買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > UNI > Info

ETH:Etherscan:以烏克蘭假空投代幣為例,談欺騙型代幣的實現方式與防范措施_THE

Author:

Time:1900/1/1 0:00:00

來源:Etherscan官方博客

編譯:谷昱,鏈捕手

虛假或“欺騙”ERC-20代幣轉移在以太坊中并不是新鮮事。然而,去年區塊鏈的廣泛采用導致這些案例急劇上升。這是一個很常見的問題,我們在兩個月前的時事通訊中提供了一個簡短的回答,但越來越多的案例和最近的一個備受矚目的案例需要進行更深入的研究。

在本文中,我們將介紹:

這是什么“欺騙”?

如何檢測它?

如何避免它?

想象一下,從大肆宣傳的DeFi產品中聽到即將進行代幣空投的傳言。你是完美的交易者,你會在區塊鏈上搜索任何關于這種情況發生的跡象。

ETH 2.0質押率超10%,周新增質押253,280枚:4月26日消息,據歐科云鏈鏈上大師周報數據顯示,截止目前ETH 2.0存款合約地址質押數已達到11,854,738 枚,ETH2.0的質押率已超10%,即當前流通中有超過10%的以太坊已存入到ETH2.0中,周新增質押數為253,280枚,環比上漲2.1%。[2022/4/26 5:12:08]

你瞧,你注意到一個名稱和符號與這個DeFi產品非常相似的代幣是新鑄造的。更重要的是,你會看到它被發送到你私下標記為屬于人脈廣泛的鯨魚/影響者的地址。

Tether:積極與全球監管機構合作,嚴格執行KYC和AML程序:金色財經報道,Tether官方剛剛發推文稱:“Tether積極與全球監管機構和執法機構合作。此外,Tether執行嚴格的KYC和AML程序,并部署最先進的技術來監控交易活動和代幣持有者的風險狀況。Tether代幣(USDt)完全由儲備支持,并根據市場需求發行。”此前消息,美SEC針對Ripple的訴訟將于2021年2月22日開庭,此事也引起業內人士推測SEC下一個目標是Tether,Tether首席技術官也曾對此回應,Tether在FinCEN下注冊和接受嚴格監管。[2021/1/1 16:11:50]

然后該地址將其傳輸。“這一定是它!”,你想要搶先其他人進入這個代幣,你從剛剛創建的UniswapV2流動性池中購買大量代幣。一小時后,LP耗盡所有ETH,你意識到自己被玩了。

Deribit BTC期權及ETH期權交易量在7月創歷史新高:金色財經報道,據Deribit數據,比特幣和以太坊價格在7月份分別上漲了約22%和48%。同時,Deribit的比特幣和以太坊期權交易量也在2020年7月急劇增加,均創Deribit自2018年5月成立以來的最高紀錄。數據顯示,7月份Deribit共交易了380,804份BTC期權合約,交易了1,878,362份ETH期權。該月期權總成交額接近43億美元,較6月躍升近52%。[2020/8/5]

什么地方出了錯?

這些代幣實際上都不是由烏克蘭加密捐贈地址發送的

6.4萬枚ETH轉入Binance,價值895.8萬美元:據WhaleAlert數據顯示,北京時間22:28,6.4萬枚ETH從0x391a開頭地址轉入Binance,按當前價格計算,價值約895.8萬美元。[2020/3/24]

這些OpenSea代幣也不是由OpenSea:Registry地址轉移的

你犯的錯誤是認為與你的受信任影響者進行的代幣轉移實際上是由該地址進行的。這種“欺騙”通過利用以下優勢來欺騙毫無戒心的用戶:

ERC-20標準設計

區塊瀏覽器透明數據展示

ERC-20標準允許代幣具有transferFrom功能,允許從與發起交易的地址不同的地址轉移代幣。

對于ERC-20代幣傳輸,Etherscan等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,損壞程度僅限于零價值的代幣。但可能存在更危險的情況,例如帶有還原錯誤消息的代幣,指向釣魚網站竊取用戶私鑰。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

怎么可能檢測到這一點?

