[論文レビュー] Characterizing Cryptocurrency Exchange Scams
本論文は、暗号通貨交換詐欺に関する最初の体系的調査を提示し、既知のレポートと自動タイポスラッティング検出を組み合わせたハイブリッドアプローチにより、1,595の詐欺ドメインと323の偽アプリを同定した。94の詐欺ドメインファミリーと30の偽アプリファミリーが少数の攻撃者グループによって制御されており、少なくとも52万ドルの金融的損失が生じたことが判明した。また、偽アプリがGoogle Playを含む主要なアプリ市場に浸透しており、既存のセキュリティチェックを回避していることも示された。
As the indispensable trading platforms of the ecosystem, hundreds of cryptocurrency exchanges are emerging to facilitate the trading of digital assets. While, it also attracts the attentions of attackers. A number of scam attacks were reported targeting cryptocurrency exchanges, leading to a huge mount of financial loss. However, no previous work in our research community has systematically studied this problem. In this paper, we make the first effort to identify and characterize the cryptocurrency exchange scams. We first identify over 1,500 scam domains and over 300 fake apps, by collecting existing reports and using typosquatting generation techniques. Then we investigate the relationship between them, and identify 94 scam domain families and 30 fake app families. We further characterize the impacts of such scams, and reveal that these scams have incurred financial loss of 520k US dollars at least. We further observe that the fake apps have been sneaked to major app markets (including Google Play) to infect unsuspicious users. Our findings demonstrate the urgency to identify and prevent cryptocurrency exchange scams. To facilitate future research, we have publicly released all the identified scam domains and fake apps to the community.
研究の動機と目的
- 増加する金融的影響にもかかわらず、未だ研究が不足している暗号通貨交換詐欺を体系的に同定・特徴づけること。
- 暗号通貨交換を標的とする詐欺ドメインおよび偽アプリの規模、構造、運用パターンを解明すること。
- ブロックチェーンアドレスの追跡を用いて、これらの詐欺の現実世界における金融的影響を分析すること。
- 偽アプリがどのようにセキュリティチェックを回避し、Google Playのような主要なアプリ市場に浸透しているかを明らかにすること。
- 今後の研究および検出作業を支援するため、包括的かつ公開可能な詐欺ドメインおよびアプリのデータセットを提供すること。
提案手法
- 既存の詐欺レポートを収集し、自動タイポスラッティング生成を用いて、公に知られていなかった詐欺ドメインを発見した。
- Koodousから偽アプリを収集し、JanusおよびAndrozooといった主要なアプリリポジトリと照合することで、公式市場への存在を特定した。
- 構造的・行動的類似性に基づいて、詐欺ドメインおよび偽アプリをファミリーにクラスタリングし、攻撃者グループを同定した。
- 詐欺ドメインおよびアプリに関連するブロックチェーンアドレスを追跡し、資金の流れを分析し、金融的影響を推定した。
- 手動分析およびヒューリスティクスを用いて、ドメイン類似性やアプリメタデータを含む、詐欺アーティファクトの検証と分類を実施した。
- コミュニティ利用を目的として、すべての同定済みの詐欺ドメインおよび偽アプリの包括的データセットを https://cryptoexchangescam.github.io/ScamDataset/ で公開した。
実験結果
リサーチクエスチョン
- RQ1暗号通貨交換詐欺の真の規模と構造(詐欺ドメインおよび偽アプリを含む)はどの程度か?
- RQ2詐欺ドメインおよび偽アプリはどのように関連しているのか?背後にいる攻撃者グループはどのようなものか?
- RQ3偽アプリはGoogle Playのような主要なアプリ市場にどの程度浸透しているのか?現在のセキュリティメカニズムはどの程度効果的か?
- RQ4これらの詐欺の現実世界における金融的影響は何か?資金はどのように洗浄されたり隠されたりしているのか?
- RQ5コミュニティはこのデータをどのように活用し、今後の交換詐欺の検出・防止を改善できるか?
主な発見
- 1,595の詐欺ドメインが同定され、その60%以上が公に知られていなかったものであった。
- 合計323の偽交換アプリが発見され、そのうち66(20.4%)が主要なアプリ市場に存在していた。これはGoogle Playに60件が含まれていたことを意味する。
- 詐欺インフラは94の詐欺ドメインファミリーと30の偽アプリファミリーから構成されており、少数の攻撃者グループによる集中管理が示された。
- 被害者に少なくとも52万ドルの金融的損失が生じた。183のブロックチェーンアドレスが詐欺活動に関連していた。
- 攻撃者は複数の資金送金アドレスとミキシングサービスを用いて資金の流れを隠蔽しており、追跡が困難であった。
- 既存のアプリ市場セキュリティメカニズムは、顕著な数の偽アプリを検出・ブロックできず、広範なユーザーのリスクを露呈した。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。