比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

ETH:Etherscan:以烏克蘭假空投代幣為例,談欺騙型代幣的實現方式與防范措施

Author:

Time:1900/1/1 0:00:00

來源:Etherscan官方博客

編譯:谷昱,鏈捕手

虛假或“欺騙”ERC-20代幣轉移在以太坊中并不是新鮮事。然而,去年區塊鏈的廣泛采用導致這些案例急劇上升。這是一個很常見的問題,我們在兩個月前的時事通訊中提供了一個簡短的回答,但越來越多的案例和最近的一個備受矚目的案例需要進行更深入的研究。

在本文中,我們將介紹:

這是什么“欺騙”?

如何檢測它?

如何避免它?

想象一下,從大肆宣傳的DeFi產品中聽到即將進行代幣空投的傳言。你是完美的交易者,你會在區塊鏈上搜索任何關于這種情況發生的跡象。

以太坊網絡總共銷毀超127萬枚ETH:金色財經報道,據Ultrasound數據顯示,截止目前,以太坊網絡總共銷毀1278395.51枚ETH。其中,OpenSea銷毀133657.52枚ETH,ETHtransfers銷毀124991.78枚ETH,UniswapV2銷毀112404.20枚。

注:自以太坊倫敦升級引入EIP-1559后,以太坊網絡會根據交易需求和區塊大小動態調整每筆交易的BaseFee,而這部分的費用將直接燃燒銷毀。[2021/12/28 8:08:19]

你瞧,你注意到一個名稱和符號與這個DeFi產品非常相似的代幣是新鑄造的。更重要的是,你會看到它被發送到你私下標記為屬于人脈廣泛的鯨魚/影響者的地址。

ETH跌破3100美元關口 日內跌幅為7.35%:火幣全球站數據顯示,ETH短線下跌,跌破3100美元關口,現報3099.99美元,日內跌幅達到7.35%,行情波動較大,請做好風險控制。[2021/5/19 22:18:05]

然后該地址將其傳輸。“這一定是它!”,你想要搶先其他人進入這個代幣,你從剛剛創建的UniswapV2流動性池中購買大量代幣。一小時后,LP耗盡所有ETH,你意識到自己被玩了。

什么地方出了錯?

這些代幣實際上都不是由烏克蘭加密捐贈地址發送的

ETHP上線GOKO漲幅逾11566%:據市場實時行情顯示,ETHP今日上線GOKO漲幅逾11566%,現報0.0168USDT,請注意風險控制。

據介紹,ETHP以太鏈是一個基于主流區塊鏈的消費即挖礦的平臺。將區塊鏈溯源技術運用到產品端,運用互聯網電商和短視頻直播帶來的共享經濟。以保障客戶權益的同時;為消費者,創業者;合伙人;提供安全透明的創業平臺,和社會資源。項目以區塊鏈,物聯網,云計算,商品溯源監測。5G時代的互聯網電商,以消費即挖礦的合作機制等方式作為獲取Token的方式。以商城人人持股S2B2C2C2M商業模式為核心。打造一個共享共榮的商業形態的經濟體。

GOKO交易所是一個社區化治理的加密資產交易平臺,公平、公正、安全可信賴,是一家社區友好型的交易所。目前GOKO交易所已獲得節點資本戰略投資。[2020/5/19]

這些OpenSea代幣也不是由OpenSea:Registry地址轉移的

分析 | ETH回落至支撐區間上方:金色財經分析師:從圖中可看出ETH目前走勢還是比較弱勢,幣價緩慢下跌至支撐區間上方,階段頂部不斷降低,前期ICO風光不再,暫時觀望為主,下方支撐135美元,強支撐131美元,上方壓力140美元。[2019/3/22]

你犯的錯誤是認為與你的受信任影響者進行的代幣轉移實際上是由該地址進行的。這種“欺騙”通過利用以下優勢來欺騙毫無戒心的用戶:

ERC-20標準設計

區塊瀏覽器透明數據展示

ERC-20標準允許代幣具有transferFrom功能,允許從與發起交易的地址不同的地址轉移代幣。

對于ERC-20代幣傳輸,Etherscan等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,損壞程度僅限于零價值的代幣。但可能存在更危險的情況,例如帶有還原錯誤消息的代幣,指向釣魚網站竊取用戶私鑰。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

怎么可能檢測到這一點?

