以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FTT > Info

以太坊上的“欺騙性”(Spoof)代幣_ETH

Author:

Time:1900/1/1 0:00:00

虛假或“spoof”的ERC-20代幣轉賬在以太坊并不是什么新鮮事。然而,去年區塊鏈的廣泛采用導致了這些案例的急劇上升。現在越來越多的問題和最近一個備受矚目的案例需要更深入的研究。

在本文中,我們會介紹:

這是什么“spoof”

如何檢測它

如何避免

想象一下,聽到一個被大肆宣傳的DeFi產品即將進行代幣空投的傳言。作為一個完美的交易者,我們會搜索所有關于這一切的線索。

我們會注意到一個與這個DeFi產品的名稱和符號非常相似的代幣是新鑄造的。更重要的是,我們會看到它被發送到一個我們私下標記為屬于一個人脈廣泛的鯨魚/網紅的地址。

數據:以太坊橋TVL達到231.2億美元:金色財經報道,Dune Analytics數據顯示,以太坊橋當前TVL達到231.2億美元。其中鎖倉量最高的5個橋分別是FantomAnyswapBridge(55.69億美元)、PolygonBridges(51.13億美元)、AvalancheBridge(48.1億美元)、RoninBridge(34.96億美元)、ArbitrumBridges(27.58億美元)。[2022/1/26 9:14:26]

我們想要領先于其他人了解這個代幣,我們從一個剛剛創建的Uniswap V2流動性池中購買許多代幣。一個小時后,LP耗盡了所有ETH,我們意識到自己被耍了。

比特幣和以太坊ETP總計達到25億美元:金色財經報道,基于比特幣和以太坊的交易所交易產品(ETP)在本月激增,總計25億美元。其中XBT Provider的管理資產約為15億美元,比今年早些時候的10億美元有了顯著增長。[2020/12/11 14:51:22]

這些真實的 OpenSea 代幣也不是由OpenSea: Registry地址轉移的

我們所犯的錯誤是認為代幣轉移實際上是由影響者地址進行的。這種“spoof”通過利用以下兩點來欺騙毫無戒心的用戶:

王純:贊賞以太坊的創造力,但需要實現成代碼:4月26日,在由金色財經聯合F2Pool主辦的《ETH邁向下一站 GPU礦工何去何從》線上訪談節目上,F2Pool聯合創始人、stakefish創始人王純指出以太坊2.0能解決一些問題,但較大幅度的解決 擴容問題現在看還處于比較遙遠的狀態。即將到來的階段0可以實現staking,但對于礦工來做驗證節點,目前來看可能還有一定的難度。

目前看最近的一版以太坊,依然是高度測試的狀態。有計劃做節點的礦工要避免PoS網絡參與中可能遇到的離線、雙簽等問題,可以尋找專業的驗證節點尋求技術支持。[2020/4/26]

ERC-20標準設計

區塊瀏覽器的透明數據顯示

行情 | 以太坊網絡擁堵情況有所緩解:據Etherscan.io數據顯示,以太坊當前未確認交易筆數為53369,近幾日的高點為645935,擁堵情況較有所緩解。[2018/8/29]

ERC-20標準的transfer和transferFrom函數可以修改,可以允許任何任意地址作為代幣的發送方,只要在智能合約中進行指定,這會導致代幣從不同于發起地址的地址進行轉賬交易。

通常“spoof”代幣合約不會在Etherscan上進行驗證,因為這有助于掩蓋合約的內部工作原理。

對于ERC-20代幣轉賬,Etherscan 等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,傷害程度僅限于持有零值的代幣。但更危險的情況也可能存在,比如帶有恢復錯誤消息的代幣指向竊取用戶私鑰的釣魚網站。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

答案相當簡單。對于任何這些代幣傳輸,單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不相同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找“欺騙性”的 From地址。它通常包含在任一位置中。如果合約沒有被驗證,這個步驟會進行的更困難,但同時它會自動地使該代幣看起來更加可疑。

偽造的 OpenSea 代幣看起來好像是由 OpenSea: Registry 在此交易中轉賬的

一個關鍵的警告。并非所有由不同地址發起的代幣轉賬都是假的或有欺騙性的。一個常見的例子是dApp批量發送多個代幣轉賬。這些通常有一個由Etherscan添加的公共名稱標簽。

批量發送代幣的交易

spoof的“近親”是垃圾郵件代幣。雖然這些不是假裝是由有影響力的人的地址發送的,但它們是一起發送到該地址,并使閱讀地址的代幣標簽成為一個痛苦的體驗。

對于一般的用戶,不需要做任何事情,因為這個問題不太可能影響我們。

Etherscan默認不審查數據,但正在探索幫助緩解這個問題的方法。第一步是擴展代幣忽略列表的功能。特性:

自動隱藏ERC-20、ERC-721和ERC-1155標簽中的代幣轉賬,并在地址余額和代幣持有中隱藏它們。

包括一個簡單的選項,讓用戶選擇忽略所有被Etherscan標記為可疑或糟糕的代幣。

我們希望這個功能擴展將有助于保護用戶免受欺騙,同時在網站上享受一個更干凈的用戶體驗。

Source:https://medium.com/etherscan-blog/spoof-tokens-on-ethereum-c2ad882d9cf6

Tags:ETH以太坊ETHERTHExETH-G價格以太坊交易幣怎么交易BABYTETHERXplosive Ethereum

FTT
以太坊gas費用降至2021年8月以來的最低水平_以太坊

數據顯示,以太坊的平均gas價格自年初以來一直在迅速下跌,從1月10日的218 Gwei跌至3月9日的40.82 Gwei.

1900/1/1 0:00:00
關于ApeCoin BAYC持有者應注意這五點_APE

近期,BAYC“生態”進展迅猛。先是其母公司 Yuga Labs 宣布收購 Larva Labs 開發的 CryptoPunks 和 Meebits NFT 系列,并計劃將這兩個 NFT 系列的.

1900/1/1 0:00:00
金色前哨|Coinbase NFT平臺即將上線 多個項目將作為Launch Partner 登錄_NFT

3 月 15 日,Coinbase NFT 在社交媒體上宣布,Coinbase NFT 即將上線,該團隊已與 100 多位藝術家接洽,將繼續根據社區反饋來開發產品.

1900/1/1 0:00:00
合規+安全:HyperPay打造web3.0資管存儲范式_HYPE

從比特幣成為薩爾瓦多法定貨幣到加密資產卷入俄烏沖突……伴隨著加密市場日趨火熱以及比特幣在傳統金融機構中的高關注度,近兩年來,針對加密業的監管動作也隨之增加.

1900/1/1 0:00:00
金色前哨 | 印度國務部長:加密貨幣目前在印度不受監管_加密貨幣

據外媒economictimes.indiatimes消息指出,印度國務部長Pankaj Chaudhary周二通知印度聯邦院Rajya Sabha,政府沒有引入加密貨幣的計劃.

1900/1/1 0:00:00
Adam Cochran評價AC退圈事件:領導者有5類 AC是創新者_ADA

注:3月7日,Cinneamhain Ventures合伙人Adam Cochran針對AC退圈一事在推特發表了看法,從風投角度對項目創始人進行了分類,并對各個類型領導者的特性進行了闡述.

1900/1/1 0:00:00
ads