值得信赖的区块链资讯!
「零元购」NFT 钓鱼分析
撰文:Lisa
-
钓鱼网站 1:https://c01.host/
-
钓鱼网站 2:https://acade.link/
我们先来分析钓鱼网站 1:
进入网站连接钱包后,立即弹出签名框,而当我尝试点击除签名外的按钮都没有响应,看来只有一张图片摆设。
我们先看看签名内容:
-
Maker:用户地址
-
Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a
-
Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查询后显示是 OpenSea V2 合约地址。
大概能看出,这是欺骗用户签名 NFT 的销售订单,NFT 是由用户持有的,一旦用户签名了此订单,骗子就可以直接通过 OpenSea 购买用户的 NFT,但是购买的价格由骗子决定,也就是说骗子不花费任何资金就能「买」走用户的 NFT。
此外,签名本身是为攻击者存储的,不能通过 Revoke.Cash 或 Etherscan 等网站取消授权来废弃签名的有效性,但可以取消你之前的挂单授权,这样也能从根源上避免这种钓鱼风险。
查看源代码,发现这个钓鱼网站直接使用 HTTrack 工具克隆 c-01nft.io 站点(真实网站)。对比两个站点的代码,发现了钓鱼网站多了以下内容:
查看此 JS 文件,又发现了一个钓鱼站点 https://polarbears.in。
如出一辙,使用 HTTrack 复制了 https://polarbearsnft.com/(真实站点),同样地,只有一张静态图片摆设。
跟随上图的链接,我们来到 https://thedoodles.site,又是一个使用 HTTrack 的钓鱼站点,看来我们走进了钓鱼窝。
对比代码,又发现了新的钓鱼站点 https://themta.site,不过目前已无法打开。
通过搜索,发现与钓鱼站点 thedoodles.site 相关的 18 个结果。同时,钓鱼网站 2(https://acade.link/)也在列表里,同一伙骗子互相 Copy,广泛撒网。
再来分析钓鱼站点 2:
同样,点击进去就直接弹出请求签名的窗口:
且授权内容与钓鱼站点 1 的一样:
-
Maker:用户地址
-
Exchange:OpenSea V2 合约
-
Taker:骗子合约地址
先分析骗子合约地址(0xde6…45a),可以看到这个合约地址已被 MistTrack 标记为高风险钓鱼地址。
接着,我们使用 MistTrack 分析该合约的创建者地址(0×542…b56):
发现该钓鱼地址的初始资金来源于另一个被标记为钓鱼的地址(0×071…48E),再往上追溯,资金则来自另外三个钓鱼地址。
总结
本文主要是说明了一种较为常见的 NFT 钓鱼方式,即骗子能够以 0 ETH(或任何代币)购买你所有授权的 NFT,同时我们顺藤摸瓜,扯出了一堆钓鱼网站。建议大家在尝试登录或购买之前,务必验证正在使用的 NFT 网站的 URL。同时,不要点击不明链接,也不要在不明站点批准任何签名请求,定期检查是否有与异常合约交互并及时撤销授权。最后,做好隔离,资金不要放在同一个钱包里。
比推快讯
更多 >>- ZKsync 将于 5 月 4 日下线 Lite 网络,全面聚焦 Era 与 ZK Stack 生态
- Bybit 2025 年全年成功拦截 3 亿美元诈骗资金
- 过去 24 小时 CEX 净流出 6,501.29 枚 BTC
- Grvt 确认将于 3 月公布完整代币经济模型
- Tether 二级市场估值最高达 3750 亿美元,最大股东身价或超巴菲特
- 标普 500 和纳斯达克 100 期货盘中跌幅达 0.6%
- 纽约法官驳回币安将美国加密投资者索赔转入仲裁的请求
- 数据:BTC 跌破 66000 美元
- Focus AI 完成对釜山数字资产交易所的收购并成为其最大股东
- 美债收益率走低,1 月 PPI 或成转折点
- 韩国税厅误将钱包助记词公开,疑致 480 万美元加密资产被转走
- 英国监管机构拟允许加密货币用于博彩支付
- 分析:比特币面临 7 万美元关口压制,五个月连跌走势或难在 3 月终结
- 韩国国税厅泄露加密钱包助记词,价值 64 亿韩元资产或已被盗
- 韩国国税厅新闻稿不慎曝光助记词,约 480 万美元扣押加密货币遭窃
