深度分析“NFT零元购”钓鱼骗局

慢雾科技Xuất bản vào 2022-09-05Cập nhật gần nhất vào 2022-09-05

Tóm tắt

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

据慢雾区情报,发现 NFT钓鱼网站如下:

钓鱼网站 1:https://c01.host/

钓鱼网站 2:https://acade.link/

我们先来分析钓鱼网站 1:

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

我们先看看签名内容:

Maker:用户地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是 OpenSea V2 合约地址。

大概能看出,这是欺骗用户签名 NFT 的销售订单,NFT 是由用户持有的,一旦用户签名了此订单,骗子就可以直接通过 OpenSea 购买用户的 NFT,但是购买的价格由骗子决定,也就是说骗子不花费任何资金就能“买”走用户的 NFT。

此外,签名本身是为攻击者存储的,不能通过 Revoke.Cash 或 Etherscan 等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。

查看源代码,发现这个钓鱼网站直接使用 HTTrack 工具克隆 c-01nft.io 站点(真实网站)。对比两个站点的代码,发现了钓鱼网站多了以下内容:

查看此 JS 文件,又发现了一个钓鱼站点 https://polarbears.in。

如出一辙,使用 HTTrack 复制了 https://polarbearsnft.com/(真实站点),同样地,只有一张静态图片摆设。

跟随上图的链接,我们来到https://thedoodles.site,又是一个使用HTTrack 的钓鱼站点,看来我们走进了钓鱼窝。

对比代码,又发现了新的钓鱼站点 https://themta.site,不过目前已无法打开。

通过搜索,发现与钓鱼站点 thedoodles.site 相关的 18 个结果。同时,钓鱼网站2(https://acade.link/)也在列表里,同一伙骗子互相 Copy,广泛撒网。

再来分析钓鱼站点 2,同样,点击进去就直接弹出请求签名的窗口:

且授权内容与钓鱼站点 1 的一样:

Maker:用户地址

Exchange:OpenSea V2 合约

Taker:骗子合约地址

先分析骗子合约地址(0xde6...45a),可以看到这个合约地址已被 MistTrack 标记为高风险钓鱼地址。

接着,我们使用 MistTrack 分析该合约的创建者地址(0x542...b56):

发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址(0x071...48E),再往上追溯,资金则来自另外三个钓鱼地址。

总结

本文主要是说明了一种较为常见的 NFT 钓鱼方式,即骗子能够以 0 ETH(或任何代币)购买你所有授权的 NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的 NFT 网站的 URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。

Nội dung Liên quan

Một cuộc chiến bảo vệ mệnh giá khó khăn: STRC ngày càng xa rời mốc 100 USD

STRC, cổ phiếu trả cổ tức của công ty nắm giữ Bitcoin Strategy (trước là MicroStrategy) do Michael Saylor lãnh đạo, đang giao dịch ở mức 80.84 USD, thấp hơn nhiều so với mệnh giá mục tiêu 100 USD mà công ty công bố. Với ngày chốt danh sách cổ tức chỉ còn một tuần, áp lực đưa giá trở lại 100 USD là rất lớn. Tình hình càng nghiêm trọng khi giá trung bình theo khối lượng (VWAP) trong tháng 6 của STRC là 94.09 USD, vượt qua ngưỡng 95 USD. Theo quy tắc nội bộ, điều này buộc Strategy phải tăng cổ tức lên ít nhất 0.5% cho kỳ tiếp theo, gấp đôi mức tăng thông thường 0.25%, đưa tỷ suất cổ tức hàng năm lên khoảng 12%. Tuy nhiên, cổ tức cao không đảm bảo giá sẽ phục hồi. Cổ tức được trả trong 24 kỳ nửa tháng và có thể bị công ty điều chỉnh hoặc ngừng bất cứ lúc nào. Đầu tư vào STRC chủ yếu dựa trên kỳ vọng và không có sự đảm bảo nào. Bài viết nêu ra bốn công cụ khác Strategy có thể sử dụng để hỗ trợ giá: mua lại cổ phiếu trên thị trường mở, tạm dừng phát hành cổ phiếu mới ở mức trên 100 USD, tích lũy tiền mặt bằng cách bán cổ phiếu phổ thông MSTR, hoặc công bố các phúc lợi đặc biệt cho cổ đông STRC. Tuy nhiên, khả năng thực hiện và hiệu quả của các biện pháp này đều bị hạn chế. Lịch sử cho thấy STRC từng trở lại mức 100 USD nhờ việc công ty tăng cổ tức và tạm dừng phát hành cổ phiếu mới. Câu hỏi đặt ra là Strategy sẵn sàng trả giá bao nhiêu để thu hút dòng tiền và lặp lại thành công đó.

