加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > USDT > Info

慢霧:「0 元購」NFT 釣魚網站分析_NFT:nSights DeFi Trader

Author:

Time:1900/1/1 0:00:00

不要點擊不明鏈接,也不要在不明站點批準任何簽名請求。據慢霧區情報,發現NFT釣魚網站如下:

釣魚網站1:https://c01.host/

釣魚網站2:https://acade.link/

我們先來分析釣魚網站1:

進入網站連接錢包后,立即彈出簽名框,而當我嘗試點擊除簽名外的按鈕都沒有響應,看來只有一張圖片擺設。

我們先看看簽名內容:

Maker:用戶地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

ZigZag:Discord已被黑客入侵,請勿點擊網絡釣魚鏈接:6月27日消息,ZK Rollup訂單簿DEX協議ZigZag在推特上表示,我們的Discord已被黑客入侵,請注意,ZigZag目前沒有空投活動,請勿點擊網絡釣魚鏈接。我們正在努力解決這個問題,當重新獲得控制權時將提供更新。[2023/6/27 22:02:29]

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查詢后顯示是OpenSeaV2合約地址。

大概能看出,這是欺騙用戶簽名NFT的銷售訂單,NFT是由用戶持有的,一旦用戶簽名了此訂單,騙子就可以直接通過OpenSea購買用戶的NFT,但是購買的價格由騙子決定,也就是說騙子不花費任何資金就能「買」走用戶的NFT。

PancakeSwap今日銷毀逾782萬枚CAKE,價值約2000萬美元:5月1日消息,據官方推特,去中心化交易平臺PancakeSwap今日銷毀約2000萬美元的CAKE代幣(7822421枚),這些CAKE來自PancakeSwap的交易、彩票、NFT市場所賺取的費用。[2023/5/1 14:37:31]

此外,簽名本身是為攻擊者存儲的,不能通過Revoke.Cash或Etherscan等網站取消授權來廢棄簽名的有效性,但可以取消你之前的掛單授權,這樣也能從根源上避免這種釣魚風險。

查看源代碼,發現這個釣魚網站直接使用HTTrack工具克隆c-01nft.io站點。對比兩個站點的代碼,發現了釣魚網站多了以下內容:

三星在Decentraland中推出“House of Sam”元宇宙體驗:金色財經報道,三星拉美地區的公司將在Decentraland中建立一個名為“House of Sam”的空間,它將允許用戶與該品牌的不同產品進行虛擬接觸,并通過玩小游戲來為他們的化身贏得三星品牌的獎勵。

三星拉美地區的營銷總監Arthur Wong說:“我們的客戶將能夠相互交流,并參與我們在Decentraland免費提供的獨家演出、課程和活動,這是元宇宙中最民主和開放的空間之一。我們的目標是越來越接近Z世代,即我們的年輕消費者。”(Bitcoin.com)[2022/10/4 18:39:18]

查看此JS文件,又發現了一個釣魚站點?https://polarbears.in。

美聯儲主席:持續加息是適當的,美聯儲堅決承諾將通脹率恢復到2%:6月22日消息,今晚21:30,美聯儲主席鮑威爾在參議院銀行委員會就半年度貨幣政策報告做證詞陳述,鮑威爾表示,持續加息是適當的。加息的速度取決于未來的數據。美聯儲堅決承諾將通脹率恢復到2%。美國經濟非常強勁,可以應對緊縮政策。(金十)[2022/6/22 1:25:03]

如出一轍,使用HTTrack復制了?https://polarbearsnft.com/,同樣地,只有一張靜態圖片擺設。

跟隨上圖的鏈接,我們來到?https://thedoodles.site,又是一個使用HTTrack的釣魚站點,看來我們走進了釣魚窩。

對比代碼,又發現了新的釣魚站點?https://themta.site,不過目前已無法打開。

通過搜索,發現與釣魚站點thedoodles.site相關的18個結果。同時,釣魚網站2也在列表里,同一伙騙子互相Copy,廣泛撒網。

再來分析釣魚站點2:

同樣,點擊進去就直接彈出請求簽名的窗口:

且授權內容與釣魚站點1的一樣:

Maker:用戶地址

Exchange:OpenSeaV2合約

Taker:騙子合約地址

先分析騙子合約地址,可以看到這個合約地址已被MistTrack標記為高風險釣魚地址。

接著,我們使用MistTrack分析該合約的創建者地址:

發現該釣魚地址的初始資金來源于另一個被標記為釣魚的地址,再往上追溯,資金則來自另外三個釣魚地址。

總結

本文主要是說明了一種較為常見的NFT釣魚方式,即騙子能夠以0ETH購買你所有授權的NFT,同時我們順藤摸瓜,扯出了一堆釣魚網站。建議大家在嘗試登錄或購買之前,務必驗證正在使用的NFT網站的URL。同時,不要點擊不明鏈接,也不要在不明站點批準任何簽名請求,定期檢查是否有與異常合約交互并及時撤銷授權。最后,做好隔離,資金不要放在同一個錢包里。

原文標題:《「零元購」NFT釣魚分析》

撰文:Lisa

來源:ForesightNews

來源:金色財經

Tags:NFTHTTTRATPSBabyNFT ARThttps://etherscan.ionSights DeFi Tradertps幣圈

USDT
RimauNangis Digital LLC 在世界加密社區進行路演_AUN:RIM

第比利斯-2022年8月31日自Rimaunangis代幣($RXT)首次推出以來的第5天,它已達到總硬頂目標的近50%.

1900/1/1 0:00:00
抓住機會,你應該為下一次機會做足準備_CHA:Bitmark

《史記·廉頗藺相如列傳》中,記載了一個小公務員一步登天的故事,讀后讓人唏噓不已。? 趙奢者,趙之田部吏也。 趙奢,趙國稅務部門的一名小公務員.

1900/1/1 0:00:00
灰度機構母公司領投項目—SubQuery致力成為應用程序核心基礎設施_SUB:ERY

SubQuery項目介紹SubOuery的使命是幫助其他人創造產品,使我們能夠更快地走向去中心化的夫來。SubOuery是一個區塊鏈開發者工具包和web3基礎設施的骨干.

1900/1/1 0:00:00
9月行情展望_元宇宙:AAVE

2022.9.1 進入8月下旬后,市場陸續進入高空的主旋律九月起美聯儲縮表開啟翻倍之旅,達到每月950億刀.

1900/1/1 0:00:00
12 張圖簡析 8 月 Web3 市場整體趨勢_比特幣:THEMOON

比特幣相關投資熱情持續下降,以太坊因合并預期重獲關注,市場整體喜憂參半。撰文:Lars,TheBlock研究主管編譯:Babywhale1-總體而言,這是一個喜憂參半的月份,憂在TornadoC.

1900/1/1 0:00:00
Super King Club 為流量而生_ING:RKING

SuperKingClub(簡稱:SKC)是由韓國SK元宇宙研究所聯合四十多位藝術家,共同打造的元宇宙俱樂部,是一個完全去中心化的社區自治型DAO組織.

1900/1/1 0:00:00
ads