以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > AAVE > Info

Etherscan:以烏克蘭假空投代幣為例,談欺騙型代幣的實現方式與防范措施_ETH

Author:

Time:1900/1/1 0:00:00

來源:Etherscan官方博客

編譯:谷昱,鏈捕手

虛假或“欺騙”ERC-20代幣轉移在以太坊中并不是新鮮事。然而,去年區塊鏈的廣泛采用導致這些案例急劇上升。這是一個很常見的問題,我們在兩個月前的時事通訊中提供了一個簡短的回答,但越來越多的案例和最近的一個備受矚目的案例需要進行更深入的研究。

在本文中,我們將介紹:

這是什么“欺騙”?如何檢測它?如何避免它?想象一下,從大肆宣傳的DeFi產品中聽到即將進行代幣空投的傳言。你是完美的交易者,你會在區塊鏈上搜索任何關于這種情況發生的跡象。

你瞧,你注意到一個名稱和符號與這個DeFi產品非常相似的代幣是新鑄造的。更重要的是,你會看到它被發送到你私下標記為屬于人脈廣泛的鯨魚/影響者的地址。

2021年五月Tether凈印鈔約合110億USDT:Tokenview區塊瀏覽器數據顯示:五月USDT新印鈔110億枚,新銷毀6129枚。其中以太坊上印鈔數量約50億,波場鏈上印鈔約60億,新增印鈔共計流入5家交易所,按流入量排名分別為Binance-51.37億枚、Bitfinex-15.83億枚、Okex-0.79億枚、Huobi-0.1億枚、HitBTC-73.4萬枚。當前USDT總市值已超過627億美元。[2021/6/1 23:02:04]

然后該地址將其傳輸。“這一定是它!”,你想要搶先其他人進入這個代幣,你從剛剛創建的UniswapV2流動性池中購買大量代幣。一小時后,LP耗盡所有ETH,你意識到自己被玩了。

Gate.io“天天理財”第222期 ETH鎖倉理財明日開啟:據官方公告,Gate.io 于5月21日(明日)12:00上線第222期 ETH鎖倉理財,總額度6,000ETH,鎖倉期限7天。[2021/5/20 22:26:06]

什么地方出了錯?

這些代幣實際上都不是由烏克蘭加密捐贈地址發送的

ETH昨日平均算力超392 TH/s續刷新高:據OKlink數據,截止2月22日,ETH平均算力達到392.30 TH/s,再次刷新歷史新高。[2021/2/23 17:43:26]

這些OpenSea代幣也不是由OpenSea:Registry地址轉移的

你犯的錯誤是認為與你的受信任影響者進行的代幣轉移實際上是由該地址進行的。這種“欺騙”通過利用以下優勢來欺騙毫無戒心的用戶:

ERC-20標準設計區塊瀏覽器透明數據展示ERC-20標準允許代幣具有transferFrom功能,允許從與發起交易的地址不同的地址轉移代幣。

對于ERC-20代幣傳輸,Etherscan等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

動態 | | 35000枚ETH發生大額轉賬 價值約579萬美元:據鏈上數據監測,01月20日15時31分,35000枚ETH(價值約579萬美元)從0x88d3開頭的地址轉入0x7be9開頭的地址,交易哈希為0x84484e174946f2bc51ccb0f9b91a41dd7dd639b370a6c915e8f824c8c2305bbe。[2020/1/20]

在大多數情況下,損壞程度僅限于零價值的代幣。但可能存在更危險的情況,例如帶有還原錯誤消息的代幣,指向釣魚網站竊取用戶私鑰。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

怎么可能檢測到這一點?

答案相當簡單。對于這些代幣轉移中的任何一個,請單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找被欺騙的From地址。它通常包含在任一位置。

偽造的OpenSea令牌看起來好像是由OpenSea:Registry在此交易中轉移的。

一個關鍵的警告。并非所有由不同地址發起的代幣轉移都一定是假的或欺騙的。一個常見的例子是批量發送多個代幣傳輸的dApp。這些通常有一個由Etherscan團隊添加的公共名稱標簽——如果有任何未標記的,請告訴我們!

批量發送代幣的交易

欺騙代幣的近親是垃圾郵件代幣。雖然這些不會假裝是由影響者的地址發送的,但它們會被大量發送到該地址,這使得閱讀地址的代幣標簽成為一種悲慘的體驗。

篩選Pranksy的代幣轉移并不好玩……其中許多代幣顯然也是假的!

可以做些什么來避免這種情況?

對于普通用戶來說,沒有必要做任何事情,因為這個問題不太可能對你產生太大影響。對于賭徒們來說,停下來問問自己,某件事是否好得令人難以置信,這是明智的。然后查看交易詳情頁面。

默認情況下,Etherscan不會審查數據,但我們正在探索幫助緩解此問題的方法。第一步是擴展我們的TokenIgnoreList的功能。現在的特點:

自動隱藏ERC-20、ERC-721和ERC-1155選項卡中的代幣轉移,并將它們隱藏在地址余額和代幣持有量中。包括一個簡單的選項,用戶可以選擇忽略所有被Etherscan團隊標記為可疑或更糟糕的代幣。我們希望此擴展功能有助于保護用戶免受欺騙,同時在網站上享受更清潔的用戶體驗。

Tags:ETHHERTHEETHEeth交易所排名男生用ethereal代表什么意義Ethereum2.0Diversified Staked Ethereum Index

AAVE
2030年“元宇宙”求職指南!這十大職業你想的到嗎?_元宇宙

來源:Metaverse元宇宙原文:https://thenextweb.com/news/10-metaverse-jobs-that-will-exist-by-2030還記得2016年Po.

1900/1/1 0:00:00
教程 | 手把手教你獲得倍受web3組織青睞的 .XYZ 域名_XYZ

撰寫:AkanshaJain編譯:TechFlowintern原標題:《倍受web3組織青睞,如何獲得你的.XYZ域名?》區塊鏈技術的流行預示著從中心化機構到去中心化機構的根本轉變.

1900/1/1 0:00:00
數字藏品火出圈!想象很豐滿,現實有點骨感?_區塊鏈

來源:經濟日報 作者:李華林 你會花錢購買一個摸不著的產品嗎?這個摸不著的產品——數字藏品,今年以來可謂異常火爆,多個產品一經發布即售罄.

1900/1/1 0:00:00
元宇宙+旅游:典型案例和發展路徑_元宇宙

2020年開始,新冠疫情席卷全球,對世界范圍內各領域的經濟造成嚴重沖擊,尤其對于旅游業這類以線下形式為主的經濟體。雖然全球旅游經濟逐漸呈現復蘇態勢,但目前復蘇的程度和進度還較為緩慢.

1900/1/1 0:00:00
汽車元宇宙商標熱,該降溫了_元宇宙

來源:中國汽車報 作者:趙建國 近來,“元宇宙”概念持續火爆,引發了汽車廠商注冊元宇宙商標的熱潮.

1900/1/1 0:00:00
科普:Layer2 的數據可用性究竟指什么?_區塊鏈

作者:ZKCross 原文標題:《DataAvailabilityinLayer-2Blockchains》 編譯:麟奇,鏈捕手 區塊鏈數據可用性 最新的以太坊分片路線圖優先考慮數據分片.

1900/1/1 0:00:00
ads