答案相當簡單。對于這些代幣轉移中的任何一個,請單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找被欺騙的From地址。它通常包含在任一位置。

偽造的OpenSea令牌看起來好像是由OpenSea:Registry在此交易中轉移的。

一個關鍵的警告。并非所有由不同地址發起的代幣轉移都一定是假的或欺騙的。一個常見的例子是批量發送多個代幣傳輸的dApp。這些通常有一個由Etherscan團隊添加的公共名稱標簽——如果有任何未標記的,請告訴我們!

批量發送代幣的交易

欺騙代幣的近親是垃圾郵件代幣。雖然這些不會假裝是由影響者的地址發送的,但它們會被大量發送到該地址,這使得閱讀地址的代幣標簽成為一種悲慘的體驗。

篩選Pranksy的代幣轉移并不好玩……其中許多代幣顯然也是假的!

可以做些什么來避免這種情況?

對于普通用戶來說,沒有必要做任何事情,因為這個問題不太可能對你產生太大影響。對于賭徒們來說,停下來問問自己,某件事是否好得令人難以置信,這是明智的。然后查看交易詳情頁面。

默認情況下,Etherscan不會審查數據,但我們正在探索幫助緩解此問題的方法。第一步是擴展我們的TokenIgnoreList的功能。現在的特點:

自動隱藏ERC-20、ERC-721和ERC-1155選項卡中的代幣轉移,并將它們隱藏在地址余額和代幣持有量中。

包括一個簡單的選項,用戶可以選擇忽略所有被Etherscan團隊標記為可疑或更糟糕的代幣。

我們希望此擴展功能有助于保護用戶免受欺騙,同時在網站上享受更清潔的用戶體驗。

Tags:ETHSEASCANHERETHPLOSEADEXhttps://etherscan.ioSuperLauncher

火幣APP下載
區塊鏈:晚報 | OpenSea確認根據美國制裁名單屏蔽用戶;藍色光標子公司擬參投a16z旗下區塊鏈種子基金

整理:Vincent,鏈捕手“今天真正重要的新聞有哪些”1.央行:持續保持對虛擬貨幣交易炒作的高壓打擊態勢鏈捕手消息,中國人民銀行于3月1日召開2022年金融市場工作電視會議.

1900/1/1 0:00:00
SON:專訪Polychain:如何用6年時間將基金從400萬擴張至50億美元

作者:StevenEhrlich,福布斯 編譯:谷昱,鏈捕手 在一月份寒冷多風的一天,OlafCarlson-Wee在他位于曼哈頓價值1000萬美元的Soho閣樓上接受了長時間的Zoom通話.

1900/1/1 0:00:00
UNO:Juno發起治理提案,計劃刪除空投鯨魚玩家來自50個賬戶的250萬個JUNO代幣

鏈捕手消息,Cosmos智能合約平臺Juno已在治理論壇發起提案,計劃升級合約并刪除一名空投鯨魚玩家來自50個賬戶的約250萬個JUNO代幣,并向Juno社區池發送資金,以減少社區擔憂.

1900/1/1 0:00:00
LAYER:對話Loopring新任CEO:在熊市里尋找下一個增長曲線

作者:鏈茶館 盡管跨鏈生態在崛起,但以太坊生態沉淀的開發者數量以及資金量,讓Layer2賽道依舊有很大的想象空間.

1900/1/1 0:00:00
區塊鏈:從“政府”視角來解讀鏈游生態發展:以stepn、ilv、Axie和星鯊為例

作者:JackDing|W3.Hitchhiker修訂:Marina、Evelyn|W3.Hitchhiker本文以目前GameFi領域最常見的雙代幣模型為例.

1900/1/1 0:00:00
BDC:美聯儲基準利率上調25個百分點,符合市場預期

鏈捕手消息,北京時間3月17日凌晨,美聯儲發布聯邦公開市場委員會議息聲明。美聯儲投票決定,將基準利率上調25個基點至0.25%-0.50%區間,并預測利率將在年底達到1.75%-2%,符合市場預.

1900/1/1 0:00:00
ads