慢雾:NFT 项目 verb 钓鱼网站分析

yexuwoaini2022-06-03 17:39:05慢雾科技

By:耀&Lisa


据慢雾情报,发现 NFT 项目 verb 钓鱼网站如下


钓鱼网站 1:https://mint-here.xyz/verblabs.html

钓鱼网站 2:https://verb-mint.netlify.app


我们先来分析钓鱼网站 1:



查看源代码,发现这个钓鱼网站直接使HTTrack具克隆

http://opensea-live.com/limited-sale/verblabsofficial/ 站点(钓鱼网站 3)。


此被克隆的站点非常可疑,似乎也是钓鱼网站。



再来看下钓鱼网站 2:



这三个站点仿佛都是一个模版生成出来的。


对照三个钓鱼网站分别揪出钓鱼地址:

钓鱼地址 1:0xe7b2AAa70D6133c78006A078b95dF8Be3613385E

钓鱼地址 2:0xa096356DeB502d1F5670A2E26a645eA4dbAA4741

钓鱼地址 3:0x80eE5caDf0f04058b9dF853017542Ab3dF9D88d7



先分析钓鱼地址 1 (0xe7b…85E):



发现地址 satrialingga.eth 转入过两笔 ETH,分别是 0.063 和 0.126。

 

随后在 Twitter 上找到了用户 @satrialingga_,发现该用户在 5 月 26 日 6:48 PM 发文称自己被骗了 0.3 枚 ETH,并提醒大家在加入 Discord 时要关闭私信。显然是遭遇了私信钓鱼。


 (https://twitter.com/satrialingga_/status/1529776369533480961)


根据用户 @satrialingga_ 的信息,我们加入 @verb_labs 的 Discord,刚加入就有 2 个机器人发私信进行钓鱼诈骗。



骗子直接留了个钓鱼形象的 NFT 图片,生怕别人认不出来这是钓鱼网站么?



接着,我们使用 MistTrack 分析钓鱼地址 1:



发现盗来的钱基本被立马转走。



查看交易数较大的这个地址:

0x7068626254842b0e836a257e034659fd1f211480:



该地址初始资金来自 TornadoCash 转入的两笔 1 ETH,总共收到约 37 ETH,并通过 189 笔转出洗币,有从 Binance 提币和入金的交易记录。


接着,我们来分析钓鱼网站 2。


发现地址 2(0xa09…741)将盗来的大部分 ETH 都被换成 USDT,并转到地址0xf44c65d285d6282c36b85e6265f68a2876bf0d39,目前未转移。



来看看最后一个钓鱼网站3:


经 MistTrack 分析,地址 3 (0x80e…8d7) 共收到约 5.5 ETH,入金交易有 53 笔,看来被骗的人挺多。



继续追踪,发现大部分 ETH 转入 Binance 地址

0x2ae27a28ffa6b08d4568133632268d1335e26996:



此地址在 MistTrack 的风险等级为高风险,共收到约 76 ETH。



以上就是本次关于 Verb 钓鱼网站的全部分析内容。


总结


本文主要是说明了由两个小钓鱼网站分析出一个大钓鱼网站的事件。NFT 钓鱼网站层出不穷,制作成本非常低,已经形成流程化专业化的产业链,这些骗子通常直接使用一些工具去 copy 比较出名的 NFT 项目网站,诱骗用户输入私钥助记词或者是诱导用户去授权。建议大家在尝试登录或购买之前,务必验证正在使用的 NFT 网站的 URL。同时,不要点击不明链接,尽量通过官方网页或者官方的媒体平台去加入 Discord 等,这也能避免一些钓鱼。





往期回顾







慢雾:29 枚 Moonbirds NFT 被盗事件溯源分析

智能合约安全审计入门篇 —— delegatecall (1)

区块链黑暗森林自救手册官网&英文版正式发布

虚假广告广泛撒网,你被钓鱼了吗?

