文章来源:互联网作者:[db:作者]发布时间:2022-09-08 02:23:00
钓鱼网站 1:
下载欧易交易所APP 领超值新手福利!
进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。
我们先看看签名内容:
Maker:用户地址
Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a
Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是OpenSeaV2 合约地址。
大概能看出,这是欺骗用户签名 NFT 的销售订单,NFT 是由用户持有的,一旦用户签名了此订单,骗子就可以直接通过 OpenSea 购买用户的 NFT,但是购买的价格由骗子决定,也就是说骗子不花费任何资金就能「买」走用户的 NFT。
此外,签名本身是为攻击者存储的,不能通过 Revoke.Cash 或 Etherscan 等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。
查看源代码,发现这个钓鱼网站直接使用 HTTrack 工具克隆 c-01nft.io 站点(真实网站)。对比两个站点的代码,发现了钓鱼网站多了以下内容:
查看此 JS 文件,又发现了一个钓鱼站点https://polarbears.in。
如出一辙,使用 HTTrack 复制了https://polarbearsnft.com/(真实站点),同样地,只有一张静态图片摆设。
跟随上图的链接,我们来到https://thedoodles.site,又是一个使用 HTTrack 的钓鱼站点,看来我们走进了钓鱼窝。
对比代码,又发现了新的钓鱼站点https://themta.site,不过目前已无法打开。
通过搜索,发现与钓鱼站点 thedoodles.site 相关的 18 个结果。同时,钓鱼网站 2(https://acade.link/)也在列表里,同一伙骗子互相 Copy,广泛撒网。
钓鱼站点 2:
同样,点击进去就直接弹出请求签名的窗口:
且授权内容与钓鱼站点 1 的一样:
Maker:用户地址
Exchange:OpenSea V2 合约
Taker:骗子合约地址
先分析骗子合约地址(0xde6...45a),可以看到这个合约地址已被 MistTrack 标记为高风险钓鱼地址。
接着,我们使用 MistTrack 分析该合约的创建者地址(0x542...b56):
发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址(0x071...48E),再往上追溯,资金则来自另外三个钓鱼地址。
imtoken钱包小编建议大家在尝试登录或购买之前,务必验证正在使用的 NFT 网站的 URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,imtoken钱包小编建议做好隔离,资金不要放在同一个钱包里。
imtoken钱包是一款十分实用的手机钱包应用app,为用户提供方便快捷的移动资产管理服务,一键添加自己的数字资产,随时随地管理资金账户,理财投资线上快速操作,稳定完善的金融服务全方位保障您的资金账户信息安全。
欧意交意所app下载最新版-欧意ok下载官网手机版
币圈资讯
下载
76万美元的BTC价格底部:比特币还没有底线
币圈资讯
下载
欧意OK最新版下载安装_欧意6.1.12版本下载
币圈资讯
下载
全球优质数字资产交易平台ZTB.COM
币圈资讯
下载
CoinBst交易平台
币圈资讯
下载
求推荐一个比特币交易平台app 十大比特币交易平台app排行榜
币圈资讯
下载
比特币狂热粉丝到底有多狂热 黎巴嫩的比特币主题婚礼
币圈资讯
下载
bitcoincor冷钱包(比特币官方冷钱包)
币圈资讯
下载