深度分析“NFT零元购”钓鱼骗局

慢雾科技发布于2022-09-05更新于2022-09-05

文章摘要

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

据慢雾区情报,发现 NFT钓鱼网站如下:

钓鱼网站 1:https://c01.host/

钓鱼网站 2:https://acade.link/

我们先来分析钓鱼网站 1:

进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。

我们先看看签名内容:

Maker:用户地址

Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a

Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是 OpenSea V2 合约地址。

大概能看出,这是欺骗用户签名 NFT 的销售订单,NFT 是由用户持有的,一旦用户签名了此订单,骗子就可以直接通过 OpenSea 购买用户的 NFT,但是购买的价格由骗子决定,也就是说骗子不花费任何资金就能“买”走用户的 NFT。

此外,签名本身是为攻击者存储的,不能通过 Revoke.Cash 或 Etherscan 等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。

查看源代码,发现这个钓鱼网站直接使用 HTTrack 工具克隆 c-01nft.io 站点(真实网站)。对比两个站点的代码,发现了钓鱼网站多了以下内容:

查看此 JS 文件,又发现了一个钓鱼站点 https://polarbears.in。

如出一辙,使用 HTTrack 复制了 https://polarbearsnft.com/(真实站点),同样地,只有一张静态图片摆设。

跟随上图的链接,我们来到https://thedoodles.site,又是一个使用HTTrack 的钓鱼站点,看来我们走进了钓鱼窝。

对比代码,又发现了新的钓鱼站点 https://themta.site,不过目前已无法打开。

通过搜索,发现与钓鱼站点 thedoodles.site 相关的 18 个结果。同时,钓鱼网站2(https://acade.link/)也在列表里,同一伙骗子互相 Copy,广泛撒网。

再来分析钓鱼站点 2,同样,点击进去就直接弹出请求签名的窗口:

且授权内容与钓鱼站点 1 的一样:

Maker:用户地址

Exchange:OpenSea V2 合约

Taker:骗子合约地址

先分析骗子合约地址(0xde6...45a),可以看到这个合约地址已被 MistTrack 标记为高风险钓鱼地址。

接着,我们使用 MistTrack 分析该合约的创建者地址(0x542...b56):

发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址(0x071...48E),再往上追溯,资金则来自另外三个钓鱼地址。

总结

本文主要是说明了一种较为常见的 NFT 钓鱼方式,即骗子能够以 0 ETH(或任何代币)购买你所有授权的 NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的 NFT 网站的 URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。

你可能也喜欢

Playnance的GCOIN上线XT.COM,拓展全球业务版图

Web3 iGaming基础设施公司Playnance今日宣布,其原生代币GCOIN已在XT.COM交易所完成正式上市流程。GCOIN/USDT交易对于2026年6月24日8:00(UTC)在交易所的“创新区”开始交易,该板块专为新兴Web3项目设立。 这是GCOIN在六月份继WEEX、BitMart和KoinBX之后获得的第四次交易所上市。这些上市整体反映了Playnance持续致力于扩大GCOIN的全球可用性、提升其市场影响力,并促进其不断扩张的区块链娱乐生态系统的更广泛接纳。 Playnance首席执行官Pini Peter表示,XT.COM上市是公司全球生态发展的重要里程碑,一个月内四次上市体现了其对提升可访问性、扩大采用率的承诺。随着GCOIN进入更多全球市场,公司将继续构建连接主流用户与Web3游戏娱乐体验的基础设施。 此次上市是Playnance更大规模增长计划的一部分。公司旨在通过持续扩展交易所布局,来提升GCOIN的可及性、加强市场存在感,并支持其区块链游戏、体育、预测和娱乐产品生态的更多参与。用户现可通过XT.COM上的GCOIN/USDT交易对进行交易。 Playnance成立于2020年,致力于开发实时、非托管的链上产品,以将主流Web2用户引入区块链环境。目前,该公司通过构建由共享钱包系统和高吞吐量链上执行支持的面向消费者的平台,日均处理约一百万笔交易。其主要目标是消除用户体验与区块链基础设施之间的摩擦,在保持完全链上透明度和非托管设计的同时,简化复杂性。

TheNewsCrypto47分钟前

Playnance的GCOIN上线XT.COM,拓展全球业务版图

TheNewsCrypto47分钟前

Request Network 推出单次点击实现跨链大规模支付功能并与 Merkle Science 扩展钱包筛查服务

**Request Network推出跨链一键批量支付功能,并与Merkle Science合作加强钱包筛查** 2026年6月25日,瑞士楚格——Request Network基金会宣布对其稳定币支付平台进行重要升级。此次发布的核心是推出了跨链一键批量支付功能,并扩展了合规能力。 **主要升级内容:** 1. **一键跨链批量支付**:用户现可通过单一平台,从单一钱包发起向多个接收者的批量支付,支持在六大EVM链(以太坊、Base、Arbitrum、Optimism、Polygon、BNB Chain)以及Tron网络上进行。系统可自动处理所需的跨链桥接和代币兑换,用户只需一次签名批准即可完成整个批量操作。接收者还可设置支付偏好,确保款项自动路由至指定链和币种。 2. **新增Tron网络支持**:Request Network成为首个同时支持EVM链和Tron网络大规模支付的协议,有助于满足亚洲、非洲、东欧和拉丁美洲等广泛使用Tron的地区的支付需求。 3. **增强合规与安全**:平台新增集成区块链分析公司Merkle Science作为额外的钱包筛查服务提供商。用户可启用内置的钱包筛查功能,根据预设策略验证交易双方的钱包风险,防止与高风险地址交互,从而降低资产被冻结或法币出金困难的风险,提升链上收款的安全性。 Request Network旨在通过简化操作、提高可扩展性和增强韧性,为全球企业提供更便捷的稳定币支付解决方案。自2017年以来,已有超过20亿美元的资金通过其技术完成转移。 **CEO观点:** * Request Network基金会CEO Tristan Wallaert表示,稳定币支付需要变得直观且安全,才能成为法币的真正替代方案。 * Merkle Science CEO Mriganka Pattnaik认为,随着稳定币支付日益全球化和跨链化,合规性需要变得与支付体验一样无缝。

TheNewsCrypto47分钟前

Request Network 推出单次点击实现跨链大规模支付功能并与 Merkle Science 扩展钱包筛查服务

TheNewsCrypto47分钟前

交易

现货
合约
活动图片