不要点击不明链接,也不要在不明站点批准任何签名请求。据慢雾区情报,发现NFT钓鱼网站如下:
钓鱼网站1:https://c01.host/
钓鱼网站2:https://acade.link/
我们先来分析钓鱼网站1:
进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。
我们先看看签名内容:
Maker:用户地址
Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a
SBF法律团队无法为其父母的智能手机安装监控软件:金色财经报道,加密交易所FTX创始人SBF的律师团队表示,他们在试图遵守法院规定的具体保释条件时遇到了难题,即无法在SBF父母的智能手机上安装符合条件的监控软件。
SBF的法律团队要求法官将SBF新保释条件执行延长到2023年4月21日,Kaplan法官批准了这一请求,在找到可行的解决方案之前,SBF的父母继续使用现有的手机。
此前3月消息,SBF律师与美检察官就新保释条件达成一致,拟允许SBF使用功能受限的电脑和手机。(Decrypt)[2023/4/20 14:15:21]
Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是OpenSeaV2合约地址。
联邦检察官拟议SBF使用仅限于白名单中的网络工具和网站:金色财经报道,联邦检察官在致法院的一封信中表示,SBF将于今年秋天将面临审判,根据拟议的保释条件安排,他将仅限于使用白名单中的网络工具和网站,以及限制监控软件的使用。根据这封信,双方提议将SBF限制在精选的白名单网站列表中,以及与他的辩护相关的在线工具。这些工具包括Zoom、政府网站和几个区块链数据浏览器。 拟议的个人网站包括彭博社、纽约邮报和The Block等新闻网站、流媒体服务Netflix和Spotify,以及消费者配送应用程序Uber Eats和Door Dash。
此前报道,美国检察官就保释条款表示,FTX创始人Sam Bankman-Fried(SBF)的通讯设备将是一部翻盖手机或其他“非智能手机”,以确保在他保释期间不能上网或无法上网,他的手机功能将仅限于语音通话和短信。[2023/3/5 12:42:59]
大概能看出,这是用户签名NFT的销售订单,NFT是由用户持有的,一旦用户签名了此订单,子就可以直接通过OpenSea购买用户的NFT,但是购买的价格由子决定,也就是说子不花费任何资金就能「买」走用户的NFT。
SBF曾指示FTX高管将Alameda约80亿美元负债重新分配到Alameda的子账户:12月14日消息,加密KOL Autism Capital发推称,再次翻阅所有资料,从CFTC的文件中发现:在某种程度上,为了弥补Alameda的巨额债务被发现的风险,在SBF的指示下,FTX高管将Alameda约80亿美元的负债重新分配到FTX系统中的两个客户账户上,SBF后来将其称为“韩国朋友的账户”和/或“奇怪的韩国账户”。这在技术上是Alameda的一个子账户,但与Alameda在FTX上的其他子账户不同,它不是以@alameda-research.com的标识符开立的,也不容易被识别为是Alameda的相关账户。因此,在FTX的账簿上不再能看出Alameda有80亿美元的负债。[2022/12/14 21:43:40]
此外,签名本身是为攻击者存储的,不能通过Revoke.Cash或Etherscan等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。
子鱼:Sol仍然有去SBF化后磐涅重生的可能:金色财经报道,在Metainsight主办的以“FTX事件冷思考: 客户资产如何安全管理”为主题的Metainsight圆桌汇上,Crypto KOL 子鱼表示,FTX引发的余震首先是公链Solana,Sol成也SBF败也SBF,但Sol仍然有去SBF化后磐涅重生的可能,包括在FTX上面的做市商、量化资管团队等。但做市商们最终亏损的人是他们的LP,而不是散户。
像Genesis也是做市商,这些公司的暴雷,并不会对市场产生实际的卖盘抛压,更多的是打击市场信心。这次暴雷打击了散户和华尔街巨鳄们的信心,所以下次牛市需要有更好的叙事。[2022/11/20 22:07:48]
查看源代码,发现这个钓鱼网站直接使用HTTrack工具克隆c-01nft.io站点。对比两个站点的代码,发现了钓鱼网站多了以下内容:
查看此JS文件,又发现了一个钓鱼站点?https://polarbears.in。
如出一辙,使用HTTrack复制了?https://polarbearsnft.com/,同样地,只有一张静态图片摆设。
跟随上图的链接,我们来到?https://thedoodles.site,又是一个使用HTTrack的钓鱼站点,看来我们走进了钓鱼窝。
对比代码,又发现了新的钓鱼站点?https://themta.site,不过目前已无法打开。
通过搜索,发现与钓鱼站点thedoodles.site相关的18个结果。同时,钓鱼网站2也在列表里,同一伙子互相Copy,广泛撒网。
再来分析钓鱼站点2:
同样,点击进去就直接弹出请求签名的窗口:
且授权内容与钓鱼站点1的一样:
Maker:用户地址
Exchange:OpenSeaV2合约
Taker:子合约地址
先分析子合约地址,可以看到这个合约地址已被MistTrack标记为高风险钓鱼地址。
接着,我们使用MistTrack分析该合约的创建者地址:
发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址,再往上追溯,资金则来自另外三个钓鱼地址。
总结
本文主要是说明了一种较为常见的NFT钓鱼方式,即子能够以0ETH购买你所有授权的NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的NFT网站的URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。
原文标题:《「零元购」NFT钓鱼分析》
撰文:Lisa
来源:ForesightNews
来源:金色财经
代币经济学的零对一创新很难。然而,偶尔会出现一种具有创新性的代币,它改变了行业的发展轨迹。上次DeFi牛市有一些这样的情况.
区块链牛熊判断?做点什么?关于区块链可能得到熊市,今天有朋友告诉我,也不看好未来,认为大熊市就要来了,会出现一轮暴跌,甚至比特bi会跌到1w美元以下,问我怎么看?详细交流请加笔者这我真的不知道.
央链直播报道,2022年8月16日,“开放与兼容”2022元宇宙共享大会暨《元宇宙十大技术》图书首发仪式,及元宇宙产业委第一届第二次全体委员大会,在北京西山国管局杏林山庄成功举办.
SBF进入加密行业以来,不到3年的时间从加密货币行业中积累了225亿美元,与此同时,SBF创立的FTX交易所也声名鹊起,估值达到了180亿美元,成为全球顶级的加密货币交易所.
在一个新的视频更新中,VandePoppe告诉他的165000名YouTube订阅者,加密货币交易者应该密切关注美元的走势,以及欧元兑美元的走势.
以太坊交易量萎靡,目前影响加密货币的价格。价格在1,600美元以下挣扎。不少人都憧憬着TheMerge,这是加密货币领域的一件大事。利用与信标链合并,以太坊将会开发出权益证明机制.