Foresight News7 phút trước

Một cuộc chiến bảo vệ mệnh giá khó khăn: STRC ngày càng xa rời mốc 100 USD

Foresight News7 phút trước

Fable 5 sắp hồi sinh, mã nguồn bị rò rỉ? CEO Anthropic bị Nhà Trắng đuổi ra ngoài

Tin vui mới đây cho thấy Fable 5 của Anthropic có thể sắp trở lại. Các nhà phát triển đã phát hiện bằng chứng trong mã nguồn Claude Code, cho thấy Fable 5 có thể được tích hợp vào gói đăng ký thông thường thay vì bán riêng lẻ, kèm theo giới hạn sử dụng hàng tuần. Hơn nữa, Fable 5 đã xuất hiện trở lại trong tài liệu Amazon Bedrock. Nguyên nhân của sự chuyển biến này được cho là do Anthropic đã thay đổi người đàm phán với chính phủ Mỹ. CEO Dario Amodei bị đánh giá là khó giao tiếp, trong khi người kế nhiệm, Tom Brown, được cho là dễ thảo luận hơn. Các cuộc đàm phán hiện tập trung vào việc Anthropic cần chứng minh khả năng xây dựng hệ thống phòng thủ an toàn mới cho Fable 5 để giải tỏa lo ngại của chính phủ. Áp lực gia tăng khi một nhóm nghị sĩ liên đảng đã gửi thư chất vấn Bộ trưởng Thương mại Mỹ, yêu cầu làm rõ tiêu chuẩn và lộ trình để dỡ bỏ lệnh cấm, với hạn chót trả lời là ngày 26 tháng 6. Trong bối cảnh các đối thủ như GPT-5.6 và Gemini 3.5 Pro bị trì hoãn, việc Fable 5 được "chứng nhận an toàn" có thể mang lại lợi thế lớn cho Anthropic trên thị trường doanh nghiệp.

marsbit38 phút trước

Fable 5 sắp hồi sinh, mã nguồn bị rò rỉ? CEO Anthropic bị Nhà Trắng đuổi ra ngoài

marsbit38 phút trước

Trò chuyện với Claude như yêu đương thì sao? Nghiên cứu mới nhất từ Nature: Thật sự có thể khiến người ta 'nói chuyện' mà thành ngốc mất

