加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

“零元購” NFT 釣魚分析_ETH:Beta Finance

Author:

Time:1900/1/1 0:00:00

By:Lisa

據慢霧區情報,發現NFT?釣魚網站如下:

釣魚網站1:https://c01.host/

釣魚網站2:https://acade.link/

我們先來分析釣魚網站1:

進入網站連接錢包后,立即彈出簽名框,而當我嘗試點擊除簽名外的按鈕都沒有響應,看來只有一張圖片擺設。

我們先看看簽名內容:

Maker:用戶地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

成都市利用區塊鏈技術實現不動產首次登記“零材料”受理:12月6日消息,成都市規劃和自然資源局積極探索圍繞數據安全管理、業務智能審批、行為監測預警、數據協同共享等應用場景,建成“蓉e鏈”區塊鏈平臺,實現不動產首次登記“零材料”受理。將規劃和自然資源部門內部產生的土地出讓合同、劃撥決定書、建設用地規劃許可證、建設工程規劃許可證、土地核實意見書、權籍調查結果和外部產生的成都市建設工程并聯竣工驗收通知書等不動產首次登記申請材料,通過不動產單元代碼關聯并全量實時上“蓉e鏈”共享存證,確保業務環節前后銜接、數據真實準確,便利信息共享查詢追溯。(中國日報網)[2021/12/6 12:54:13]

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查詢后顯示是OpenSeaV2合約地址。

Ripple CEO:XRP具有“零通脹動態”:金色財經報道,最近在接受CNBC采訪時,Ripple首席執行官Brad Garlinghouse聲稱,XRP具有“零通脹動態”。他說,Ripple擁有很多,但XRPL的共識算法阻止了更多代幣的創建。Garlinghouse稱,這與PoW加密貨幣不同,例如比特幣和以太坊等仍在被挖掘。當被問及美國證券交易委員會對Ripple提起的訴訟時,Garlinghouse重申了Ripple的辯護,即XRP并非投資合同,因為代幣的持有者無法擁有該公司的股份。此外,Garlinghouse繼續堅持Rippe并不控制XRP。[2021/5/27 22:47:52]

火幣BETH昨日質押量增速達10% BETH/ETH價格幾乎“零價差”:據火幣全球站數據,截至12月24日15:30,火幣BETH價格為570USDT,BETH/ETH交易對價格為0.9958(1BETH=0.9958ETH)。火幣BETH24小時交易量超過2648個BETH,折合約150萬USDT。

分析人士認為,ETH與BETH是1:1的單向不可逆兌換,因此理論上BETH價格長期低于ETH約1-20%。而火幣BETH/ETH交易對價格為0.9958,僅相差0.5%,說明火幣在BETH的交易量、價格等均有優勢。[2020/12/24 16:23:23]

大概能看出,這是欺騙用戶簽名NFT的銷售訂單,NFT是由用戶持有的,一旦用戶簽名了此訂單,騙子就可以直接通過OpenSea購買用戶的NFT,但是購買的價格由騙子決定,也就是說騙子不花費任何資金就能“買”走用戶的NFT。

聲音 | 前Coinbase首席技術官:比特幣和山寨幣不是“零和游戲”:據ambcrypto報道,前Coinbase首席技術官Balaji Srinivasan表示,比特幣和山寨幣之間存在分歧,如果將BTC視為數字黃金,那就有山寨幣的空間。我真的不想和那些認為這是“零和游戲”的人爭辯。有零和游戲,但我不認為BTC和山寨幣是“零和游戲”。我們的理念是“BTC和”而不是“BTC或”。在coinbase,無論我是在隱私幣還是智能合約等社區,每個人都知道,尊重并持有比特幣。[2020/1/19]

此外,簽名本身是為攻擊者存儲的,不能通過Revoke.Cash或Etherscan等網站取消授權來廢棄簽名的有效性,但可以取消你之前的掛單授權,這樣也能從根源上避免這種釣魚風險。

