值得信赖的区块链资讯!
「零元购」NFT 钓鱼分析
撰文:Lisa
-
钓鱼网站 1:https://c01.host/
-
钓鱼网站 2:https://acade.link/
我们先来分析钓鱼网站 1:
进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。
我们先看看签名内容:
-
Maker:用户地址
-
Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a
-
Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是 OpenSea V2 合约地址。
大概能看出,这是欺骗用户签名 NFT 的销售订单,NFT 是由用户持有的,一旦用户签名了此订单,骗子就可以直接通过 OpenSea 购买用户的 NFT,但是购买的价格由骗子决定,也就是说骗子不花费任何资金就能「买」走用户的 NFT。
此外,签名本身是为攻击者存储的,不能通过 Revoke.Cash 或 Etherscan 等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。
查看源代码,发现这个钓鱼网站直接使用 HTTrack 工具克隆 c-01nft.io 站点(真实网站)。对比两个站点的代码,发现了钓鱼网站多了以下内容:
查看此 JS 文件,又发现了一个钓鱼站点 https://polarbears.in。
如出一辙,使用 HTTrack 复制了 https://polarbearsnft.com/(真实站点),同样地,只有一张静态图片摆设。
跟随上图的链接,我们来到 https://thedoodles.site,又是一个使用 HTTrack 的钓鱼站点,看来我们走进了钓鱼窝。
对比代码,又发现了新的钓鱼站点 https://themta.site,不过目前已无法打开。
通过搜索,发现与钓鱼站点 thedoodles.site 相关的 18 个结果。同时,钓鱼网站 2(https://acade.link/)也在列表里,同一伙骗子互相 Copy,广泛撒网。
再来分析钓鱼站点 2:
同样,点击进去就直接弹出请求签名的窗口:
且授权内容与钓鱼站点 1 的一样:
-
Maker:用户地址
-
Exchange:OpenSea V2 合约
-
Taker:骗子合约地址
先分析骗子合约地址(0xde6…45a),可以看到这个合约地址已被 MistTrack 标记为高风险钓鱼地址。
接着,我们使用 MistTrack 分析该合约的创建者地址(0×542…b56):
发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址(0×071…48E),再往上追溯,资金则来自另外三个钓鱼地址。
总结
本文主要是说明了一种较为常见的 NFT 钓鱼方式,即骗子能够以 0 ETH(或任何代币)购买你所有授权的 NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的 NFT 网站的 URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。
比推快讯
更多 >>- 美联储 1 月维持利率不变概率达 95.6%
- 数据:7.5 万枚 SOL 转入 Wintermute,价值约 1036 万美元
- 数据:KAVA 24 小时跌超 10%,SHELL 触及本周新低
- 数据:454.52 万枚 TON 从 TON 转出,经中转后流入匿名地址
- 数据:320 枚 BTC 从 Coinbase 转入 Crypto.com,价值约 2075 万美元
- 数据:120.34 枚 BTC 从 Coinbase 转出,价值约 1009 万美元
- 沃尔玛将允许顾客直接使用 Gemini 完成购物
- 中文 Meme 代币热度退潮,我踏马来了、老子等市值大幅回撤
- Michael Saylor 再次发布比特币 Tracker 信息,或暗示再次增持 BTC
- BNB 链上部分中文 meme 代币下跌,"老子" 6 小时下跌 34.6%
- 麻吉大哥 25 倍杠杆 ETH 多单浮亏 28.7 万美元,较高点浮盈已回撤超 200 万美元
