宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > UNI > 正文

慢雾:NFT项目verb钓鱼网站分析

作者:

时间:1900/1/1 0:00:00

原文作者:耀&Lisa

据慢雾区情报,发现NFT项目verb钓鱼网站如下:

钓鱼网站1:https://mint-here.xyz/verblabs.html

钓鱼网站2:https://verb-mint.netlify.app

我们先来分析钓鱼网站1:

查看源代码,发现这个钓鱼网站直接使用HTTrack工具克隆

http://opensea-live.com/limited-sale/verblabsofficial/站点。

慢雾:Platypus再次遭遇攻击,套利者获取约5万美元收益:7月12日消息,SlowMist发推称,稳定币项目Platypus似乎再次收到攻击。由于在通过CoverageRatio进行代币交换时没有考虑两个池之间的价格差异,导致用户可以通过存入USDC然后提取更多USDT来套利,套利者通过这种方式套利了大约50,000美元USDC。[2023/7/12 10:50:27]

此被克隆的站点非常可疑,似乎也是钓鱼网站。

再来看下钓鱼网站2:

这三个站点仿佛都是一个模版生成出来的。

慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险:据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。

经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。

慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。[2022/4/21 14:37:55]

对照三个钓鱼网站分别揪出钓鱼地址:

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[2019/1/24]

钓鱼地址1:0xe7b2AAa70D6133c78006A078b95dF8Be3613385E

钓鱼地址2:0xa096356DeB502d1F5670A2E26a645eA4dbAA4741

钓鱼地址3:0x80eE5caDf0f04058b9dF853017542Ab3dF9D88d7

先分析钓鱼地址1(0xe7b…85E):

发现地址satrialingga.eth?转入过两笔ETH,分别是0.063和0.126。

随后在Twitter上找到了用户@satrialingga_,发现该用户在5月26日6:48PM发文称自己被了0.3枚ETH,并提醒大家在加入Discord时要关闭私信。显然是遭遇了私信钓鱼。

子直接留了个钓鱼形象的NFT图片,生怕别人认不出来这是钓鱼网站么?

接着,我们使用MistTrack分析钓鱼地址1:

发现盗来的钱基本被立马转走。

查看交易数较大的这个地址:

0x7068626254842b0e836a257e034659fd1f211480:

该地址初始资金来自TornadoCash转入的两笔1ETH,总共收到约37ETH,并通过189笔转出洗币,有从Binance提币和入金的交易记录。

接着,我们来分析钓鱼网站2。

发现地址2将盗来的大部分ETH都被换成USDT,并转到地址0xf44c65d285d6282c36b85e6265f68a2876bf0d39,目前未转移。

来看看最后一个钓鱼网站3:

经MistTrack分析,地址3共收到约5.5ETH,入金交易有53笔,看来被的人挺多。

继续追踪,发现大部分ETH转入Binance地址

0x2ae27a28ffa6b08d4568133632268d1335e26996:

此地址在MistTrack的风险等级为高风险,共收到约76ETH。

以上就是本次关于Verb钓鱼网站的全部分析内容。

产业链,这些子通常直接使用一些工具去copy比较出名的NFT项目网站,诱用户输入私钥助记词或者是诱导用户去授权。建议大家在尝试登录或购买之前,务必验证正在使用的NFT网站的URL。同时,不要点击不明链接,尽量通过官方网页或者官方的媒体平台去加入Discord等,这也能避免一些钓鱼。

标签:ETHVERTERTerraRETH价格M1VERSE价格MONSTER币terra币和luna币lunc

UNI热门资讯
StepN可以逃出死亡螺旋的“魔咒”吗?

May2022,SimonDataSource:FootprintAnalyticsStepNDashboard2021年GameFi的P2E模式热浪不断,2022年开始P2E继续延展为X-to-earn持续发酵.

1900/1/1 0:00:00
6月1日正式开始!一文读懂美联储”缩表”概念和对币圈有何影响

根据美联储5月会议公布的计划,”缩表”将于6月1日正式开始,这次“缩表”的节奏是上一轮的两倍,其影响不可忽视。“缩表”是什么?“缩表”指的是美联储资产负债表绝对规模减少.

1900/1/1 0:00:00
Tim Draper:到 2023 年初比特币的价格将达到 25 万美元

金色财经报道,在最近对著名的加密货币交易员ScottMelker的采访中,美国投资者?TimDraper预测会有更多的女性开始使用比特币,这将显着扩大加密货币的用户群.

1900/1/1 0:00:00
Launch of Spot Trading For BOX/USDT Trading Pair on 2022/6/2

Dear?Valued?Users,Huobi?Global?will?list?BOX/USDT?and?open?spot?trading?for?this?pair?on?at?9:00?(UTC)?on?June?2.

1900/1/1 0:00:00
一文盘点以太坊生态值得埋伏的9个空投机会

在以太坊二层解决方案Optimism和zkSync相继宣布将推出原生代币后,市场对空投的热情再一次被点燃,之前PANews也详细介绍过跨链桥领域、Arbitrum、Optimism和Polygon生态的空投机会.

1900/1/1 0:00:00
资管平台Cloudwall完成630万美元种子轮融资,LocalGlobe和Illuminate Financial领投

6月1日消息,总部位于新加坡的数字资产风险管理平台CloudwallCapital宣布完成630万美元的种子轮融资,本轮融资由LocalGlobe和IlluminateFinancial领投.

1900/1/1 0:00:00