慢雾:NFT 项目 verb 钓鱼网站分析
By:耀&Lisa
据慢雾区情报,发现 NFT 项目 verb 钓鱼网站如下:
钓鱼网站 1:https://mint-here.xyz/verblabs.html
钓鱼网站 2:https://verb-mint.netlify.app
我们先来分析钓鱼网站 1:
查看源代码,发现这个钓鱼网站直接使用HTTrack工具克隆
http://opensea-live.com/limited-sale/verblabsofficial/ 站点(钓鱼网站 3)。
此被克隆的站点非常可疑,似乎也是钓鱼网站。
再来看下钓鱼网站 2:
这三个站点仿佛都是一个模版生成出来的。
对照三个钓鱼网站分别揪出钓鱼地址:
钓鱼地址 1:0xe7b2AAa70D6133c78006A078b95dF8Be3613385E
钓鱼地址 2:0xa096356DeB502d1F5670A2E26a645eA4dbAA4741
钓鱼地址 3:0x80eE5caDf0f04058b9dF853017542Ab3dF9D88d7
先分析钓鱼地址 1 (0xe7b…85E):
发现地址 satrialingga.eth 转入过两笔 ETH,分别是 0.063 和 0.126。
随后在 Twitter 上找到了用户 @satrialingga_,发现该用户在 5 月 26 日 6:48 PM 发文称自己被骗了 0.3 枚 ETH,并提醒大家在加入 Discord 时要关闭私信。显然是遭遇了私信钓鱼。
(https://twitter.com/satrialingga_/status/1529776369533480961)
根据用户 @satrialingga_ 的信息,我们加入 @verb_labs 的 Discord,刚加入就有 2 个机器人发私信进行钓鱼诈骗。
骗子直接留了个钓鱼形象的 NFT 图片,生怕别人认不出来这是钓鱼网站么?
接着,我们使用 MistTrack 分析钓鱼地址 1:
发现盗来的钱基本被立马转走。
查看交易数较大的这个地址:
0x7068626254842b0e836a257e034659fd1f211480:
该地址初始资金来自 TornadoCash 转入的两笔 1 ETH,总共收到约 37 ETH,并通过 189 笔转出洗币,有从 Binance 提币和入金的交易记录。
接着,我们来分析钓鱼网站 2。
发现地址 2(0xa09…741)将盗来的大部分 ETH 都被换成 USDT,并转到地址0xf44c65d285d6282c36b85e6265f68a2876bf0d39,目前未转移。
来看看最后一个钓鱼网站3:
经 MistTrack 分析,地址 3 (0x80e…8d7) 共收到约 5.5 ETH,入金交易有 53 笔,看来被骗的人挺多。
继续追踪,发现大部分 ETH 转入 Binance 地址
0x2ae27a28ffa6b08d4568133632268d1335e26996:
此地址在 MistTrack 的风险等级为高风险,共收到约 76 ETH。
以上就是本次关于 Verb 钓鱼网站的全部分析内容。
总结
本文主要是说明了由两个小钓鱼网站分析出一个大钓鱼网站的事件。NFT 钓鱼网站层出不穷,制作成本非常低,已经形成流程化专业化的产业链,这些骗子通常直接使用一些工具去 copy 比较出名的 NFT 项目网站,诱骗用户输入私钥助记词或者是诱导用户去授权。建议大家在尝试登录或购买之前,务必验证正在使用的 NFT 网站的 URL。同时,不要点击不明链接,尽量通过官方网页或者官方的媒体平台去加入 Discord 等,这也能避免一些钓鱼。
往期回顾
慢雾:29 枚 Moonbirds NFT 被盗事件溯源分析
智能合约安全审计入门篇 —— delegatecall (1)
慢雾导航
慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾 GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
知识星球
https://t.zsxq.com/Q3zNvvF
盘点 | 8月发生较典型安全事件超23起,攻击类安全事件损失总金额约2亿1054万美元
又到了每月安全盘点时刻!据成都链安【鹰眼-区块链安全态势感知平台】安全舆情监控数据显示:2022年8月,各类安全事件数量和涉及金额较7月大幅上升。8月发生较典型安全事件超『23』起,其中攻击类安全事件损失总金额...
