区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > SOL > 正文

ETH:“零元购” NFT 钓鱼分析_TPS

作者:

时间:

By:Lisa

据慢雾区情报,发现NFT?钓鱼网站如下:

钓鱼网站1:https://c01.host/

钓鱼网站2:https://acade.link/

我们先来分析钓鱼网站1:

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

我们先看看签名内容:

Maker:用户地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

巴菲特弟子价值投资者Mohnish Pabrai:加密投资最终将是一个“零”:金色财经消息,巴菲特的弟子价值投资者Mohnish Pabrai表示,加密投资最终将是一个“零”。与巴菲特观点相似。[2022/6/20 4:39:25]

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是OpenSeaV2合约地址。

大概能看出,这是用户签名NFT的销售订单,NFT是由用户持有的,一旦用户签名了此订单,子就可以直接通过OpenSea购买用户的NFT,但是购买的价格由子决定,也就是说子不花费任何资金就能“买”走用户的NFT。

Ripple CEO:XRP具有“零通胀动态”:金色财经报道,最近在接受CNBC采访时,Ripple首席执行官Brad Garlinghouse声称,XRP具有“零通胀动态”。他说,Ripple拥有很多,但XRPL的共识算法阻止了更多代币的创建。Garlinghouse称,这与PoW加密货币不同,例如比特币和以太坊等仍在被挖掘。当被问及美国证券交易委员会对Ripple提起的诉讼时,Garlinghouse重申了Ripple的辩护,即XRP并非投资合同,因为代币的持有者无法拥有该公司的股份。此外,Garlinghouse继续坚持Rippe并不控制XRP。[2021/5/27 22:47:52]

此外,签名本身是为攻击者存储的,不能通过Revoke.Cash或Etherscan等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。

火币BETH昨日质押量增速达10% BETH/ETH价格几乎“零价差”:据火币全球站数据,截至12月24日15:30,火币BETH价格为570USDT,BETH/ETH交易对价格为0.9958(1BETH=0.9958ETH)。火币BETH24小时交易量超过2648个BETH,折合约150万USDT。

分析人士认为,ETH与BETH是1:1的单向不可逆兑换,因此理论上BETH价格长期低于ETH约1-20%。而火币BETH/ETH交易对价格为0.9958,仅相差0.5%,说明火币在BETH的交易量、价格等均有优势。[2020/12/24 16:23:23]

微比特矿池将推出“零费率”BTC挖矿:据官方消息,微比特(ViaBTC)矿池于2020年7月1日-10月31日推出为期4个月的“零费率”BTC挖矿,凡≥300p的微比特中国用户,只均可参与。据悉,再结合使用微比特矿池推出的“智能挖矿”产品,能够有效避免币价波动造成的收益风险。[2020/7/1]

查看源代码,发现这个钓鱼网站直接使用HTTrack工具克隆c-01nft.io站点。对比两个站点的代码,发现了钓鱼网站多了以下内容:

查看此JS文件,又发现了一个钓鱼站点https://polarbears.in。

如出一辙,使用HTTrack复制了https://polarbearsnft.com/,同样地,只有一张静态图片摆设。

跟随上图的链接,我们来到?https://thedoodles.site,又是一个使用?HTTrack的钓鱼站点,看来我们走进了钓鱼窝。

对比代码,又发现了新的钓鱼站点https://themta.site,不过目前已无法打开。

通过搜索,发现与钓鱼站点thedoodles.site相关的18个结果。同时,钓鱼网站2也在列表里,同一伙子互相Copy,广泛撒网。

再来分析钓鱼站点2,同样,点击进去就直接弹出请求签名的窗口:

且授权内容与钓鱼站点1的一样:

Maker:用户地址

Exchange:OpenSeaV2合约

Taker:子合约地址

先分析子合约地址,可以看到这个合约地址已被MistTrack标记为高风险钓鱼地址。

接着,我们使用MistTrack分析该合约的创建者地址:

发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址,再往上追溯,资金则来自另外三个钓鱼地址。

总结

本文主要是说明了一种较为常见的NFT钓鱼方式,即子能够以0ETH购买你所有授权的NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的NFT网站的URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。

标签:ETHBETNFTTPSETH2.0BetaMoonapenft币价格tps币圈

SOL热门资讯
PEN:没有动物的元宇宙 和沙漠有什么区别?_wombat币资料前景

随着婚恋观、消费观的升级转变,小蓝身边养宠物的朋友越来越多。与此同时,宠物角色也开始变化:现在的宠物已经从看家护院的功能性角色向着朋友伙伴等更偏重情感性的角色转变.

LEND:金色趋势丨BTC再次低吸机会来了?_数字货币

金色财经挖矿数据播报:BTC今日全网算力下降2.24%:金色财经报道,据蜘蛛矿池数据显示: BTC全网算力154.496EH/s,挖矿难度21.45T,目前区块高度673935.

区块链:一览当前加密领域最让人兴奋的叙事和催化剂_Bull BTC CLUB

原文作者:OnchainWizard。如果你没有时间花一整天的时间研究加密推特上的热门话题、推动市场的叙事以及值得关注的行情催化剂,别担心.

TRU:DAO 时代的筹款:私人拍卖还是公开拍卖?_DPX

今天,让我们讨论一些具有公开交易治理代币DAO可能用来筹集资金的方法。具体来说,本文将集中讨论私人资本、公共资本的利弊以及公共资本拍卖的三种具体结构.

NFT:NFT或将彻底改变音乐产业_SUSHI

音乐NFT有能力彻底改变音乐家们的职业轨迹,你不相信吗?包括丹尼尔·艾伦、拉塔莎、布莱克·戴夫等在内的数十位制作人、DJ和音乐家.

DES:去中心化社交媒体:到底是未来 还是鸡肋?_deso币如何购买

人们越来越依赖社交媒体获取新闻、刊物和娱乐。然而,Facebook、Tiktok和Twitter等中心化参与者,因为利用用户的数据和有偏见的审核而受到抨击.