宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DOT > 正文

慢雾:「0 元购」NFT 钓鱼网站分析

作者:

时间:1900/1/1 0:00:00

不要点击不明链接,也不要在不明站点批准任何签名请求。据慢雾区情报,发现NFT钓鱼网站如下:

钓鱼网站1:https://c01.host/

钓鱼网站2:https://acade.link/

我们先来分析钓鱼网站1:

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

我们先看看签名内容:

Maker:用户地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

OpenSea Pro暗示即将添加PEPE作为支付选项之一:金色财经报道,OpenSea Pro在社交媒体上用暗示方式宣布即将添加PEPE作为其平台上的NFT支付选项之一,在回答社区用户Kenobi是否可以使用PEPE OpenSea上支付时,OpenSea Pro回复“请打开平台的通知提醒功能”。虽然目前很多用户不太可能急于使用PEPE支付NFT,但让该memecoin成为支付选项并不会给OpenSea带来任何坏处,另据OpenSea Pro开发人员Lorens透露,OpenSea Pro预计很快会发布一个使用PEPE进行支付的指南说明。[2023/5/9 14:53:01]

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是OpenSeaV2合约地址。

COBO VP:NFT当前赛道较为拥挤,但增长乏力:金色财经现场报道,COBO VP of Marketing Serena 在Coinlive和moledao主办的线下活动上表示:NFT当前赛道较为拥挤,但增长乏力,从IP角度来说,集中于两个方向:第一个是老IP的价值赋能,老酒装新瓶,让品牌可以吸引新的消费者流量;第二是,新IP的原生性,无论是新品牌,或是游戏或社交,新IP都需要用叙事去模式创新快速打造共识。

熊市中大家更应该将注意力放在场景和用户的互动是否有真正的契合,以及在熊市去融资和小步快跑,同时注意链上资产存储,底层合约安全。[2022/11/9 12:39:28]

大概能看出,这是用户签名NFT的销售订单,NFT是由用户持有的,一旦用户签名了此订单,子就可以直接通过OpenSea购买用户的NFT,但是购买的价格由子决定,也就是说子不花费任何资金就能「买」走用户的NFT。

此外,签名本身是为攻击者存储的,不能通过Revoke.Cash或Etherscan等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。

Nomad宣布向偿还资金的白帽黑客奖励NFT:8月24日消息,跨链互操作性协议Nomad推特发文称,其与Metagame合作创建了可赚取收益的白帽黑客NFT,用于奖励已向其偿还资金的白帽黑客。Nomad称要获得此NFT的白帽黑客,必须已将90%以上的被黑资金退回到以太坊上的官方恢复钱包。尚未偿还资金的白帽黑客仍有机会参与,Metagame会自动检查链上交易历史已确认资金偿还情况。认领白帽黑客NFT后,前50位白帽黑客也可以认领100美元FF代币。

此前8月2日消息,Nomad遭遇黑客攻击,其代币桥内的1.9亿美元资金几乎全部耗尽。经查看官方恢复钱包地址,目前Nomad已收回3256万美元资金。[2022/8/24 12:44:51]

SushiSwap拟议未来四年新CEO或将获得约1060万美元的收入:7月30日消息,据TheDefiant对薪酬方案的分析,SushiSwap拟议未来四年新CEO Jonathan Howard可能会获得SushiSwap分配给员工的SUSHI总数的三分之一,如果使用当前的价格,将工资、SUSHI保障和激励因素加起来,可能价值约1060万美元。关于该提案的投票将截至8月4日,目前民意调查已经获得125票,其中57%的人赞成Howard成为新任CEO。

此前报道,SushiSwap社区提议聘请Big Head Club联创担任CEO。[2022/7/30 2:47:47]

查看源代码,发现这个钓鱼网站直接使用HTTrack工具克隆c-01nft.io站点。对比两个站点的代码,发现了钓鱼网站多了以下内容:

