以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

慢霧:「0 元購」NFT 釣魚網站分析

Author:

Time:

據慢霧區情報,發現 NFT 釣魚網站如下:

釣魚網站 1:https://c01.host/

釣魚網站 2:https://acade.link/

進入網站連接錢包后,立即彈出簽名框,而當我嘗試點擊除簽名外的按鈕都沒有響應,看來只有一張圖片擺設。

我們先看看簽名內容:

Maker:用戶地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查詢后顯示是 OpenSea V2 合約地址。

大概能看出,這是欺騙用戶簽名 NFT 的銷售訂單,NFT 是由用戶持有的,一旦用戶簽名了此訂單,騙子就可以直接通過 OpenSea 購買用戶的 NFT,但是購買的價格由騙子決定,也就是說騙子不花費任何資金就能「買」走用戶的 NFT。

此外,簽名本身是為攻擊者存儲的,不能通過 Revoke.Cash 或 Etherscan 等網站取消授權來廢棄簽名的有效性,但可以取消你之前的掛單授權,這樣也能從根源上避免這種釣魚風險。

Filecoin Gas基礎費率24h內大幅回落:據filfox數據,Filecoin Gas基礎費率24h內大幅回落,截至13:38,Filecoin Gas基礎費率從昨日的3.7 nanoFIL 回落至5595 attoFIL。[2020/12/4 23:06:13]

查看源代碼,發現這個釣魚網站直接使用 HTTrack 工具克隆 c-01nft.io 站點(真實網站)。對比兩個站點的代碼,發現了釣魚網站多了以下內容:

?

查看此 JS 文件,又發現了一個釣魚站點?https://polarbears.in。

如出一轍,使用 HTTrack 復制了?https://polarbearsnft.com/(真實站點),同樣地,只有一張靜態圖片擺設。

跟隨上圖的鏈接,我們來到?https://thedoodles.site,又是一個使用 HTTrack 的釣魚站點,看來我們走進了釣魚窩。

對比代碼,又發現了新的釣魚站點?https://themta.site,不過目前已無法打開。

通過搜索,發現與釣魚站點 thedoodles.site 相關的 18 個結果。同時,釣魚網站 2(https://acade.link/)也在列表里,同一伙騙子互相 Copy,廣泛撒網。

同樣,點擊進去就直接彈出請求簽名的窗口:

且授權內容與釣魚站點 1 的一樣:

Exchange:OpenSea V2 合約

Taker:騙子合約地址

先分析騙子合約地址(0xde6...45a),可以看到這個合約地址已被 MistTrack 標記為高風險釣魚地址。

接著,我們使用 MistTrack 分析該合約的創建者地址(0x542...b56):

發現該釣魚地址的初始資金來源于另一個被標記為釣魚的地址(0x071...48E),再往上追溯,資金則來自另外三個釣魚地址。

本文主要是說明了一種較為常見的 NFT 釣魚方式,即騙子能夠以 0 ETH(或任何代幣)購買你所有授權的 NFT,同時我們順藤摸瓜,扯出了一堆釣魚網站。建議大家在嘗試登錄或購買之前,務必驗證正在使用的 NFT 網站的 URL。同時,不要點擊不明鏈接,也不要在不明站點批準任何簽名請求,定期檢查是否有與異常合約交互并及時撤銷授權。最后,做好隔離,資金不要放在同一個錢包里。

原文標題:《「零元購」NFT 釣魚分析》

撰文:Lisa

來源:ForesightNews

ForesightNews

個人專欄

閱讀更多

金色早8點

Bress

財經法學

PANews

成都鏈安

鏈捕手

Odaily星球日報

Tags:

比特幣價格
當鏈上行為可量化 Web3.0征信體系就不遠了

這個紀念NFT有點特別,它不可轉讓。這與我們常見的以太坊ERC-721標準下的NFT不同,也正是Vitailk對5月《去中心化的社會 ——尋找Web3的靈魂》論文中提到的「不可轉讓Token」的一次實踐,他將它視作「Soulbound Token」。

美國SEC主席: 支持CFTC對比特幣進行監督

華盛頓——證券交易委員會主席加里·根斯勒( Gary Gensler )表示,他將支持國會將更多權力交給美國證券交易委員會的姊妹市場監管機構,以監督某些加密貨幣,如比特幣。 證交會主席根斯勒周四在一次行業會議上發表講話說,他期待與國會合作,賦予商品期貨交易委員會更多權力,因為該機構需要更大的權力來“監督和監管加密非證券代幣和相關中介機構”。

熊市中 DEX、借貸、資管哪種商業模式更佳?

撰文:Bankless 分析師 Ben Giove 在牛市帶來的流動性激增期間,TVL 是投資者衡量協議成功與否及其使用情況的首選指標。 基本面一直很重要。牛市只是遮蔽了它們,但并沒有排除它們。 重要的是要記住,DeFi 協議是創始企業。即使是最老的也不過幾歲,而許多協議甚至不過幾個月。現在就要求其立即盈利是不現實的。

慢霧:「0 元購」NFT 釣魚網站分析

據慢霧區情報,發現 NFT 釣魚網站如下: 釣魚網站 1:https://c01.host/ 釣魚網站 2:https://acade.link/ 進入網站連接錢包后,立即彈出簽名框,而當我嘗試點擊除簽名外的按鈕都沒有響應,看來只有一張圖片擺設。

關于DAO 的主要經驗教訓:創建、實踐與文化

作者:Linda Xie  翻譯:Gink  去中心化自治組織(DAO)是一個圍繞特定使命組織起來的團體。DAO 通過一套在區塊鏈上執行的共享規則進行協作。DAO 本身只是一個特定的組織結構,它被用來控制共享的經濟資源以及組織的協議規則,所以每個 DAO 的運作方式都不盡相同。

區塊鏈的價值捕獲在協議層還是應用層?在應用層的協議

作者:北辰 2016年, 頂級風投USV的Joel Monegro發表了《Fat-protocols》,這是一篇非常經典的crypto論文,對比了互聯網和區塊鏈在技術棧上的區別,以及由此帶來價值捕獲上截然相反的局面——互聯網是「瘦協議、胖應用」,而區塊鏈則是「胖協議、瘦應用」。

金色早報 | 全國首個“數字藏品通用標準”發布

頭條 ▌全國首個“數字藏品通用標準”發布 金色財經報道,中國區塊鏈金融創新發展大會暨數字金陵發展論壇近日在南京建鄴舉行,中國通信工業協會區塊鏈專業委員會牽頭聯合發起的全國首個“數字藏品通用標準” 《數字藏品通用標準1.0》在大會上發布。

ads