慢雾:Discord 私信钓鱼手法分析















慢雾导航


慢雾科技官网

https://www.slowmist.com/


慢雾区官网

https://slowmist.io/


慢雾 GitHub

https://github.com/slowmist


Telegram

https://t.me/slowmistteam


Twitter

https://twitter.com/@slowmist_team


Medium

https://medium.com/@slowmist


知识星球

https://t.zsxq.com/Q3zNvvF











盘点 | 8月发生较典型安全事件超23起,攻击类安全事件损失总金额约2亿1054万美元

又到了每月安全盘点时刻!据成都链安【鹰眼-区块链安全态势感知平台】安全舆情监控数据显示:2022年8月,各类安全事件数量和涉及金额较7月大幅上升。8月发生较典型安全事件超『23』起,其中攻击类安全事件损失总金额...

ETC拿什么接ETH算力?一文读懂以太坊经典生态系统

以太坊合并越来越近,矿工去向何处,ETHPoW之争……都成了备受关注的话题。其中,“以太坊合并,ETC受益”的话题也成了焦点。摩根大通近日在报告中表示,ETH挖矿因其盈利能力而广受欢迎,而转向挖矿其他加密货币可能...

DeFi「新叙事」一文盘点拥有真实收益的DeFi协议

原文作者:MilesDeutscher原文编译:TechFlowinternDeFi正在酝酿一个热门的新叙事,它被称为“真实收益”,协议根据创收情况向用户支付收益。于是,我在这个不断增长的行业中挑选了几个项目,看看它们如何成为下一个...

速评:连黑客技术都没用到 Nomad 就「倒下」了

跨链桥Nomad近2亿美元TVL被几乎全数盗走,EVMOS币价短时暴涨超1.5倍。撰文:iambabywhale.eth北京时间今日(8月2日)清晨,跨链互操作性协议Nomad桥遭到黑客攻击,攻击发生期间WETH和WBTC以每次百万美元的速度被持续...

机构撤离Lido进行时 stETH风险究竟有多严重?

stETH脱锚,价值跌至0.95ETH。流动性正在枯竭,Smart Money正在撤出资金,再加上借贷平台Celsius濒临破产的传闻,这一切可能会引发stETH的大量抛售,我和Messari分析师@Riley_gmi最近一直在研究这个,以下是我们的...

史上最严厉加密制裁解读:Tornado Cash发生了什么

原文标题:《突发|关于美国财政部制裁TornadoCash的解读20220808》原文作者:阿法兔,阿法兔研究笔记背景</h3>2022年8月8日,美国财政部的海外资产控制办公室(TheOfficeofForeignAssetsControloftheUSDepartmentoft...

市场危机分析|其一:DeFi 伪创新导致市场失灵

作者按:整整两年前,2020年6月15日,Compound推出了后来被称为“流动性挖矿(yieldfarming)”的激励措施,引爆了“DeFi之夏”以及随后整个crypto市场一年半的牛市。跟以前一样,这次牛市也是以剧烈的下跌结束。至2...

诱得字节、腾讯、小米入局,Web3.0落地是“伪命题”还是时间问题?

近两年,数字经济不断深化、互联网行业高速发展,科技圈也出现了一些新的技术流行语,元宇宙、NFT和Web3.0便是其中的典型。不过这段时间,元宇宙概念和NFT市场似乎都处于“降温”之中。据「华尔街日报」5月初的数据...

Meta宣布其加密钱包Novi试点将于9月停止

MetaPlatformsInc.的加密货币项目曾经令该公司创始人马克·扎克伯格(MarkZuckerberg)在国会饱受攻击,现在,该项目的剩余部分也将正式关闭。Meta在Novi网站上表示,该项目试点将于9月1日停止服务。据悉,Novi使用M...

巨鲸扫货ENS域名 「Web3名片」成生意

7月4日,「000.eth」ENS域名以300ETH的价格成交,创下了历史第二高的ENS域名成交价纪录。在这笔交易发生之前,ENS域名市场已经躁动数日。7月3日,ENS域名成交量超过326万美元,创下近一个月来最高交易量,登顶NFT市...

TAG:BUSD
上一篇:市场小反弹,STEPN崩盘能抄底?币圈的五月劫,过了吗?未必。
下一篇:4年募资10亿美元 揭秘加密基金蜻蜓资本的投资逻辑