比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FTX > Info

慢霧:「0 元購」NFT 釣魚網站分析_HTT

Author:

Time:1900/1/1 0:00:00

不要點擊不明鏈接,也不要在不明站點批準任何簽名請求。據慢霧區情報,發現NFT釣魚網站如下:

釣魚網站1:https://c01.host/

釣魚網站2:https://acade.link/

我們先來分析釣魚網站1:

進入網站連接錢包后,立即彈出簽名框,而當我嘗試點擊除簽名外的按鈕都沒有響應,看來只有一張圖片擺設。

我們先看看簽名內容:

Maker:用戶地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

Web3安全創企Cube3.ai完成820萬美元種子輪融資:8月9日消息,Web3安全初創公司Cube3.ai完成820萬美元種子輪融資,Blockchain Ventures領投,Dispersion Capital、Symbolic Capital、Hypersphere Ventures、ICLUB和TA Ventures參投。

Cube3打算利用這筆資金擴展平臺,以加強Web3的安全性,并向社區宣傳交易安全風險。[2023/8/9 21:35:01]

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查詢后顯示是OpenSeaV2合約地址。

俄羅斯提議禁止在住宅區進行加密貨幣挖礦:1月28日消息,俄羅斯總統的咨詢機構國務院能源委員會建議禁止在居民區挖礦數字貨幣。據當地媒體報道,其成員認為該措施將減少火災隱患。國家杜馬信息政策、信息技術和通信委員會成員Anton Tkachev認為,推動禁止在居民區和能源匱乏地區進行挖礦是合乎邏輯的舉措,因為工業挖礦場已經消耗了大量能源。

他還強調,能源安全是一個尖銳的問題,特別是對于預算不足的小城鎮而言,無法為能源系統和設施的適當維修和維護提供資金。立法者補充說,至于私人住宅,挖礦設備也有引起火災的風險。(News Bitcoin)[2023/1/28 11:34:02]

大概能看出,這是欺騙用戶簽名NFT的銷售訂單,NFT是由用戶持有的,一旦用戶簽名了此訂單,騙子就可以直接通過OpenSea購買用戶的NFT,但是購買的價格由騙子決定,也就是說騙子不花費任何資金就能「買」走用戶的NFT。

Tether:從未與Genesis或Gemeni Earn有接觸:11月16日消息,Tether官方發文表示,確認其與Genesis或Gemeni Earn零接觸,USDT 100%由其儲備支持,支持儲備的資產超過負債。[2022/11/17 13:14:29]

此外,簽名本身是為攻擊者存儲的,不能通過Revoke.Cash或Etherscan等網站取消授權來廢棄簽名的有效性,但可以取消你之前的掛單授權,這樣也能從根源上避免這種釣魚風險。

查看源代碼,發現這個釣魚網站直接使用HTTrack工具克隆c-01nft.io站點。對比兩個站點的代碼,發現了釣魚網站多了以下內容:

英國1922委員會將于北京時間7日凌晨1點開會討論是否對英國首相發起第二次不信任投票:金色財經報道,英國1922委員會將于北京時間7日凌晨1點開會,討論是否改變規則以對英國首相約翰遜發起第二次不信任投票。據金色財經觀察,近日,英國首相約翰遜近期接連發表不當聲明,并為涉嫌行為不檢的原保守黨副黨鞭平徹護短,引發信任危機,英國多位部長辭職。[2022/7/6 1:55:33]

查看此JS文件,又發現了一個釣魚站點?https://polarbears.in。

如出一轍,使用HTTrack復制了?https://polarbearsnft.com/,同樣地,只有一張靜態圖片擺設。

跟隨上圖的鏈接,我們來到?https://thedoodles.site,又是一個使用HTTrack的釣魚站點,看來我們走進了釣魚窩。

對比代碼,又發現了新的釣魚站點?https://themta.site,不過目前已無法打開。

通過搜索,發現與釣魚站點thedoodles.site相關的18個結果。同時,釣魚網站2也在列表里,同一伙騙子互相Copy,廣泛撒網。

再來分析釣魚站點2:

同樣,點擊進去就直接彈出請求簽名的窗口:

且授權內容與釣魚站點1的一樣:

Maker:用戶地址

Exchange:OpenSeaV2合約

Taker:騙子合約地址

先分析騙子合約地址,可以看到這個合約地址已被MistTrack標記為高風險釣魚地址。

接著,我們使用MistTrack分析該合約的創建者地址:

發現該釣魚地址的初始資金來源于另一個被標記為釣魚的地址,再往上追溯,資金則來自另外三個釣魚地址。

總結

本文主要是說明了一種較為常見的NFT釣魚方式,即騙子能夠以0ETH購買你所有授權的NFT,同時我們順藤摸瓜,扯出了一堆釣魚網站。建議大家在嘗試登錄或購買之前,務必驗證正在使用的NFT網站的URL。同時,不要點擊不明鏈接,也不要在不明站點批準任何簽名請求,定期檢查是否有與異常合約交互并及時撤銷授權。最后,做好隔離,資金不要放在同一個錢包里。

原文標題:《「零元購」NFT釣魚分析》

撰文:Lisa

來源:ForesightNews

來源:金色財經

Tags:NFTHTTTHETPSBAKC Vault (NFTX)htt幣價格ethereal美好寓意https://etherscan.io

FTX
為了購買比特幣、MicroStrategy已負債累累_MIC

從2020年8月首次入場后,MicroStrategy就沒有停止過比特幣購買行為。MichaelSaylor認為購買比特幣就像購買Facebook或eBay股票一樣.

1900/1/1 0:00:00
晚間必讀 | 獲取Optimism 代幣OP的五種方式_LANC

1.金色觀察|CryptoPragmatist:5個值得關注的加密敘事熊市里,一切都很緩慢。以前的各種日常敘事轉變為關于宏觀經濟學的討論、V神的那些“有趣”照片,以及普遍的不安感.

1900/1/1 0:00:00
三分鐘了解融資 2 億美元的 DigiDaigaku_GAM

多家一線投資機構背書,傳統游戲資深玩家押注GameFi。原文:《DigiDaigaku全面分析:融資2億美元、NFT暴漲、創熊市奇跡》 撰文:SofaDao 8月10日,一個項目以Stealth.

1900/1/1 0:00:00
商湯科技發布四大平臺體系,以標準化驅動AI產業爆發增長_SEN

9月2日,上海——2022世界人工智能大會戰略合作伙伴商湯科技今日召開“大愛無疆·商湯科技元創力論壇”,聚焦AI+創新、生態、產學研多個維度.

1900/1/1 0:00:00
金色觀察|FBI發布DeFi投資提醒 都講了啥?_DEF

FBI也在關注DeFi犯罪了。2022年8月29日,FBI互聯網犯罪投訴中心在其官網發布DeFi投資提醒,IC3表示,FBI觀察到網絡犯罪分子越來越多利用管理DeFi平臺的智能合約中的漏洞竊取投.

1900/1/1 0:00:00
首次“反加密”會議將于下周在倫敦拉開帷幕_PPL

據《華爾街日報》報道,首次“反加密”會議CryptoPolicySymposium將于下周一在英國倫敦召開,為期兩天。不過,這不是邁阿密式的盛會.

1900/1/1 0:00:00
ads