月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 世界币 > 正文

NFT:慢雾:「0 元购」NFT 钓鱼网站分析_ACK

作者:

时间:1900/1/1 0:00:00

不要点击不明链接,也不要在不明站点批准任何签名请求。据慢雾区情报,发现NFT钓鱼网站如下:

钓鱼网站1:https://c01.host/

钓鱼网站2:https://acade.link/

我们先来分析钓鱼网站1:

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

我们先看看签名内容:

Maker:用户地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

3500万枚MATIC从未知钱包转移到Polygon质押:金色财经报道,据WhaleAlert监测,35,000,000枚MATIC(30,601,452美元)从未知钱包转移到Polygon质押。[2023/5/21 15:16:19]

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是OpenSeaV2合约地址。

大概能看出,这是用户签名NFT的销售订单,NFT是由用户持有的,一旦用户签名了此订单,子就可以直接通过OpenSea购买用户的NFT,但是购买的价格由子决定,也就是说子不花费任何资金就能「买」走用户的NFT。

Marathon成立阿布扎比比特币挖矿合资企业:金色财经报道,加密矿商Marathon Digital正在阿布扎比与FS Innovation组建一家合资企业,以创建和运营采矿设施。 该公司在一份文件中表示,初始项目将包括两个250兆瓦的数字资产采矿点。新实体将由FSI拥有80%,Marathon拥有20%,初始成本为4.06亿美元。

Marathon以前并不拥有其运营的设施,而是与托管服务提供商签订合同。采矿业一直在努力应对高昂的能源成本和比特币价格从 2021 年的高点下跌。许多人负债累累,有些人已经申请破产。?阿拉伯联合酋长国家庭的电费约为每千瓦时0.081美元,而美国为0.175美元。[2023/1/28 11:33:14]

此外,签名本身是为攻击者存储的,不能通过Revoke.Cash或Etherscan等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。

LDO短时涨超17%,现报1.15美元:1月2日消息,据Binance行情数据显示,LDO短时涨超17%,现报1.15美元。此前消息,今日早些时候,Lido超过MakerDAO成为TVL最高的DeFi协议。[2023/1/2 22:20:56]

查看源代码,发现这个钓鱼网站直接使用HTTrack工具克隆c-01nft.io站点。对比两个站点的代码,发现了钓鱼网站多了以下内容:

查看此JS文件,又发现了一个钓鱼站点?https://polarbears.in。

比特币核心客户端Bitcoin Core发布24.0版本:金色财经报道,比特币核心客户端Bitcoin Core在GitHub上发布了v24.0: Bitcoin Core 24.0 final源代码。

比特币核心客户端Bitcoin Core 23.0版本于今年4月发布。[2022/11/23 7:59:59]

如出一辙,使用HTTrack复制了?https://polarbearsnft.com/,同样地,只有一张静态图片摆设。

跟随上图的链接,我们来到?https://thedoodles.site,又是一个使用HTTrack的钓鱼站点,看来我们走进了钓鱼窝。

虎符:将于北京时间8月5日在创新区上线债币交易:8月1日消息,虎符发布公告称,今日将按照计划陆续下架币币交易币对,全部下架后将会陆续开放部分币种提现。之后,虎符将于北京时间8月5日在币币交易区陆续上线币种交易以及在创新区陆续上线债币交易。[2022/8/1 2:51:14]

对比代码,又发现了新的钓鱼站点?https://themta.site,不过目前已无法打开。

通过搜索,发现与钓鱼站点thedoodles.site相关的18个结果。同时,钓鱼网站2也在列表里,同一伙子互相Copy,广泛撒网。

再来分析钓鱼站点2:

同样,点击进去就直接弹出请求签名的窗口:

且授权内容与钓鱼站点1的一样:

Maker:用户地址

Exchange:OpenSeaV2合约

Taker:子合约地址

先分析子合约地址,可以看到这个合约地址已被MistTrack标记为高风险钓鱼地址。

接着,我们使用MistTrack分析该合约的创建者地址:

发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址,再往上追溯,资金则来自另外三个钓鱼地址。

总结

本文主要是说明了一种较为常见的NFT钓鱼方式,即子能够以0ETH购买你所有授权的NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的NFT网站的URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。

原文标题:《「零元购」NFT钓鱼分析》

撰文:Lisa

来源:ForesightNews

来源:金色财经

标签:NFTHTTTPSACKNFT币走势htt币局tps币圈SACK

世界币热门资讯
比特币:随着看跌市场浪潮的继续:空头比特币流入增加_ARBI

在过去的几个月里,短期比特币流入量一直在上升。虽然BTC曾恢复并触及25,000美元,但看跌情绪继续盛行。因此,导致空头比特币的流入随着时间的推移而增加.

1900/1/1 0:00:00
元宇宙:以太坊比特币4到6小时趋势已经走出来_Omni Consumer Protocol

以太坊4小时趋势已经走出,MA5穿插MA10均线下行死叉KDJ已经开始死叉下行,慢行线进一步下压MACD多头缩量逐渐进入尾声,开始缩阳收阴,下方MA30的均线支撑1520有进一步跌破趋势.

1900/1/1 0:00:00
BIT:社区生态 | SUN平台智能矿池USDD-USDT LP(定期+活期)最高APY超78%_ARBI

据官方数据,8月30日,SUN平台智能矿池2poolLP最高APY超过71%,智能矿池USDD-USDTLP最高APY超过78%.

1900/1/1 0:00:00
NFT:重塑游戏娱乐新生态伊甸世纪DAPP即将重磅上线_Compound

2021年,全球游戏市场超2000亿美元,且这是一个随着人们的物质生活提高而不断扩大再扩大的精神领域需求.

1900/1/1 0:00:00
元宇宙:注意|Mars数字藏品平台×宏宝斋《张宏?元宇宙》第一季9月5日正式发售_元宇宙为啥没人提了

Mars数字藏品平台联合厦门宏宝斋文化创意有限公司,携手旗下头部IP张宏发行秋日限定《张宏·元宇宙》漆画作品第一季,将于9月5日在Mars数字藏品平台正式发售.

1900/1/1 0:00:00
比特网:号称最安全的交易所中币沦为币圈屠宰场 ZB还有救吗_GNO

  中币交易所作为国内比较老牌的交易所,也避免不了上演跑路的戏码,目前中币已转移资产,宣布暂停充币及提币服务。众所周知交易所如果维护钱包一般都会告知时间,而此次中币称出现故障,恢复时间未做通知.

1900/1/1 0:00:00