慢雾:「0 元购」NFT 钓鱼网站分析_NFT:tps币圈

不要点击不明链接,也不要在不明站点批准任何签名请求。据慢雾区情报,发现NFT钓鱼网站如下:

钓鱼网站1:https://c01.host/

钓鱼网站2:https://acade.link/

我们先来分析钓鱼网站1:

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

我们先看看签名内容:

Maker:用户地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

Ripple前开发者关系总监:以太坊让稳定币概念发生变化,从债务变为资产:金色财经报道,针对近期稳定币市场问题,Ripple前开发者关系总监、现Protocol Labs首席开发者Matt Hamilton在社交媒体上表示,XRP Ledger是第一个支持所谓稳定币的区块链,在XRPL上,这种类型的资产被命名并称为IOU(I owe you)工具,即债务义务,用户借出1,000美元以换取1,000 USDC,Circle将按需返还,这样的系统要求用户清楚地确定他们对交易对手的信任程度。Matt Hamilton表示,稳定币概念发生变化是因为以太坊的到来,因为人们开始将USDT或USDC等稳定币本身视为资产,而不是其他资产的债务。[2023/3/12 12:58:47]

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是OpenSeaV2合约地址。

马斯克:暂时担任推特唯一董事,将组建新董事会:11月1日消息,此前美国证券交易委员会披露文件显示,Elon Musk 已解散推特董事会,成为公司目前唯一董事。不过马斯克对此在社交媒体上作了澄清,表示自己只是暂时担任推特的唯一董事,后续将组建一个新董事会,由他认为更适合代表公司利益并照顾公司发展的人担任相关职务。(tesmanian)[2022/11/1 12:03:48]

大概能看出,这是用户签名NFT的销售订单,NFT是由用户持有的,一旦用户签名了此订单,子就可以直接通过OpenSea购买用户的NFT,但是购买的价格由子决定,也就是说子不花费任何资金就能「买」走用户的NFT。

此外,签名本身是为攻击者存储的,不能通过Revoke.Cash或Etherscan等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。

数据:74%的LTC持有者处于亏损状态:金色财经报道,根据TipRanks的数据,截至9月25日,LTC持有者中仍处于盈利状态的比例为14%,而高达74%的持有者处于亏损状态,其余12%的持有者则收支平衡。

此外,超过一半的ETH持有者(51%)处于盈利状态,只有46%的人处于亏损状态。(Finbold)[2022/9/26 7:21:18]

查看源代码,发现这个钓鱼网站直接使用HTTrack工具克隆c-01nft.io站点。对比两个站点的代码,发现了钓鱼网站多了以下内容:

查看此JS文件,又发现了一个钓鱼站点?https://polarbears.in。

加密公司Onramp Invest加入Bosonic网络:金色财经报道,去中心化金融市场基础设施(dFMI)企业Bosonic宣布将加入加密管理解决方案Onramp Invest。Onramp Invest为财务顾问提供了一个全面易用的平台,以帮助他们的客户安全、自信、智能地投资数字资产。通过加入Bosonic Network的托管人和流动性提供者生态系统,Onramp现在可以为其顾问及其最终客户提供最优惠的价格。(finextra)[2022/9/4 13:07:14]

如出一辙,使用HTTrack复制了?https://polarbearsnft.com/,同样地,只有一张静态图片摆设。

MetaThaicoin NFT 与Quest3平台达成战略合作:据官方消息,MetaThaicoin(TAC)宣布与Quest3 web3.0任务活动平台达成战略合作。Quest3平台拥有巨量海外NFT爱好者,Quest3平台方表示看好TAC,“创世贵族NFT”已经上线Quest3热榜第一。[2022/7/30 2:48:15]

跟随上图的链接,我们来到?https://thedoodles.site,又是一个使用HTTrack的钓鱼站点,看来我们走进了钓鱼窝。

对比代码,又发现了新的钓鱼站点?https://themta.site,不过目前已无法打开。

通过搜索,发现与钓鱼站点thedoodles.site相关的18个结果。同时,钓鱼网站2也在列表里,同一伙子互相Copy,广泛撒网。

再来分析钓鱼站点2:

同样,点击进去就直接弹出请求签名的窗口:

且授权内容与钓鱼站点1的一样:

Maker:用户地址

Exchange:OpenSeaV2合约

Taker:子合约地址

先分析子合约地址,可以看到这个合约地址已被MistTrack标记为高风险钓鱼地址。

接着,我们使用MistTrack分析该合约的创建者地址:

发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址,再往上追溯,资金则来自另外三个钓鱼地址。

总结

本文主要是说明了一种较为常见的NFT钓鱼方式,即子能够以0ETH购买你所有授权的NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的NFT网站的URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。

原文标题:《「零元购」NFT钓鱼分析》

撰文:Lisa

来源:ForesightNews

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

火必下载ETM重塑娱乐经济_区块链:NETM

近年来,伴随区块链技术的兴起,“区块链+”时代强势来袭,区块链+泛娱乐更是水到渠成、应运而生。而基于区块链的去中心化网络世界Web3.0,也将是驱动区块链+娱乐的基础建设技术,在Web3.0世界.

[0:15ms0-1:166ms