查看源代碼,發現這個釣魚網站直接使用HTTrack工具克隆c-01nft.io站點。對比兩個站點的代碼,發現了釣魚網站多了以下內容:

查看此JS文件,又發現了一個釣魚站點https://polarbears.in。

如出一轍,使用HTTrack復制了https://polarbearsnft.com/,同樣地,只有一張靜態圖片擺設。

跟隨上圖的鏈接,我們來到?https://thedoodles.site,又是一個使用?HTTrack的釣魚站點,看來我們走進了釣魚窩。

對比代碼,又發現了新的釣魚站點https://themta.site,不過目前已無法打開。

通過搜索,發現與釣魚站點thedoodles.site相關的18個結果。同時,釣魚網站2也在列表里,同一伙騙子互相Copy,廣泛撒網。

再來分析釣魚站點2,同樣,點擊進去就直接彈出請求簽名的窗口:

且授權內容與釣魚站點1的一樣:

Maker:用戶地址

Exchange:OpenSeaV2合約

Taker:騙子合約地址

先分析騙子合約地址,可以看到這個合約地址已被MistTrack標記為高風險釣魚地址。

接著,我們使用MistTrack分析該合約的創建者地址:

發現該釣魚地址的初始資金來源于另一個被標記為釣魚的地址,再往上追溯,資金則來自另外三個釣魚地址。

總結

本文主要是說明了一種較為常見的NFT釣魚方式,即騙子能夠以0ETH購買你所有授權的NFT,同時我們順藤摸瓜,扯出了一堆釣魚網站。建議大家在嘗試登錄或購買之前,務必驗證正在使用的NFT網站的URL。同時,不要點擊不明鏈接,也不要在不明站點批準任何簽名請求,定期檢查是否有與異常合約交互并及時撤銷授權。最后,做好隔離,資金不要放在同一個錢包里。

Tags:ETHBETBETHNFTEthereal網名Beta Financebeth幣如何換回ethINFT

幣安交易所app下載
從 5 個應用入手 了解為什么靈魂綁定代幣將為 DeFi 帶來大規模采用_EFI:OSM

作者:Ignas,下文由DeFi之道編譯在我來看,靈魂綁定代幣將為DeFi帶來大規模的采用。靈魂綁定這個概念最早是幾個月前由V神和他的同事介紹的,而現在,已經有很多項目使用了靈魂綁定代幣!鐵子們.

1900/1/1 0:00:00
金色晨訊 | 9月9日隔夜重要動態一覽_區塊鏈:NEC

21:00-7:00關鍵詞:9月加息、CardanoNFT、鮑威爾、Arweave1.美國證交會將成立一個新的負責加密披露的辦公室;2.美國財政部將建議政府采用數字美元;3.

1900/1/1 0:00:00
虛擬地產價格暴跌 85% 元宇宙世界還能”住“嗎?_元宇宙:THE

原文:《虛擬地產價格暴跌85%,元宇宙的試驗田還有未來嗎?》 作者:陳麗姍 2021年底,虛擬世界掀起一股“炒地熱”,而隨著今年上半年泡沫的破滅,虛擬地產以及元宇宙的未來,再次牽動市場的神經.

1900/1/1 0:00:00
加密項目是否采用DAO模式 首先考量這8個因素_DAO:KEN

原文標題:《加密項目并不都適合DAO,決定前先想明白這8點》原文作者:NicoleBuckler,beincrypto原文編譯:Moni.

1900/1/1 0:00:00
來一場“艱難對話” 在 DAO 中建立更好的薪酬框架_DAO:NAP

本文從三個方面探討了如何在DAO中去建立更好的薪酬框架:包括為何要建立薪酬框架、怎么建立薪酬框架、以及已有的一些薪酬框架有哪些借鑒和不足之處.

1900/1/1 0:00:00
Synthetix 的現狀與展望_SYN:SYNX幣

1.開篇 我們之前專門寫了一篇文章介紹Synthetix的底層機制和原理,這篇文章我們想進行一個項目跟蹤,順便說說我們對于合成資產的理解.

1900/1/1 0:00:00
ads