ETC拿什么接ETH算力?一文读懂以太坊经典生态系统以太坊合并越来越近,矿工去向何处,ETHPoW之争……都成了备受关注的话题。其中,“以太坊合并,ETC受益”的话题也成了焦点。摩根大通近日在报告中表示,ETH挖矿因其盈利能力而广受欢迎,而转向挖矿其他加密货币可能...
DeFi「新叙事」一文盘点拥有真实收益的DeFi协议原文作者:MilesDeutscher原文编译:TechFlowinternDeFi正在酝酿一个热门的新叙事,它被称为“真实收益”,协议根据创收情况向用户支付收益。于是,我在这个不断增长的行业中挑选了几个项目,看看它们如何成为下一个...
速评:连黑客技术都没用到 Nomad 就「倒下」了跨链桥Nomad近2亿美元TVL被几乎全数盗走,EVMOS币价短时暴涨超1.5倍。撰文:iambabywhale.eth北京时间今日(8月2日)清晨,跨链互操作性协议Nomad桥遭到黑客攻击,攻击发生期间WETH和WBTC以每次百万美元的速度被持续...
机构撤离Lido进行时 stETH风险究竟有多严重?stETH脱锚,价值跌至0.95ETH。流动性正在枯竭,Smart Money正在撤出资金,再加上借贷平台Celsius濒临破产的传闻,这一切可能会引发stETH的大量抛售,我和Messari分析师@Riley_gmi最近一直在研究这个,以下是我们的...
史上最严厉加密制裁解读:Tornado Cash发生了什么原文标题:《突发|关于美国财政部制裁TornadoCash的解读20220808》原文作者:阿法兔,阿法兔研究笔记背景</h3>2022年8月8日,美国财政部的海外资产控制办公室(TheOfficeofForeignAssetsControloftheUSDepartmentoft...
市场危机分析|其一:DeFi 伪创新导致市场失灵作者按:整整两年前,2020年6月15日,Compound推出了后来被称为“流动性挖矿(yieldfarming)”的激励措施,引爆了“DeFi之夏”以及随后整个crypto市场一年半的牛市。跟以前一样,这次牛市也是以剧烈的下跌结束。至2...
诱得字节、腾讯、小米入局,Web3.0落地是“伪命题”还是时间问题?近两年,数字经济不断深化、互联网行业高速发展,科技圈也出现了一些新的技术流行语,元宇宙、NFT和Web3.0便是其中的典型。不过这段时间,元宇宙概念和NFT市场似乎都处于“降温”之中。据「华尔街日报」5月初的数据...
Meta宣布其加密钱包Novi试点将于9月停止MetaPlatformsInc.的加密货币项目曾经令该公司创始人马克·扎克伯格(MarkZuckerberg)在国会饱受攻击,现在,该项目的剩余部分也将正式关闭。Meta在Novi网站上表示,该项目试点将于9月1日停止服务。据悉,Novi使用M...
巨鲸扫货ENS域名 「Web3名片」成生意7月4日,「000.eth」ENS域名以300ETH的价格成交,创下了历史第二高的ENS域名成交价纪录。在这笔交易发生之前,ENS域名市场已经躁动数日。7月3日,ENS域名成交量超过326万美元,创下近一个月来最高交易量,登顶NFT市...
Paxos 公布了未经审计的 BUSD 储备金明细报告,7.38 亿美元的现金支持占总准备金的 4.21%
币安交易所和信托公司Paxos公布了未经审计的BUSD储备金明细报告。报告显示,截至6月30日,BUSD有7.38亿美元...
币安将于 8 月 26 日 8 点推出 ETH/BUSD 现货交易对 0 手续费交易
币安发布公告称将于北京时间2022年8月26日8点推出ETH/BUSD现货交易对0手续费交易。ETH/BUSD现货交易对交易...
币安账户USDC等将转为BUSD 停止USDC一切功能
币安表示,用户账户中当前持有的USDC、USDP、TUSD余额将于2022年09月29日11:00自动转换为BUSD。USDC等交易...
Circle CEO 表示币安此举将导致净份额逐渐从 USDT 转移到 BUSD 和 USDC
CircleCEOJeremy回应称,(币安)此举将导致净份额逐渐从USDT转移到BUSD和USDC。他援引的观点称,移除大多...