- OPN 盘前价格跌破 0.48 USDT,24H 跌幅 16.66%
- 主流 Perp DEX 一览:各平台交易量多有所下滑,Hyperliquid 交易量回落约 15.5%
- 欧洲最大的资管公司 Amundi 买入 377 万股 MSTR,共持有价值 6.41 亿美元 MSTR
- 摩尔线程:2025 年亏损同比收窄 36.70%
- 明尼苏达州提出法案禁止加密货币自动取款机应对老年人诈骗案
- 麻吉屡败屡战后的第 162 次滚仓做多,本轮 ETH 多仓清算价约 1938 美元
- 德国 AllUnity 发行锚定瑞士法郎的合规稳定币 CHFAU
- MARA 2025 年 Q4 财报:净亏损 17 亿美元,宣布与 Starwood 合作发展 AI 业务
- 数据:持有超 1,000 枚 BTC 的地址过去 30 天内共增持约 15.2 万枚 BTC
- 比特币跌破 67,000 美元
- BTC 跌破 67000 USDT,24H 跌幅 2.4%
- Fabric 已开放 ROBO 空投申领
- 美股盘前三大指数小幅上涨,微软 (MSFT) 涨 1.23%
- SUI Group 2025 年财报:Q4 净亏损 2.218 亿美元,SUI 持仓突破 1.08 亿枚
- Matrixport 向 Binance 转入 750 枚 BTC
- TeraWulf 发布 2025 年财报:全年营收 1.685 亿美元,Q4 业绩不及预期
- Figure 公布 2025 年 Q4 及全年财报:2025 年净利润增长 574%,达 1.34 亿美元
- 美国金融科技初创公司 Dots 完成 890 万美元 A 轮融资,DCM 领投
- Opinion 提醒用户应在 3 月 1 日 7:59 前设置 OPN 空投分配地址
- 美伊紧张局势持续,纳指面临短期风险抑制上涨
- Coinbase 比特币溢价指数再次转正,美国市场买盘情绪回暖
- 疑似 Monetalis 的地址向 Wintermute 转入 32.5 万枚 UNI
- 美法官驳回 Binance 仲裁请求,用户可就 2019 年前的部分代币索赔在法院提起诉讼
- ROBO 持续上涨突破 0.03 USDT
- CZ 警示钱包升级修改派生路径风险,自托管需警惕软件变更
- Jack Dorsey 回应Block 裁员是因管理不善:架构错误导致过度招聘并已于 2024 年纠正,目标人均毛利超 200 万美元
- 比特币 ETF 与财库公司大量买入 6 万美金保护性看跌期权
- MetaAlpha 过去 24 小时累计向 Binance 存入 6994 枚 ETH,约合 1430 万美元
- 英伟达日内跌幅 5.4%,交易员 CBB 在此过程中增持空单至 1580 万美元
- 易理华回应Jane Street 10 点砸盘传言:不阴谋论,趋势就是下跌,等待底部确认再抄底
- 疑似 HYPE 上币内幕巨鲸浮亏收窄后仍超 1300 万美元,持仓均价达 38 美元
- 分析师:比特币长期持有者净持仓继续增加,市场换手率下降
- 彭博分析师:机构 Q4 普遍减持以太坊 ETF,对冲基金为最大卖方
- 冯波力挺 Haseeb:他是 Dragonfly 的主心骨,是我认识的投资人中“最耀眼的明星”
- Cardone Capital 欲进军代币化房地产领域,并寻求最佳 Layer 2 合作方
比推专栏
更多 >>- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
观点
比推热门文章
- ZKsync 将于 5 月 4 日下线 Lite 网络,全面聚焦 Era 与 ZK Stack 生态
- Bybit 2025 年全年成功拦截 3 亿美元诈骗资金
- 过去 24 小时 CEX 净流出 6,501.29 枚 BTC
- Grvt 确认将于 3 月公布完整代币经济模型
- Tether 二级市场估值最高达 3750 亿美元,最大股东身价或超巴菲特
- 标普 500 和纳斯达克 100 期货盘中跌幅达 0.6%
- 纽约法官驳回币安将美国加密投资者索赔转入仲裁的请求
- 数据:BTC 跌破 66000 美元
- Focus AI 完成对釜山数字资产交易所的收购并成为其最大股东
- 美债收益率走低,1 月 PPI 或成转折点
比推 APP