- 数据:1791.9 枚 PAXG 从匿名地址转出,经中转后流入 0x
- VERTEXS.AI 发布一站式聚合交易平台规划,聚焦跨链与 AI 交易基础设施
- 以太坊基金会联席执行董事:以太坊未来取决于零知识证明
- Solana:将与 X 合作并内置 X 应用
- 能否加密货币支付养老金成为俄罗斯社会基金热门非标准问询
- 委内瑞拉国家石油公司利用 USDT 规避制裁
- 比特币突破 91,000 美元,24 小时涨幅 0.32%
- 特朗普佩戴快乐特朗普胸针,却坚称美国再次伟大前从不快乐
- 委内瑞拉石油出口大量使用 USDT,Tether 强调严格遵守国际制裁规定
- 某个与 Polygon 关联地址向币安和 GSR Markets 存入 2000 万枚 POL
- 分析:亚洲资金当前对 BTC 价格主导性更强,市场静待美区资金跟进
- 麻吉做多 ZEC 仓位快速平仓,获利仅约 2544 美元
- TRADOOR 出现大额提币,价值 210 万美元代币被分流至 10 个新钱包
- CZ:无法预测超级周期是否即将到来,继续积累
- Solana 链上 Meme 代币 SOL 市值突破 860 万美元,24 小时涨超 70%
- X 正开发智能资产标签,显示关联资产实时价格与合约信息
- 贵州茅台成立数字科技公司,涉区块链技术相关软件和服务
- 麻吉大哥新开 10 倍杠杆 ZEC 多单,现整体仓位浮亏约 41 万美元
- CZ 转推:BNB 为加密圈最强金铲子,2025 年单枚收益为 71.5 美元
- OneBullEx 今日正式开启 OBE 积分兑换活动
- 数据:MetaMask 预测市场上线近一个月,名义交易量仅为 70 万美元,不足 Phantom 钱包交易量 1/10
- 24 小时现货资金流入/流出榜:ETH 净流入 1.13 亿美元,SOL 净流入 2340 万美元
- CZ:阿联酋利用政府资源开采比特币已持续一段时间
- 数据:TornadoCash 业务地址 2025 年共收入 693,412 枚 ETH,价值约 25 亿美元;净流入资金约 14 亿美元
- 币安 2025 年为 540 万用户避免潜在损失近 67 亿美元,协助没收涉案资金 1.31 亿美元
- 0G 登上 YTN 《最强企业》节目,探讨当前 AI 技术的发展
- Meme 币 FISH 今日反弹超 68%,市值现报 750 万美元
- 0G Starboard 第一季奖励现已上线
- Santiment:以太坊社媒情绪低迷,接近以往行情启动前情形
- 数据:过去 24 小时全网爆仓 6,277.93 万美元,多单爆仓 3,907.41 万美元,空单爆仓 2,370.52 万美元
- 去年比特币网络共有 36 个区块由独立矿工挖出
- 特朗普任期内再遭弹劾的概率升至 57%
- Vitalik:行业需要更好的去中心化稳定币,目前仍存三个问题待解决
- Willy Woo:看好比特币 1-2 月表现,但对 2026 年持谨慎态度
- meme 币我踏马来了榜一地址于 6 天前低位买入,现已浮盈 43 万美元
- Peter Brandt 评 Tom Lee 唱多比特币:不能信任执迷于自己职位的人
- 数据:ETH 跌破 3100 美元
- 稳定币总市值本周微增 0.13%,仍维持历史高位
- DWF Labs 联创:已对某 DeFi 项目完成 100 万美元种子轮投资
比推专栏
更多 >>观点
比推热门文章
- 美联储 1 月维持利率不变概率达 95.6%
- 数据:7.5 万枚 SOL 转入 Wintermute,价值约 1036 万美元
- 数据:KAVA 24 小时跌超 10%,SHELL 触及本周新低
- 数据:454.52 万枚 TON 从 TON 转出,经中转后流入匿名地址
- 数据:320 枚 BTC 从 Coinbase 转入 Crypto.com,价值约 2075 万美元
- 数据:120.34 枚 BTC 从 Coinbase 转出,价值约 1009 万美元
- 沃尔玛将允许顾客直接使用 Gemini 完成购物
- 中文 Meme 代币热度退潮,我踏马来了、老子等市值大幅回撤
- Michael Saylor 再次发布比特币 Tracker 信息,或暗示再次增持 BTC
- BNB 链上部分中文 meme 代币下跌,”老子” 6 小时下跌 34.6%
比推 APP



