虛假或“spoof”的ERC-20代幣轉賬在以太坊并不是什么新鮮事。然而,去年區塊鏈的廣泛采用導致了這些案例的急劇上升。現在越來越多的問題和最近一個備受矚目的案例需要更深入的研究。
在本文中,我們會介紹:
這是什么“spoof”
如何檢測它
如何避免
想象一下,聽到一個被大肆宣傳的DeFi產品即將進行代幣空投的傳言。作為一個完美的交易者,我們會搜索所有關于這一切的線索。
我們會注意到一個與這個DeFi產品的名稱和符號非常相似的代幣是新鑄造的。更重要的是,我們會看到它被發送到一個我們私下標記為屬于一個人脈廣泛的鯨魚/網紅的地址。
以太坊Layer2上總鎖倉量回落至87.1億美元:金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量回落至87.1億美元,近7日跌4.73%。其中鎖倉量最高的為擴容方案ArbitrumOne,約58.1億美元,占比66.09%,其次是Optimism,鎖倉量16.9億美元,占比19.5%。[2023/5/15 15:02:40]
我們想要領先于其他人了解這個代幣,我們從一個剛剛創建的Uniswap V2流動性池中購買許多代幣。一個小時后,LP耗盡了所有ETH,我們意識到自己被耍了。
徐明星:OKB Chain定位為以太坊Layer 2:金色財經報道,徐明星在推特上表示,OKT Chain是Layer 1區塊鏈,最近將發布支持Rust或C++語言開發DApp的OKTC WASM。而OKB Chain定位為以太坊Layer 2區塊鏈,將從側鏈技術開始,未來會向ZK技術發展。[2023/3/20 13:15:03]
這些真實的 OpenSea 代幣也不是由OpenSea: Registry地址轉移的
我們所犯的錯誤是認為代幣轉移實際上是由影響者地址進行的。這種“spoof”通過利用以下兩點來欺騙毫無戒心的用戶:
ERC-20標準設計
以太坊未確認交易為130,548筆:金色財經消息,據OKLink數據顯示,以太坊未確認交易130,548筆,當前全網算力為339.75TH/s,全網難度為4.52P,當前持幣地址為54,012,195個,同比增加169,918個,24h鏈上交易量為3,751,634.97ETH,當前平均出塊時間為13s。[2021/2/3 18:44:18]
區塊瀏覽器的透明數據顯示
ERC-20標準的transfer和transferFrom函數可以修改,可以允許任何任意地址作為代幣的發送方,只要在智能合約中進行指定,這會導致代幣從不同于發起地址的地址進行轉賬交易。
通常“spoof”代幣合約不會在Etherscan上進行驗證,因為這有助于掩蓋合約的內部工作原理。
當前以太坊全網未確認交易為92724筆:金色財經消息,據OKLink數據顯示,當前以太坊全網未確認交易為92724筆,當前全網算力為198.52TH/s,全網難度為2.64p,當前持幣地址為46,657,231個,同比增加225,313個,24h鏈上交易量為1,596,974.68ETH,當前平均出平均出塊時間為13s。[2020/8/24]
對于ERC-20代幣轉賬,Etherscan 等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。
在大多數情況下,傷害程度僅限于持有零值的代幣。但更危險的情況也可能存在,比如帶有恢復錯誤消息的代幣指向竊取用戶私鑰的釣魚網站。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。
答案相當簡單。對于任何這些代幣傳輸,單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不相同。
要深入挖掘,請在交易輸入數據或合約源代碼中查找“欺騙性”的 From地址。它通常包含在任一位置中。如果合約沒有被驗證,這個步驟會進行的更困難,但同時它會自動地使該代幣看起來更加可疑。
偽造的 OpenSea 代幣看起來好像是由 OpenSea: Registry 在此交易中轉賬的
一個關鍵的警告。并非所有由不同地址發起的代幣轉賬都是假的或有欺騙性的。一個常見的例子是dApp批量發送多個代幣轉賬。這些通常有一個由Etherscan添加的公共名稱標簽。
批量發送代幣的交易
spoof的“近親”是垃圾郵件代幣。雖然這些不是假裝是由有影響力的人的地址發送的,但它們是一起發送到該地址,并使閱讀地址的代幣標簽成為一個痛苦的體驗。
對于一般的用戶,不需要做任何事情,因為這個問題不太可能影響我們。
Etherscan默認不審查數據,但正在探索幫助緩解這個問題的方法。第一步是擴展代幣忽略列表的功能。特性:
自動隱藏ERC-20、ERC-721和ERC-1155標簽中的代幣轉賬,并在地址余額和代幣持有中隱藏它們。
包括一個簡單的選項,讓用戶選擇忽略所有被Etherscan標記為可疑或糟糕的代幣。
我們希望這個功能擴展將有助于保護用戶免受欺騙,同時在網站上享受一個更干凈的用戶體驗。
Source:https://medium.com/etherscan-blog/spoof-tokens-on-ethereum-c2ad882d9cf6
Tags:ETH以太坊ETHERETHECOMSA-ETH以太坊幣在中國合法嗎Ethereal英文名寓意togetherbnb可以和誰嘿嘿
頭條 ▌香港將就虛擬資產的發展設立一套全面的監管體系3月17日消息,香港特區財經事務及庫務局局長許正宇致函香港虛擬資產行業參與者,表示政府及監管機構將就虛擬資產的發展設立一套全面的監管體系.
1900/1/1 0:00:00黃金一直是一種適合長期持有的價值資產,用于對沖市場低迷。投資者通常會在部分投資組合中持有黃金等貴金屬,這可以對沖股票在經濟下行趨勢期間可能遭受的損失,這已被證明是有效的,并且仍然有效.
1900/1/1 0:00:00最近我在看一個老電視劇《創業時代》,移動互聯網即時通訊,虹吸了PC互聯網即時通訊的用戶。我想Web3即時通訊也會發生這一切,只是現在還沒有出現,但肯定會出現.
1900/1/1 0:00:00在大多人心里,現在的web 3.0相比較之前的僅一個概念,已經演變為要即將到來。但事實上,它不僅僅是即將到來,甚至已經在這里了,而且增長得非常快.
1900/1/1 0:00:00權威、深度、實用的財經資訊都在這里在元宇宙內求職是什么體驗?3月7日至14日,上海數據交易所(以下簡稱“上海數交所”)啟動元宇宙全球招聘,同步上線元宇宙招聘大廳.
1900/1/1 0:00:00什么是代幣經濟學? 由 "代幣?"和 "經濟學 "這兩個詞組合而成,代幣經濟學是一個在加密領域至關重要的概念,然而,它一直缺乏一個共識.
1900/1/1 0:00:00