By:Lisa
據慢霧區情報,發現NFT?釣魚網站如下:
釣魚網站1:https://c01.host/
釣魚網站2:https://acade.link/
我們先來分析釣魚網站1:
進入網站連接錢包后,立即彈出簽名框,而當我嘗試點擊除簽名外的按鈕都沒有響應,看來只有一張圖片擺設。
我們先看看簽名內容:
Maker:用戶地址
Taker:0xde6135b63decc47d5a5d47834a7dd241fe61945a
Frax Finance 的創始人:穩定幣生態增長不是“零和游戲”,各項目需要合作增加流動性:7月25日消息,Frax Finance的創始人Sam Kazemian表示,只要穩定幣通過共享流動性池和抵押計劃“流動性相互成比例地增長”,穩定幣之間就永遠不會存在真正的競爭。Kazemian解釋說,穩定幣生態系統的增長并不是一場“零和游戲”,因為每個代幣都越來越相互交織并依賴于彼此的表現。
Kazemian認為USDC在整個行業以及其儲備的更高透明度應該使其成為生態系統內合作最有價值的穩定幣。 他稱USDC是一個“低風險和低創新的項目”,并承認它是其他穩定幣進一步創新的基礎層。盡管FRAX穩定幣在算法上是部分穩定的,但Kazemian表示純算法穩定幣“根本行不通”。(Cointelegraph)[2022/7/25 2:35:50]
Exchange:0x7f268357A8c2552623316e2562D90e642bB538E5,查詢后顯示是OpenSeaV2合約地址。
CityDAO Parcel 0 “零號地塊”空投申領窗口已向Citizen NFT持有者開放:5月18日消息,CityDAO宣布正式開始Parcel 0“零號地塊”空投,土地NFT申領窗口已向Citizen NFT持有者開放,截止日期為北京時間7月1日2:00。CityDAO于2021年10月29日購買了懷俄明州40英畝地塊,將地塊治理權鑄造為NFT并由公民NFT持有者分享,持有該NFT的用戶可以擁有對地塊財庫的治理權,但不擁有該土地的所有權。[2022/5/18 3:23:36]
大概能看出,這是欺騙用戶簽名NFT的銷售訂單,NFT是由用戶持有的,一旦用戶簽名了此訂單,騙子就可以直接通過OpenSea購買用戶的NFT,但是購買的價格由騙子決定,也就是說騙子不花費任何資金就能“買”走用戶的NFT。
火幣BETH昨日質押量增速達10% BETH/ETH價格幾乎“零價差”:據火幣全球站數據,截至12月24日15:30,火幣BETH價格為570USDT,BETH/ETH交易對價格為0.9958(1BETH=0.9958ETH)。火幣BETH24小時交易量超過2648個BETH,折合約150萬USDT。
分析人士認為,ETH與BETH是1:1的單向不可逆兌換,因此理論上BETH價格長期低于ETH約1-20%。而火幣BETH/ETH交易對價格為0.9958,僅相差0.5%,說明火幣在BETH的交易量、價格等均有優勢。[2020/12/24 16:23:23]
此外,簽名本身是為攻擊者存儲的,不能通過Revoke.Cash或Etherscan等網站取消授權來廢棄簽名的有效性,但可以取消你之前的掛單授權,這樣也能從根源上避免這種釣魚風險。
ZBG第四場“零門檻”FIL6Z申購活動已于8月5日11時開啟:據ZBG官方消息,ZBG第四場“零門檻”FIL6Z打折申購已于8月5日11:00開啟。本場申購將免除持倉ZT限制。申購額度10,000枚,申購價僅15USDT。約為市場價的7.5折。
據悉,五場申購活動結束后,本周內將會開放FIL6Z充提幣并上線交易對,成功申購的FIL6Z可在ZB、ZBG流通。詳情請咨詢ZBG官網。[2020/8/5]
查看源代碼,發現這個釣魚網站直接使用HTTrack工具克隆c-01nft.io站點。對比兩個站點的代碼,發現了釣魚網站多了以下內容:
查看此JS文件,又發現了一個釣魚站點https://polarbears.in。
如出一轍,使用HTTrack復制了https://polarbearsnft.com/,同樣地,只有一張靜態圖片擺設。
跟隨上圖的鏈接,我們來到?https://thedoodles.site,又是一個使用?HTTrack的釣魚站點,看來我們走進了釣魚窩。
對比代碼,又發現了新的釣魚站點https://themta.site,不過目前已無法打開。
通過搜索,發現與釣魚站點thedoodles.site相關的18個結果。同時,釣魚網站2也在列表里,同一伙騙子互相Copy,廣泛撒網。
再來分析釣魚站點2,同樣,點擊進去就直接彈出請求簽名的窗口:
且授權內容與釣魚站點1的一樣:
Maker:用戶地址
Exchange:OpenSeaV2合約
Taker:騙子合約地址
先分析騙子合約地址,可以看到這個合約地址已被MistTrack標記為高風險釣魚地址。
接著,我們使用MistTrack分析該合約的創建者地址:
發現該釣魚地址的初始資金來源于另一個被標記為釣魚的地址,再往上追溯,資金則來自另外三個釣魚地址。
總結
本文主要是說明了一種較為常見的NFT釣魚方式,即騙子能夠以0ETH購買你所有授權的NFT,同時我們順藤摸瓜,扯出了一堆釣魚網站。建議大家在嘗試登錄或購買之前,務必驗證正在使用的NFT網站的URL。同時,不要點擊不明鏈接,也不要在不明站點批準任何簽名請求,定期檢查是否有與異常合約交互并及時撤銷授權。最后,做好隔離,資金不要放在同一個錢包里。
本文從三個方面探討了如何在DAO中去建立更好的薪酬框架:包括為何要建立薪酬框架、怎么建立薪酬框架、以及已有的一些薪酬框架有哪些借鑒和不足之處.
1900/1/1 0:00:00原文作者:DAO愛好者,@cwweb3原文標題:《星巴克的Web3試驗》9月12日星巴克宣布了基于Web3技術的奧德賽計劃的一些細節并開放了申請,這是個把NFT和現有會員卡體系結合的計劃.
1900/1/1 0:00:00下一代互聯網是什么樣子?Web3.0應該怎么定義?構建在人工智能、區塊鏈、數字隱私保護、虛擬現實等新技術之上,Web3.0正在打通數字世界與現實世界,推動更多產品、產能、產業涌現.
1900/1/1 0:00:0021:00-7:00關鍵詞:9月加息、CardanoNFT、鮑威爾、Arweave1.美國證交會將成立一個新的負責加密披露的辦公室;2.美國財政部將建議政府采用數字美元;3.
1900/1/1 0:00:00大多數人把購買NFT說成是“購買jpegs”,即我們在網上看到的頭像和OpenSea等交易市場上的圖像文件,但實際上NFT的發行者仍然保留了這些圖像的所有權.
1900/1/1 0:00:00本文主要圍繞Vitalik最近的SBCMEV研討會演講而構建,并提供進一步的分析。原文標題:《如何實現區塊構建者角色的去中心化?這里有兩種方法》撰文:JonCharbonneau 引言 快速回顧.
1900/1/1 0:00:00