答案相當簡單。對于這些代幣轉移中的任何一個,請單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找被欺騙的From地址。它通常包含在任一位置。

偽造的OpenSea令牌看起來好像是由OpenSea:Registry在此交易中轉移的。

一個關鍵的警告。并非所有由不同地址發起的代幣轉移都一定是假的或欺騙的。一個常見的例子是批量發送多個代幣傳輸的dApp。這些通常有一個由Etherscan團隊添加的公共名稱標簽——如果有任何未標記的,請告訴我們!

批量發送代幣的交易

欺騙代幣的近親是垃圾郵件代幣。雖然這些不會假裝是由影響者的地址發送的,但它們會被大量發送到該地址,這使得閱讀地址的代幣標簽成為一種悲慘的體驗。

篩選Pranksy的代幣轉移并不好玩……其中許多代幣顯然也是假的!

可以做些什么來避免這種情況?

對于普通用戶來說,沒有必要做任何事情,因為這個問題不太可能對你產生太大影響。對于賭徒們來說,停下來問問自己,某件事是否好得令人難以置信,這是明智的。然后查看交易詳情頁面。

默認情況下,Etherscan不會審查數據,但我們正在探索幫助緩解此問題的方法。第一步是擴展我們的TokenIgnoreList的功能。現在的特點:

自動隱藏ERC-20、ERC-721和ERC-1155選項卡中的代幣轉移,并將它們隱藏在地址余額和代幣持有量中。

包括一個簡單的選項,用戶可以選擇忽略所有被Etherscan團隊標記為可疑或更糟糕的代幣。

我們希望此擴展功能有助于保護用戶免受欺騙,同時在網站上享受更清潔的用戶體驗。

Tags:ETHETHEETHERTHEethereal詞源ethereum代幣瀏覽器ethereal中文音譯名字WEATHER幣

UNI
LOC:BlockSecAlert:Agave合約遭受攻擊黑客獲得約540萬美元的利潤_LBLOCK

鏈捕手消息,根據BlockSec報告,xDaiChain上Agave合約因為一個非信任的外部調用遭受攻擊。攻擊者在沒有任何負債的情況下調用了`liquidateCall`函數來清算自己.

1900/1/1 0:00:00
WEB:Moonbeam 生態說:走近Web3Go的質押數據庫_Moonbase

來源:MoonbeamNetworkXing:大家好,我是今晚的主持人Xing,Moonbeam?的SeniorAmbassador,也是真本聰和8848社區的核心成員.

1900/1/1 0:00:00
WEB3:Web3隱私系統Espresso Systems完成3200萬美元融資,紅杉資本參投_nushares

鏈捕手消息,Web3應用程序擴展和隱私系統EspressoSystems完成3200萬美元融資,GreylockPartners和ElectricCapital領投.

1900/1/1 0:00:00
DAO:加密趨勢觀察 | 合規化潮流背后,DAO正走向現實世界_COI

作者:RichardLee,鏈捕手“2022年是DAO爆發的元年。”這是2021年終盤點時,各路預測集體看好的趨勢之一.

1900/1/1 0:00:00
ITT:尋找加密Alpha:狂野西部的不成文規則_matter幣未來

作者:ZoomerOracle編譯:Yangz,DeFi之道 Hey,大家好啊。 在推特上問了你們是否想看一篇關于如何在加密領域中尋找阿爾法的文章后,我對這條推文的參與度感到相當吃驚.

1900/1/1 0:00:00
COI:晚報 | Cosmos EVM網絡Evmos宣布網絡升級失敗;FTX 進軍歐洲市場_以太坊交易所委托掛單要收手續費嗎

整理:念青,鏈捕手 “今天真正重要的新聞有哪些”?1、數據:Near獨立地址年初以來增長92%,系增速最快的主流公鏈根據Coin98Analytics統計數據.

1900/1/1 0:00:00
ads