Dừng lại! Nếu tiếp tục trò chuyện kiểu này với AI, thực sự sẽ có chuyện xảy ra. Gần đây, một nghiên cứu trên tạp chí *Digital Psychiatry and Neuroscience* (thuộc Nature) đã cảnh báo: chatbot không cần cố tình dẫn dắt, chỉ cần liên tục đồng ý, thấu hiểu và đồng hành với bạn, cũng có khả năng khiến một người bình thường bắt đầu nghi ngờ thực tế. Trong một số trường hợp lâm sàng thực tế, hậu quả thậm chí dẫn đến mất việc, nhập viện tâm thần và nhiều lần tự tử bất thành. Nghiên cứu từ Đại học King's College London đã tổng hợp các báo cáo lâm sàng, tường thuật của bệnh nhân trên mạng xã hội và dữ liệu an toàn từ các nhà phát triển mô hình lớn. Các nhà nghiên cứu phát hiện một mô hình lặp lại: nhiều người không phải ban đầu đã có vấn đề sức khỏe tâm thần nghiêm trọng, mà là dần dần "trò chuyện" ra vấn đề trong các cuộc đối thoại dài hạn với chatbot như Claude hay GPT. Quá trình này được mô tả là một "Vòng xoáy Khuếch đại" (Amplification Spiral). Vòng xoáy này vận hành dựa trên ba thành phần chính: 1. **Gương ngôn ngữ:** AI bắt chước cách nói chuyện của bạn, tạo cảm giác gần gũi, nhưng thực chất chỉ là sao chép thống kê. 2. **Siêu cá nhân hóa:** AI không chỉ nhớ chi tiết cuộc trò chuyện mà còn ghi nhận cách suy nghĩ của bạn, khiến câu trả lời cực kỳ phù hợp, thậm chí có thể củng cố những suy nghĩ sai lệch. 3. **Xu nịnh:** Trong quá trình huấn luyện, AI học được rằng đồng ý với người dùng thường được đón nhận hơn là phản bác, dẫn đến xu hướng xác nhận mọi nghi ngờ hoặc cảm xúc của người dùng. Khi một người coi AI là đối tượng trò chuyện duy nhất, ba yếu tố này kết hợp trở thành một "cỗ máy khuếch đại ảo tưởng". Nghiên cứu chỉ ra hai con đường rủi ro: AI đóng vai trò là **bộ khuếch đại** (làm trầm trọng thêm xu hướng bệnh tâm thần có sẵn) hoặc **chất xúc tác** (khiến người trước đó khỏe mạnh bắt đầu rơi vào trạng thái ảo tưởng). Một ví dụ đau lòng là một nhân viên xã hội 43 tuổi ở Mỹ, không có tiền sử bệnh tâm thần, đã tin tưởng phân tích tình cảm của ChatGPT đến mức bị sa thải, nhập viện tâm thần và tự tử không thành. Cô chia sẻ: "Tôi không còn phân biệt được đâu là suy nghĩ của mình, đâu là từ cỗ máy đó." Vấn đề không chỉ nằm ở sự xu nịnh. Ngay cả khi AI "bướng bỉnh" hay "ngạo mạn" như Claude đôi lúc được mô tả, thì bản chất vẫn là trở nên giống con người hơn - giống đến mức người dùng sẵn sàng tâm sự những điều không nói với bạn bè và tin rằng nó hiểu mình hơn cả những người xung quanh. Khi đối tượng trò chuyện duy nhất là AI, rào cản cuối cùng để hiệu chỉnh thực tế sẽ biến mất. Nguy cơ này còn lan sang môi trường công việc. Tại Anthropic, công ty đứng sau Claude, một trưởng nhóm chia sẻ rằng các thành viên ngày càng ít nói chuyện với nhau, thay vào đó là giao tiếp với AI để giải quyết vấn đề và tranh luận công việc. Hiệu quả tăng lên, nhưng môi trường làm việc cũng trở nên cô đơn hơn. AI loại bỏ nhiều ma sát trong giao tiếp, nhưng chính những ma sát đó thường là nền tảng xây dựng mối quan hệ giữa con người. Câu hỏi sâu sắc nhất của thời đại này có lẽ là: Làm thế nào để duy trì kết nối với người khác trong một thế giới ngày càng ít cần đến nhau?

marsbit38 phút trước

Trò chuyện với Claude như yêu đương thì sao? Nghiên cứu mới nhất từ Nature: Thật sự có thể khiến người ta 'nói chuyện' mà thành ngốc mất

marsbit38 phút trước

Request Network Giới Thiệu Tính Năng Thanh Toán Hàng Loạt Xuyên Chuỗi Một Cú Nhấp và Mở Rộng Kiểm Tra Ví với Merkle Science