消息人士:推特准备接受马斯克每股54.20美元的出价:4月25日消息,两位知情人士今日称,Twitter即将达成协议,把公司以每股54.20美元的价格出售给特斯拉CEO埃降·马斯克(ElonMusk)。此举将把全球首富与最具影响力的社交网络服务更紧密地结合在一起。(《纽约时报》)[2022/4/25 14:48:04]

查看此JS文件,又发现了一个钓鱼站点?https://polarbears.in。

如出一辙,使用HTTrack复制了?https://polarbearsnft.com/,同样地,只有一张静态图片摆设。

跟随上图的链接,我们来到?https://thedoodles.site,又是一个使用HTTrack的钓鱼站点,看来我们走进了钓鱼窝。

对比代码,又发现了新的钓鱼站点?https://themta.site,不过目前已无法打开。

通过搜索,发现与钓鱼站点thedoodles.site相关的18个结果。同时,钓鱼网站2也在列表里,同一伙子互相Copy,广泛撒网。

再来分析钓鱼站点2:

同样,点击进去就直接弹出请求签名的窗口:

且授权内容与钓鱼站点1的一样:

Maker:用户地址

Exchange:OpenSeaV2合约

Taker:子合约地址

先分析子合约地址,可以看到这个合约地址已被MistTrack标记为高风险钓鱼地址。

接着,我们使用MistTrack分析该合约的创建者地址:

发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址,再往上追溯,资金则来自另外三个钓鱼地址。

总结

本文主要是说明了一种较为常见的NFT钓鱼方式,即子能够以0ETH购买你所有授权的NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的NFT网站的URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。

原文标题:《「零元购」NFT钓鱼分析》

撰文:Lisa

来源:ForesightNews

来源:金色财经

标签:NFTENSSEAOPENDNFT ProtocolTENS币SEAN币opensea币单个价格

DOT热门资讯
比特币抹去最新涨幅,回落至2万美元以下,美元飙升

比特币与美国股市一起下跌。8月30日开盘后,比特币回落至20,000美元以下,因为数据显示持有者亏本出售.

1900/1/1 0:00:00
纵览 DeFi 链上基金全景:从 22 个项目理清链上基金赛道格局与趋势

DeFi链上基金的潜力尚待发掘,整体AUM较小,但创新型产品仍旧受到市场追捧。撰文:iZUMiFinanceForesightNews获授权首发该文中文版 摘要 1.相比于CeFi的不透明性,DeFi链上基金带来了更高效和透明的资管模.

1900/1/1 0:00:00
签名在数字资产和加密货币中的作用

撰文:?IraklisLeontiadis 编译:Hahaho 可能你正在阅读本文的时,所使用的浏览器和内容终端之间的通信保密也正在运行中,这一过程得益于核心密码原语实现的身份验证.

1900/1/1 0:00:00
The Merge 将会给以太坊及整个行业带来怎样的影响?

剖析以太坊合并的内部性与外部性影响。原文标题:《以太坊里程碑:TheMerge影响解析》 撰文:DODO研究院 以太坊合并可以说是2022年整个加密货币社区最值得期待的事情.

1900/1/1 0:00:00
稳定币如何对抗 Terra、Tornado Cash 及以太坊合并的影响?

稳定币不是凭空存在的,除了与比特币等波动性大的加密资产竞争外,它们还与国家法定货币货币竞争。原文标题:《DeFi稳定币如何对抗Terra、TornadoCash和以太坊合并的影响》撰文:SaraGherghelas 编译:MaryLi.

1900/1/1 0:00:00
LUNC质押和燃烧机制启动 再次获得动力起涨-应该入手布局吗?

TerraClassic价格今天引起了人们的关注,因为它在过去24小时内上涨了54.62%,每个代币的价格为0.000281美元。TerraClassic公布的24小时交易量为10.4亿美元.

1900/1/1 0:00:00