态系统中的安全问题。在2022年ACM SIGSAC计算机和通信安全会议记录中。667--681.
    [81]
    Anthony Y Fu、Liu Wenyin和Xiaotie Deng。2006.使用基于推土机距离(EMD)的视觉相似性评估检测钓鱼网页。IEEE关于可靠和安全计算的交易3,4(2006),301-311。
    [82]
    胡慧文、白倩兰、徐月冬。2022.Scsguard:以太坊智能合约的深度欺诈检测。IEEE INFOCOM 2022-IEEE计算机通信研讨会(INFOCOM WKSHPS)。IEEE,1--6。
    [83]
    阿坎·哈马穆迪·哈桑·卡巴拉(Arkan Hammoodi Hasan Kabla)、穆罕默德·安巴尔(Mohammed Anbar)、塞尔瓦库马尔·马尼卡姆(Selvakumar Manickam)和尚卡·卡鲁帕亚(Shankar Karupayah)。2022.Eth-PSD:以太坊中基于机器学习的钓鱼欺诈检测方法。IEEE接入10(2022),118043--118057。
    [84]
    Taeri Kim、Noseong Park、Jiwon Hong和Sang-Wook Kim。2022.网络钓鱼URL检测:一种基于网络的方法,不易规避。在2022年ACM SIGSAC计算机和通信安全会议记录中。1769--1782.
    [85]
    Brian Kondracki、Babak Amin Azad、Oleksii Starov和Nick Nikiforakis。2021.捕获透明网络钓鱼:分析和检测MITM网络钓鱼工具包。在2021年ACM SIGSAC计算机和通信安全会议记录中。36--50.
    [86]
    李思佳、苟高鹏、刘畅、侯承上、李珍珍和熊刚。2022.TTAGN:用于以太坊钓鱼欺诈检测的临时事务聚合图形网络。《2022年ACM网络会议记录》。661--669.
    [87]
    Xigao Li、Anurag Yepuri和Nick Nikiforakis。2023.双重而无:理解和检测加密货币赠品诈骗。网络和分布式系统安全(NDSS)研讨会。
    [88]
    李宇坤、杨振国、徐晨、袁华平和刘文银。2019.使用URL和HTML功能进行钓鱼网页检测的堆叠模型。《未来一代计算机系统》94(2019),27-39。
    [89]
    林云、刘若凡、迪尼尔·蒙·迪瓦卡兰、吴俊阳、陈青洲、卢一文、司宇轩、张凡和董金松。2021.Phishpedia:一种基于深度学习的混合方法,用于直观识别网络钓鱼网页。在USENIX安全研讨会上。3793--3810.
    [90]
    刘若凡(Ruofan Liu)、林云(Yun Lin)、杨祥林(Xianglin Yang)、吴湘惠(Siang Hwee Ng)、迪尼尔·蒙·迪瓦卡兰(Dinil Mon Divakaran)和金松东(Jin Song Dong)。2022.通过网页外观和动态推断钓鱼意图:基于深度视觉的方法。第31届USENIX安全研讨会(USENIX-Security 22)。1633--1650.
    [91]
    吕兴宇、张梦娅、张小宽、牛建宇、张银倩和林志强。2022年。以太坊私人交易及其安全影响的实证研究。arXiv预打印arXiv:2208.02858(2022)。
    [92]
    Justin Ma、Lawrence K Saul、Stefan Savage和Geoffrey M Voelker。2009年。超越黑名单:学习从可疑URL中检测恶意网站。第15届ACM SIGKDD知识发现和数据挖掘国际会议论文集。1245--1254.
    [93]
    Anutthamaa Martin、Na Anutthaa、M Sathyavathy、Marie Manjari Saint Francois、V Prasanna Venkatesan博士等,2011年。使用神经网络预测钓鱼网站的框架。arXiv预印本arXiv:1109.1074(2011)。
    [94]
    Rami M Mohammad、Fadi Thabtah和Lee McCluskey。2012.使用自动技术评估钓鱼网站的相关功能。2012年互联网技术和安全交易国际会议。IEEE,492--497。
    [95]
    Adam Oest、Yeganeh Safaei、Penghui Zhang、Brad Wardman、Kevin Tyers、Yan Shoshitaishvili、Adam Doupé和Gail Joon Ahn。2020年,Phishtime:持续纵向测量反钓鱼黑名单的有效性。第29届USENIX安全研讨会会议记录。379--396.
    [96]
    Adam Oest、Yeganeh Safei、Adam Doupé、Gail-Joon Ahn、Brad Wardman和Gary Warner。2018.钓鱼者的内心世界:通过钓鱼套件分析了解反钓鱼生态系统。2018年APWG电子犯罪研究(电子犯罪)研讨会。IEEE,1-12。
    [97]
    Adam Oest、Penghui Zhang、Brad Wardman、Eric Nunes、Jakub Burgis、Ali Zand、Kurt Thomas、Adam Doupé和Gail Joon Ahn。2020年。日出日落:大规模分析网络钓鱼攻击的端到端生命周期和有效性。第29届{USENIX}安全研讨会({USENIX}安全20)。
    [98]
    罗斯·菲利普斯和海蒂·怀尔德。2020年。追踪加密货币诈骗:集群复制的advance-fee和钓鱼网站。2020年IEEE区块链和加密货币国际会议(ICBC)。IEEE,1--8。
    [99]
    Sayak Saha Roy、Dipanjan Das、Priyanka Bose、Christopher Kruegel、Giovanni Vigna和Shirin Nilizadeh。2023.解密NFT推广和网络钓鱼诈骗。arXiv预印arXiv:2301.09806(2023)。
    [100]
    Doyen Sahoo、Chenghao Liu和Steven CH Hoi。2017.使用机器学习检测恶意URL:一项调查。arXiv预印本arXiv:1701.07179(2017)。
    [101]
    云婉、冯晓和张大鹏。2023.以太坊交易网络上的早期钓鱼检测。软计算27,7(2023),3707--3719。
    [102]
    科林·惠塔克(Colin Whittaker)、布莱恩·莱纳(Brian Ryner)和玛丽亚·纳齐夫(Marria Nazif)。2010年。网络钓鱼页面的大规模自动分类。(2010).
    [103]
    吴嘉靖、齐元、林丹、魏友、陈伟丽、陈川和郑紫斌。2020年。谁是钓鱼者?通过网络嵌入在以太坊上进行钓鱼欺诈检测。IEEE系统、人类和控制论汇刊:系统52,2(2020),1156-11166。
    [104]
    夏鹏程、王浩宇、高炳宇、苏伟航、周瑜、罗霞浦、张超、肖旭升和徐国爱。2021.交易还是诡计?在uniswap分散交换上检测和表征诈骗令牌。美国计算机学会计算机系统测量与分析会议录5,3(2021),1-26。
    [105]
    齐元、黄宝英、张杰、吴嘉靖、张浩南和张熙。2020年。根据交易记录检测以太坊上的钓鱼欺诈。2020年IEEE国际电路与系统研讨会(ISCAS)。IEEE,1--5。
    [106]
    袁子豪、袁琦和吴嘉靖。2020年。通过交易子图的学习表示在以太坊上进行网络钓鱼检测。区块链与可信系统:第二届国际会议,区块系统2020,中国大理,2020年8月6-7日,修订论文集2。施普林格,178-191。
    [107]
    张鹏辉(Penghui Zhang)、亚当·奥斯特(Adam Oest)、赵海云(Haehyun Cho)、孙志波(Zhibo Sun)、约翰逊(RC Johnson)、布拉德·沃德曼(Brad Wardman)、肖恩·萨克(Shaown Sarker)、亚历山德罗斯·卡普拉夫洛斯(Alexandros Kapravel。爬网钓鱼:对钓鱼中客户端伪装技术的大规模分析。2021年IEEE安全与隐私研讨会(SP)。IEEE,1109--1124。
    [108]
    张鹏辉、Adam Oest、Haehyun Cho、Zhibo Sun、RC Johnson、Brad Wardman、Shaown Sarker、Alexandros Kapravelos、Tiffany Bao、Ruoyu Wang等人,2021。爬网钓鱼:对钓鱼中客户端伪装技术的大规模分析。2021年IEEE安全与隐私研讨会(SP)。IEEE,1109--1124。
    [109]
    张鹏辉(Penghui Zhang)、孙志波(Zhibo Sun)、昂山素奎(Sukwha Kyung)、汉斯·沃尔特·贝伦斯(Hans Walter Behrens)、锡安利奥纳海·巴斯克(Zion-Leonahenahe Basque)、赵海云(Haehyun Cho)、亚当·奥斯特(Adam Oest)、王若育(Ruoyu Wang。我是SPARTACUS,不,我是SPART ACUS:通过故意触发伪装行为主动保护用户免受网络钓鱼攻击。在2022年ACM SIGSAC计算机和通信安全会议记录中。3165--3179.