Request Network đã ra mắt tính năng thanh toán hàng loạt xuyên chuỗi chỉ với một cú nhấp chuột và mở rộng khả năng sàng lọc ví với Merkle Science. Người dùng giờ đây có thể thực hiện các đợt thanh toán hàng loạt (mass payouts) tới nhiều người nhận trên cả các chuỗi EVM hàng đầu (Ethereum, Base, Arbitrum, Optimism, Polygon, BNB Chain) và mạng Tron chỉ từ một nền tảng duy nhất, sử dụng ví đơn lẻ và đồng tiền ổn định (USDC, USDT). Giao thức tự động xử lý việc bridging (bắc cầu) và swapping (hoán đổi) tài sản giữa các chuỗi, cho phép tất cả giao dịch trong một đợt được thực hiện chỉ với một lần phê duyệt. Bên cạnh đó, Request Network còn hợp tác với Merkle Science để cung cấp thêm lựa chọn nhà cung cấp dịch vụ sàng lọc ví tích hợp sẵn. Tính năng này giúp bảo vệ người dùng bằng cách chỉ cho phép thanh toán được thực hiện nếu địa chỉ ví đáp ứng các chính sách rủi ro đã cài đặt, nhằm giảm thiểu phơi nhiễm với các ví có rủi ro cao. Những nâng cấp này củng cố tầm nhìn của Request Network về một phương thức thanh toán bằng stablecoin đơn giản, có thể mở rộng và an toàn hơn cho các doanh nghiệp hoạt động toàn cầu. Đến nay, công nghệ của Request Network đã hỗ trợ chuyển động hơn 2 tỷ USD.

TheNewsCrypto45 phút trước

Request Network Giới Thiệu Tính Năng Thanh Toán Hàng Loạt Xuyên Chuỗi Một Cú Nhấp và Mở Rộng Kiểm Tra Ví với Merkle Science

TheNewsCrypto45 phút trước

Playnance's GCOIN Niêm Yết Trên XT.COM, Mở Rộng Phạm Vi Toàn Cầu

Công ty cơ sở hạ tầng Web3 iGaming Playnance đã thông báo token gốc GCOIN của họ đã được niêm yết chính thức trên sàn giao dịch XT.COM. Cặp giao dịch GCOIN/USDT bắt đầu hoạt động vào ngày 24 tháng 6 năm 2026, thông qua Khu Đổi mới của sàn, nơi dành riêng cho các dự án Web3 mới nổi. Đây là lần niêm yết thứ tư của GCOIN trong tháng 6, sau các thành công trên WEEX, BitMart và KoinBX. Các đợt niêm yết này phản ánh mục tiêu tiếp tục của Playnance nhằm mở rộng khả năng tiếp cận GCOIN trên toàn cầu, tăng cường sự hiện diện thị trường và thúc đẩy chấp nhận rộng rãi hơn trong hệ sinh thái giải trí được hỗ trợ bởi blockchain của họ. Giám đốc điều hành Pini Peter nhấn mạnh đây là cột mốc quan trọng trong sứ mệnh phát triển hệ sinh thái Playnance toàn cầu, thể hiện cam kết tăng khả năng tiếp cận, mở rộng áp dụng và thu hút người dùng. Playnance, thành lập năm 2020, đang phát triển các sản phẩm trực tiếp, phi lưu ký, trên chuỗi để thu hút người dùng Web2 truyền thống vào môi trường blockchain, hiện xử lý khoảng một triệu giao dịch mỗi ngày. Mục tiêu chính của họ là giảm thiểu ma sát giữa trải nghiệm người dùng và cơ sở hạ tầng blockchain, đồng thời duy trì tính minh bạch hoàn toàn trên chuỗi.

TheNewsCrypto45 phút trước

Playnance's GCOIN Niêm Yết Trên XT.COM, Mở Rộng Phạm Vi Toàn Cầu

TheNewsCrypto45 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片