月亮链 月亮链
Ctrl+D收藏月亮链
首页 > BNB > 正文

NFT:“零元购” NFT 钓鱼分析_tps币行情

作者:

时间:1900/1/1 0:00:00

By:Lisa

据慢雾区情报,发现 NFT?钓鱼网站如下:

钓鱼网站 1:https://c01.host/

钓鱼网站 2:https://acade.link/

我们先来分析钓鱼网站 1:

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

我们先看看签名内容:

Maker:用户地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是 OpenSea V2 合约地址。

Frax Finance 的创始人:稳定币生态增长不是“零和游戏”,各项目需要合作增加流动性:7月25日消息,Frax Finance的创始人Sam Kazemian表示,只要稳定币通过共享流动性池和抵押计划“流动性相互成比例地增长”,稳定币之间就永远不会存在真正的竞争。Kazemian解释说,稳定币生态系统的增长并不是一场“零和游戏”,因为每个代币都越来越相互交织并依赖于彼此的表现。

Kazemian认为USDC在整个行业以及其储备的更高透明度应该使其成为生态系统内合作最有价值的稳定币。 他称USDC是一个“低风险和低创新的项目”,并承认它是其他稳定币进一步创新的基础层。尽管FRAX稳定币在算法上是部分稳定的,但Kazemian表示纯算法稳定币“根本行不通”。(Cointelegraph)[2022/7/25 2:35:50]

湖州电力物资供应签约结算通过区块链技术实现“零”跑办:4月27日,湖州飞剑杆塔制造有限公司业务代表沈利平收到国网湖州供电公司发来的电子合同签署任务短信提醒——“请登陆‘电e签’平台,审核并签署‘2020年度铁附件框架协议’,签订有效期为3个工作日”。沈利平随即登录“电e签”统一签署平台,从收件箱中找到相应合同并复核无误后,点击“签署”键,原本需要至少半天时间的合同签署工作只花了短短5分钟就完成了。如此高效的签约工作得益于国网湖州供电公司对基于区块链技术的电子合同签署平台的成功应用。[2020/5/1]

大概能看出,这是用户签名 NFT 的销售订单,NFT 是由用户持有的,一旦用户签名了此订单,子就可以直接通过 OpenSea 购买用户的 NFT,但是购买的价格由子决定,也就是说子不花费任何资金就能“买”走用户的 NFT。

此外,签名本身是为攻击者存储的,不能通过 Revoke.Cash 或 Etherscan 等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。

掌柜调查署丨兰建忠:火币合约实现“零分摊”关键在于“2+1”投资者保护基金:在今日的掌柜调查署上,火币集团副总裁兰建忠发言指出:火币合约实现全品种“零分摊”关键在于“2+1”的投资者保护基金先行赔付机制。

首先是安全备付金:火币合约和Huobi Global共用安全备付金。该保护基金总额20,000 BTC,专项用于应对火币平台可能出现的极端突发安全事故。

第二是风险准备金:风险准备金是用于应付因强平单未能平出而产生的穿仓损失。每一个合约品种,都有一个风险准备金。

第三是 零分摊保证金:零分摊保证金则是火币合约自2018年12月上线以来,就开启的一笔200万美元的“零分摊”保障资金。[2020/3/10]

查看源代码,发现这个钓鱼网站直接使用 HTTrack 工具克隆 c-01nft.io 站点(真实网站)。对比两个站点的代码,发现了钓鱼网站多了以下内容:

BCH社区讨论“零确认”交易:据bitcoin news消息,在过去的几周里,BCH社区和开发者一直在讨论“零确认”或“即时交易”。许多BCH支持者认为,如果这一概念得到广泛接受,付款和交易速度将快得惊人,从而为BCH网络带来显著的竞争优势。[2018/4/3]

查看此 JS 文件,又发现了一个钓鱼站点 https://polarbears.in。

如出一辙,使用 HTTrack 复制了 https://polarbearsnft.com/(真实站点),同样地,只有一张静态图片摆设。

跟随上图的链接,我们来到?https://thedoodles.site,又是一个使用?HTTrack 的钓鱼站点,看来我们走进了钓鱼窝。

对比代码,又发现了新的钓鱼站点 https://themta.site,不过目前已无法打开。

通过搜索,发现与钓鱼站点 thedoodles.site 相关的 18 个结果。同时,钓鱼网站2(https://acade.link/)也在列表里,同一伙子互相 Copy,广泛撒网。

再来分析钓鱼站点 2,同样,点击进去就直接弹出请求签名的窗口:

且授权内容与钓鱼站点 1 的一样:

Maker:用户地址

Exchange:OpenSea V2 合约

Taker:子合约地址

先分析子合约地址(0xde6...45a),可以看到这个合约地址已被 MistTrack 标记为高风险钓鱼地址。

接着,我们使用 MistTrack 分析该合约的创建者地址(0x542...b56):

发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址(0x071...48E),再往上追溯,资金则来自另外三个钓鱼地址。

总结

本文主要是说明了一种较为常见的 NFT 钓鱼方式,即子能够以 0 ETH(或任何代币)购买你所有授权的 NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的 NFT 网站的 URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。

慢雾科技

个人专栏

阅读更多

金色早8点

Bress

财经法学

PANews

成都链安

链捕手

Odaily星球日报

标签:NFTHTT稳定币TPSPIXLS Vault (NFTX)htt币被数字人民币稳定币上线交易所tps币行情

BNB热门资讯
元宇宙:元宇宙地产演化史:从文本时代到区块链时代_Decentrawood

原文标题:《元宇宙地产演化史》撰文:Jeran Miller翻译:MetaCat谁能否认今年围绕虚拟房地产(「VRE」)的炒作?问题不在于是否有炒作(事实上有很多).

1900/1/1 0:00:00
加密货币:金色观察 | 关闭多家非法矿场后 伊朗据新监管框架向矿工发放许可证_区块链专业学什么课程

据外媒报道,伊朗政府已开始根据上周批准的新的“全面和详细”监管框架向加密矿工发放许可证。当局此前曾向一些加密采矿业务颁发许可证,但由于电力消耗和非法采矿问题而停止了这一过程.

1900/1/1 0:00:00
MET:Meta甩出10大硬核技术 揭秘扎克伯格元宇宙野心_STA

终极版VR,长这样?!作者:夏舍予说起VR(虚拟现实)领域的前沿研究进展,全球最火爆的VR设备供应商Meta,绝对是引领市场风向的存在.

1900/1/1 0:00:00
加密货币:监管变革在即:新加坡正加强审查本地加密货币公司_数字资产

据知情人士透露,在计划中的监管改革之前,新加坡正在加强对该国加密货币相关公司的审查。上述知情人士说,新加坡金融管理局(MAS)已向其数字支付牌照的一些申请人和持有人发送了一份调查问卷,希望获得有.

1900/1/1 0:00:00
NFT:一览现有的 NFT 协议_区块链

前言 人们通常会把NFT项目分为交易平台、游戏、艺术、收藏品、虚拟世界等几大类,这其实是顶层用户所看到的NFT应用或者是搭建在协议层之上的Dapp.

1900/1/1 0:00:00
元宇宙:元宇宙会终结智能手机时代吗?_MET

在过去的几十年里,新兴技术的迅速发展改变了消费者们的生活习惯。网络的兴起、搜索引擎的普及、社交媒体的诞生、智能手机的出现以及电子商务的蓬勃发展,短短几十年,互联网不断在更新迭代.

1900/1/1 0:00:00