ENS:慢雾:「0 元购」NFT 钓鱼网站分析

不要点击不明链接,也不要在不明站点批准任何签名请求。据慢雾区情报,发现NFT钓鱼网站如下:

钓鱼网站1:https://c01.host/

钓鱼网站2:https://acade.link/

我们先来分析钓鱼网站1:

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

我们先看看签名内容:

Maker:用户地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

加密交易所Bitstamp获得FCA批准在英国运营:6月13日消息,欧洲加密货币交易所 Bitstamp UK Limited 已被金融行为监管局(FCA)批准在英国运营。根据 FCA 的加密货币注册更新并由监管机构向Financial News 证实。它是继经纪商 Interactive Investors(英国)之后在两天内获得批准的第二家公司。在此之前,FCA 自去年 12 月以来就没有允许过任何加密公司。[2023/6/14 21:34:48]

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是OpenSeaV2合约地址。

韩国数字资产交易平台协会将与政府协商,实施行业自律规定:1月12日消息,韩国数字资产交易平台协会(DAXA)表示将通过与国会和金融当局的密切协商,实施数字资产领域的自律规定,目前已任命了8名外部顾问,并成立了4个小组委员会,含交易支援、市场监督、合规监督、教育领域,主要由顾问担任,并正在制定共同的自律方案。[2023/1/12 11:07:53]

大概能看出,这是用户签名NFT的销售订单,NFT是由用户持有的,一旦用户签名了此订单,子就可以直接通过OpenSea购买用户的NFT,但是购买的价格由子决定,也就是说子不花费任何资金就能「买」走用户的NFT。

此外,签名本身是为攻击者存储的,不能通过Revoke.Cash或Etherscan等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。

数据:灰度比特币信托负溢价率扩大至42.62%:11月22日消息,据Tokenview链上数据显示,当前灰度总持仓量达137.73亿美元,主流币种信托溢价率如下:

BTC,-42.62%;

ETH,-44.65%;

ETC,-68.31%;

LTC,-50.19%;

BCH,-41.76%。[2022/11/22 7:54:40]

查看源代码,发现这个钓鱼网站直接使用HTTrack工具克隆c-01nft.io站点。对比两个站点的代码,发现了钓鱼网站多了以下内容:

查看此JS文件,又发现了一个钓鱼站点?https://polarbears.in。

数据:以太坊域名服务ENS主域名注册量突破42万:金色财经报道,据Dune Analytics最新数据显示,以太坊域名服务ENS主域名注册量已突破42万,本文撰写时为421,047个,创历史新高。此外,ENS参与地址总数量为589,172个,迄今已创立的ENS域名总量达到2,753,725个。[2022/10/26 16:39:33]

如出一辙,使用HTTrack复制了?https://polarbearsnft.com/,同样地,只有一张静态图片摆设。

资产管理公司Invesco推出元宇宙投资基金:金色财经报道,管理着1.6万亿美元的全球资产管理公司Invesco宣布推出了一个专注于元宇宙的投资基金。该基金将由景顺在英国的亚洲和新兴市场团队的成员托尼·罗伯茨和詹姆斯·麦克德莫特罗管理。从主题上看,该基金将专注于七个领域,包括操作和计算机系统、硬件和设备,可提供对虚拟世界的访问权限、使用人工智能开发的沉浸式平台、区块链以及旨在促进实体经济数字化的服务和资产。[2022/8/22 12:40:56]

跟随上图的链接,我们来到?https://thedoodles.site,又是一个使用HTTrack的钓鱼站点,看来我们走进了钓鱼窝。

对比代码,又发现了新的钓鱼站点?https://themta.site,不过目前已无法打开。

通过搜索,发现与钓鱼站点thedoodles.site相关的18个结果。同时,钓鱼网站2也在列表里,同一伙子互相Copy,广泛撒网。

再来分析钓鱼站点2:

同样,点击进去就直接弹出请求签名的窗口:

且授权内容与钓鱼站点1的一样:

Maker:用户地址

Exchange:OpenSeaV2合约

Taker:子合约地址

先分析子合约地址,可以看到这个合约地址已被MistTrack标记为高风险钓鱼地址。

接着,我们使用MistTrack分析该合约的创建者地址:

发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址,再往上追溯,资金则来自另外三个钓鱼地址。

总结

本文主要是说明了一种较为常见的NFT钓鱼方式,即子能够以0ETH购买你所有授权的NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的NFT网站的URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。

原文标题:《「零元购」NFT钓鱼分析》

撰文:Lisa

来源:ForesightNews

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

聚币TUR:iNFTnews | 元宇宙会终结智能手机时代吗?

在过去的几十年里,新兴技术的迅速发展改变了消费者们的生活习惯。网络的兴起、搜索引擎的普及、社交媒体的诞生、智能手机的出现以及电子商务的蓬勃发展,短短几十年,互联网不断在更新迭代.

[0:0ms0-1:95ms