ETH:慢雾:「0 元购」NFT 钓鱼网站分析

不要点击不明链接,也不要在不明站点批准任何签名请求。据慢雾区情报,发现NFT钓鱼网站如下:

钓鱼网站1:https://c01.host/

钓鱼网站2:https://acade.link/

我们先来分析钓鱼网站1:

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

我们先看看签名内容:

Maker:用户地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

比特币超越特斯拉,重返全球市值前10大资产:金色财经报道,据8marketcap最新数据显示,比特币已超越特斯拉重返全球市值前10大资产/公司,由于价格已经升至3.03万美元上方,比特币市值已升至5864.4亿美元,在全球资产市值排名中位列第10,而特斯拉当前市值则为5721.8亿美元,下滑至第11位。

其他市值前十资产/公司分别是:黄金(13.557万亿美元)、苹果(2.533万亿美元)、微软(2.11万亿美元)、沙特阿美(1.926万亿美元)、白银(1.456万亿美元)、Alphabet(1.343万亿美元)、Amazon(1.002万亿美元)、伯克希尔·哈撒韦公司(6937.2亿美元)、英伟达(6544.2亿美元)。[2023/4/13 14:02:06]

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是OpenSeaV2合约地址。

马斯克:SBF代表的是无效的利他主义:金色财经报道,马斯克发推称,SBF(代表的)是无效的利他主义,但他们(传统媒体)认为他宣扬的是有效的利他主义。容易引起误会。

此前消息,马斯克称,与老式媒体相比,在推特上有关FTX事件的报道超级快,而且质量更好。更不用说还流传着很多meme。[2022/11/18 13:18:53]

大概能看出,这是用户签名NFT的销售订单,NFT是由用户持有的,一旦用户签名了此订单,子就可以直接通过OpenSea购买用户的NFT,但是购买的价格由子决定,也就是说子不花费任何资金就能「买」走用户的NFT。

此外,签名本身是为攻击者存储的,不能通过Revoke.Cash或Etherscan等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。

富达的加密投资产品Fidelity Crypto向散户投资者开放等候名单:11月3日消息,投资巨头富达(Fidelity )的加密投资产品Fidelity Crypto已向散户投资者开放等候名单,但没有说明早期采用者何时可以进行交易。据称它将在一个应用程序中提供比特币和以太坊的免佣金交易以及传统股票投资。其他加密货币正在评估中,将来可能会添加。 交易不会向用户收取佣金,但每笔交易执行价格都会考虑1%的价差。这款面向零售的产品得到了其专注于机构的富达数字资产部门的支持。[2022/11/4 12:15:14]

查看源代码,发现这个钓鱼网站直接使用HTTrack工具克隆c-01nft.io站点。对比两个站点的代码,发现了钓鱼网站多了以下内容:

Coinbase将上线cbETH,其代表质押ETH及质押利息:8月25日消息,Coinbase将在以太坊网络支持Coinbase Wrapped Staked ETH(cbETH),cbETH价格并不1:1追踪ETH价格,cbETH代表质押的ETH加上其所有应计的质押利息,从cbETH的转换率和余额初始化时开始(2022年6月16日19:34 UTC)。

目前,Coinbase已支持cbETH存款,如果满足流动性条件,交易将于太平洋时间2022年8月25日上午9点或之后开始。一旦建立了足够的该资产供应,CBETH-USD交易对的交易将分阶段启动。

据悉,Coinbase Wrapped Staked ETH(cbETH)是代表ETH2的实用性代币,是通过Coinbase质押的ETH。 cbETH可以在平台外出售或发送,而ETH2将保持锁定状态,直到未来的协议升级。[2022/8/25 12:46:24]

查看此JS文件,又发现了一个钓鱼站点?https://polarbears.in。

金融科技初创公司Bits Crypto完成120万美元种子轮融资:金色财经消息,金融科技初创公司Bits Crypto宣布完成120万美元种子轮融资,HOF Capital领投,本轮融资将用于构建其移动加密投资应用程序。Bits Crypto允许用户的信用卡交易被四舍五入到下一美元,并将差额投资于加密货币。(CoinDesk)[2022/8/3 2:54:41]

如出一辙,使用HTTrack复制了?https://polarbearsnft.com/,同样地,只有一张静态图片摆设。

跟随上图的链接,我们来到?https://thedoodles.site,又是一个使用HTTrack的钓鱼站点,看来我们走进了钓鱼窝。

对比代码,又发现了新的钓鱼站点?https://themta.site,不过目前已无法打开。

通过搜索,发现与钓鱼站点thedoodles.site相关的18个结果。同时,钓鱼网站2也在列表里,同一伙子互相Copy,广泛撒网。

再来分析钓鱼站点2:

同样,点击进去就直接弹出请求签名的窗口:

且授权内容与钓鱼站点1的一样:

Maker:用户地址

Exchange:OpenSeaV2合约

Taker:子合约地址

先分析子合约地址,可以看到这个合约地址已被MistTrack标记为高风险钓鱼地址。

接着,我们使用MistTrack分析该合约的创建者地址:

发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址,再往上追溯,资金则来自另外三个钓鱼地址。

总结

本文主要是说明了一种较为常见的NFT钓鱼方式,即子能够以0ETH购买你所有授权的NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的NFT网站的URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。

原文标题:《「零元购」NFT钓鱼分析》

撰文:Lisa

来源:ForesightNews

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-1:265ms