区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 火币下载 > 正文

EDA:慢雾:「0 元购」NFT 钓鱼网站分析_facedao币白皮书

作者:

时间:

不要点击不明链接,也不要在不明站点批准任何签名请求。据慢雾区情报,发现NFT钓鱼网站如下:

钓鱼网站1:https://c01.host/

钓鱼网站2:https://acade.link/

我们先来分析钓鱼网站1:

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

我们先看看签名内容:

Maker:用户地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

SBF法律团队无法为其父母的智能手机安装监控软件:金色财经报道,加密交易所FTX创始人SBF的律师团队表示,他们在试图遵守法院规定的具体保释条件时遇到了难题,即无法在SBF父母的智能手机上安装符合条件的监控软件。

SBF的法律团队要求法官将SBF新保释条件执行延长到2023年4月21日,Kaplan法官批准了这一请求,在找到可行的解决方案之前,SBF的父母继续使用现有的手机。

此前3月消息,SBF律师与美检察官就新保释条件达成一致,拟允许SBF使用功能受限的电脑和手机。(Decrypt)[2023/4/20 14:15:21]

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是OpenSeaV2合约地址。

联邦检察官拟议SBF使用仅限于白名单中的网络工具和网站:金色财经报道,联邦检察官在致法院的一封信中表示,SBF将于今年秋天将面临审判,根据拟议的保释条件安排,他将仅限于使用白名单中的网络工具和网站,以及限制监控软件的使用。根据这封信,双方提议将SBF限制在精选的白名单网站列表中,以及与他的辩护相关的在线工具。这些工具包括Zoom、政府网站和几个区块链数据浏览器。 拟议的个人网站包括彭博社、纽约邮报和The Block等新闻网站、流媒体服务Netflix和Spotify,以及消费者配送应用程序Uber Eats和Door Dash。

此前报道,美国检察官就保释条款表示,FTX创始人Sam Bankman-Fried(SBF)的通讯设备将是一部翻盖手机或其他“非智能手机”,以确保在他保释期间不能上网或无法上网,他的手机功能将仅限于语音通话和短信。[2023/3/5 12:42:59]

大概能看出,这是用户签名NFT的销售订单,NFT是由用户持有的,一旦用户签名了此订单,子就可以直接通过OpenSea购买用户的NFT,但是购买的价格由子决定,也就是说子不花费任何资金就能「买」走用户的NFT。

SBF曾指示FTX高管将Alameda约80亿美元负债重新分配到Alameda的子账户:12月14日消息,加密KOL Autism Capital发推称,再次翻阅所有资料,从CFTC的文件中发现:在某种程度上,为了弥补Alameda的巨额债务被发现的风险,在SBF的指示下,FTX高管将Alameda约80亿美元的负债重新分配到FTX系统中的两个客户账户上,SBF后来将其称为“韩国朋友的账户”和/或“奇怪的韩国账户”。这在技术上是Alameda的一个子账户,但与Alameda在FTX上的其他子账户不同,它不是以@alameda-research.com的标识符开立的,也不容易被识别为是Alameda的相关账户。因此,在FTX的账簿上不再能看出Alameda有80亿美元的负债。[2022/12/14 21:43:40]

此外,签名本身是为攻击者存储的,不能通过Revoke.Cash或Etherscan等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。

子鱼:Sol仍然有去SBF化后磐涅重生的可能:金色财经报道,在Metainsight主办的以“FTX事件冷思考: 客户资产如何安全管理”为主题的Metainsight圆桌汇上,Crypto KOL 子鱼表示,FTX引发的余震首先是公链Solana,Sol成也SBF败也SBF,但Sol仍然有去SBF化后磐涅重生的可能,包括在FTX上面的做市商、量化资管团队等。但做市商们最终亏损的人是他们的LP,而不是散户。

像Genesis也是做市商,这些公司的暴雷,并不会对市场产生实际的卖盘抛压,更多的是打击市场信心。这次暴雷打击了散户和华尔街巨鳄们的信心,所以下次牛市需要有更好的叙事。[2022/11/20 22:07:48]

查看源代码,发现这个钓鱼网站直接使用HTTrack工具克隆c-01nft.io站点。对比两个站点的代码,发现了钓鱼网站多了以下内容:

查看此JS文件,又发现了一个钓鱼站点?https://polarbears.in。

如出一辙,使用HTTrack复制了?https://polarbearsnft.com/,同样地,只有一张静态图片摆设。

跟随上图的链接,我们来到?https://thedoodles.site,又是一个使用HTTrack的钓鱼站点,看来我们走进了钓鱼窝。

对比代码,又发现了新的钓鱼站点?https://themta.site,不过目前已无法打开。

通过搜索,发现与钓鱼站点thedoodles.site相关的18个结果。同时,钓鱼网站2也在列表里,同一伙子互相Copy,广泛撒网。

再来分析钓鱼站点2:

同样,点击进去就直接弹出请求签名的窗口:

且授权内容与钓鱼站点1的一样:

Maker:用户地址

Exchange:OpenSeaV2合约

Taker:子合约地址

先分析子合约地址,可以看到这个合约地址已被MistTrack标记为高风险钓鱼地址。

接着,我们使用MistTrack分析该合约的创建者地址:

发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址,再往上追溯,资金则来自另外三个钓鱼地址。

总结

本文主要是说明了一种较为常见的NFT钓鱼方式,即子能够以0ETH购买你所有授权的NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的NFT网站的URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。

原文标题:《「零元购」NFT钓鱼分析》

撰文:Lisa

来源:ForesightNews

来源:金色财经

标签:SBFNFTFTXEDASBF价格NFTALLBI币LONDON Vault (NFTX)facedao币白皮书

火币下载热门资讯
COMP:Defi牛市必需品:新的创新代币之路有哪些?_EFI

代币经济学的零对一创新很难。然而,偶尔会出现一种具有创新性的代币,它改变了行业的发展轨迹。上次DeFi牛市有一些这样的情况.

DEFI:博森科技:聊聊bi圈中的牛市与熊市_ETF

区块链牛熊判断?做点什么?关于区块链可能得到熊市,今天有朋友告诉我,也不看好未来,认为大熊市就要来了,会出现一轮暴跌,甚至比特bi会跌到1w美元以下,问我怎么看?详细交流请加笔者这我真的不知道.

区块链:2022元宇宙共享大会|倪健中:我们正在开启元宇宙新时代_OMP

央链直播报道,2022年8月16日,“开放与兼容”2022元宇宙共享大会暨《元宇宙十大技术》图书首发仪式,及元宇宙产业委第一届第二次全体委员大会,在北京西山国管局杏林山庄成功举办.

NFT:SBF:宣扬我所关心的事情 才给你钱_SBF币

SBF进入加密行业以来,不到3年的时间从加密货币行业中积累了225亿美元,与此同时,SBF创立的FTX交易所也声名鹊起,估值达到了180亿美元,成为全球顶级的加密货币交易所.

比特币:比特币和加密市场扭转方向需要发生的事情_加密货币

在一个新的视频更新中,VandePoppe告诉他的165000名YouTube订阅者,加密货币交易者应该密切关注美元的走势,以及欧元兑美元的走势.

以太坊:以太坊交易量萎靡 – 价格跌破 1600 美元_ASH

以太坊交易量萎靡,目前影响加密货币的价格。价格在1,600美元以下挣扎。不少人都憧憬着TheMerge,这是加密货币领域的一件大事。利用与信标链合并,以太坊将会开发出权益证明机制.