链资讯 链资讯
Ctrl+D收藏链资讯

NFT:“零元购” NFT 钓鱼分析_nft币最新消息及前景

作者:

时间:

By:Lisa

据慢雾区情报,发现NFT?钓鱼网站如下:

钓鱼网站1:https://c01.host/

钓鱼网站2:https://acade.link/

我们先来分析钓鱼网站1:

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

我们先看看签名内容:

Maker:用户地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

CityDAO Parcel 0 “零号地块”空投申领窗口已向Citizen NFT持有者开放:5月18日消息,CityDAO宣布正式开始Parcel 0“零号地块”空投,土地NFT申领窗口已向Citizen NFT持有者开放,截止日期为北京时间7月1日2:00。CityDAO于2021年10月29日购买了怀俄明州40英亩地块,将地块治理权铸造为NFT并由公民NFT持有者分享,持有该NFT的用户可以拥有对地块财库的治理权,但不拥有该土地的所有权。[2022/5/18 3:23:36]

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是OpenSeaV2合约地址。

比特币协会:我们对Bitcoin SV网络的非法攻击表示“零容忍”:官方消息,比特币协会近日发布声明表示:我们对Bitcoin SV网络的非法攻击表示“零容忍”。Bitcoin SV基础架构团队长期以来一直对网络进行定期监控,近期协会发现BSV网络上出现了非法攻击。目前他们已经收集并记录了自此次非法攻击以来的全部相关数据,将提供给相关部门处理。[2021/7/9 0:39:26]

大概能看出,这是用户签名NFT的销售订单,NFT是由用户持有的,一旦用户签名了此订单,子就可以直接通过OpenSea购买用户的NFT,但是购买的价格由子决定,也就是说子不花费任何资金就能“买”走用户的NFT。

此外,签名本身是为攻击者存储的,不能通过Revoke.Cash或Etherscan等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。

稳定币初创公司Liquity计划实施“零治理”:金色财经报道,即将启动的稳定币初创公司Liquity计划实施“零治理”。最值得注意的是,Liquity的智能合约将根据需要进行调整(不需要由代币持有者组成的治理委员会)。Liquity将没有治理代币,但仍计划使用流动性挖掘来促进早期采用。其提供了一个“增长代币”(GT),持有者将持续通过Liquity费用获得少量收益。最近的电话会议尚未解决有关Liquity将通过GT奖励哪些行为的问题。[2020/8/26]

查看源代码,发现这个钓鱼网站直接使用HTTrack工具克隆c-01nft.io站点。对比两个站点的代码,发现了钓鱼网站多了以下内容:

微比特矿池将推出“零费率”BTC挖矿:据官方消息,微比特(ViaBTC)矿池于2020年7月1日-10月31日推出为期4个月的“零费率”BTC挖矿,凡≥300p的微比特中国用户,只均可参与。据悉,再结合使用微比特矿池推出的“智能挖矿”产品,能够有效避免币价波动造成的收益风险。[2020/7/1]

查看此JS文件,又发现了一个钓鱼站点https://polarbears.in。

如出一辙,使用HTTrack复制了https://polarbearsnft.com/,同样地,只有一张静态图片摆设。

跟随上图的链接,我们来到?https://thedoodles.site,又是一个使用?HTTrack的钓鱼站点,看来我们走进了钓鱼窝。

对比代码,又发现了新的钓鱼站点https://themta.site,不过目前已无法打开。

通过搜索,发现与钓鱼站点thedoodles.site相关的18个结果。同时,钓鱼网站2也在列表里,同一伙子互相Copy,广泛撒网。

再来分析钓鱼站点2,同样,点击进去就直接弹出请求签名的窗口:

且授权内容与钓鱼站点1的一样:

Maker:用户地址

Exchange:OpenSeaV2合约

Taker:子合约地址

先分析子合约地址,可以看到这个合约地址已被MistTrack标记为高风险钓鱼地址。

接着,我们使用MistTrack分析该合约的创建者地址:

发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址,再往上追溯,资金则来自另外三个钓鱼地址。

总结

本文主要是说明了一种较为常见的NFT钓鱼方式,即子能够以0ETH购买你所有授权的NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的NFT网站的URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。

标签:NFTHTTTVLTPSnft币最新消息及前景HTT币tvl币价格tps币圈

比特币价格今日行情热门资讯
ROLL:以太坊 2.0 与 Layer2 解决方案如何互利共生?_ROL

它们的核心都致力于解决同一个问题——可扩展性。原文标题:《Ethereum:以太坊2.0与第2层解决方案的互利共生》撰文:GrantGriffith编译:ChinaDeFi如果在过去一年左右一直.

ROL:以太坊挖矿周期将会出现新模式 新的收入渠道出现了_GON

信息来源自Paradigm?,略有修改,作者GeorgiosKonstantopoulos?&?LeoZhang 转自公号:老雅痞 区块空间市场概述 区块空间是为所有加密货币网络提供动力.

以太坊:NBA 杜兰特的加密投资版图_MEV币

上周,NBA球星凯文杜兰特撤销交易申请,接受布鲁克林篮网队的“招安”,球队老板蔡崇信总算松了口气,长达近两个月的一系列离队闹剧终于结束了.

MIC:MicroStrategy 遭起诉或面临过亿美元罚款 钻石手还能 HODL 多久_MicroPets

北京时间9月1日凌晨,华盛顿特区首席检察官KarlRacine正在起诉MicroStrategy公司及其联合创始人、前CEOMichaelSaylor涉嫌逃税.

ROS:一文读懂NFT期权协议及代表项目_CrossFi

NFT期权是什么?有哪些协议在布局?该怎么用? 作者:RongbuDAO原文:《NFT衍生品报告:零基础读懂NFT期权协议》从BendDAO到Sudoswap.

以太坊:Uniswap 顶流之路:机制、决策与风险分析_Minimal Initial SushiSwap Offering

Uniswap凭借着简洁、创新和安全的优势成为了DEX赛道上的头部协议,期间虽遭遇多番挑战,但依然捍卫着其龙头桂冠.