    索引术语

    1. TxPhishScope:检测和理解以太坊上基于事务的网络钓鱼

      建议

      评论

      信息和贡献者

      问询处

      发布于

      封面图片ACM会议
      CCS’23:2023年ACM SIGSAC计算机和通信安全会议记录
      2023年11月
      3722页
      国际标准图书编号:9798400700507
      内政部:10.1145/3576915
      如果复制品不是为了盈利或商业利益而制作或分发的,并且复制品的第一页载有本通知和完整引文,则允许免费制作本作品的全部或部分数字或硬拷贝以供个人或课堂使用。必须尊重作者以外的其他人对本作品组成部分的版权。允许用信用证进行摘要。要以其他方式复制或重新发布、在服务器上发布或重新分发到列表,需要事先获得特定许可和/或收取费用。从请求权限[电子邮件保护].

      赞助商

      出版商

      计算机协会

      美国纽约州纽约市

      出版历史记录

      出版:2023年11月21日

      权限

      请求对此文章的权限。

      检查更新

      作者标记

      1. 分散财务
      2. 以太坊
      3. 网络钓鱼检测

      限定符

      • 研究文章

      资金来源

      • 国家自然科学基金
      • 国家重点研发计划

      会议

      CCS’23
      赞助商:
      CCS’23:ACM SIGSAC计算机和通信安全会议
      2023年11月26日至30日
      丹麦哥本哈根

      接受率

      6999份提交文件的总体接受率为1261,18%

      即将召开的会议

      CCS’24
      ACM SIGSAC计算机和通信安全会议
      2024年10月14日至18日
      盐湖城,美国犹他州,美国

      贡献者

      其他指标

      文献计量学和引文

      文献计量学

      文章指标

      • 0
        引文总数
      • 619
        总下载次数
      • 下载次数(过去12个月)619
      • 下载次数(最近6周)90

      其他指标

      引文

      视图选项

      获取访问权限

      登录选项

      完全访问权限

      查看选项

      PDF格式

      以PDF文件查看或下载。

      PDF格式

      电子阅读器

      使用联机查看电子阅读器.

      电子阅读器

      媒体

      数字

      其他

      桌子

      分享

      分享

      共享此出版物链接

      在社交媒体上分享