買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 萊特幣 > Info

ETHER:以太坊上的“欺騙性”(Spoof)代幣_TetherBlack

Author:

Time:1900/1/1 0:00:00

虛假或“spoof”的ERC-20代幣轉賬在以太坊并不是什么新鮮事。然而,去年區塊鏈的廣泛采用導致了這些案例的急劇上升。現在越來越多的問題和最近一個備受矚目的案例需要更深入的研究。

在本文中,我們會介紹:

這是什么“spoof”

如何檢測它

如何避免

想象一下,聽到一個被大肆宣傳的DeFi產品即將進行代幣空投的傳言。作為一個完美的交易者,我們會搜索所有關于這一切的線索。

我們會注意到一個與這個DeFi產品的名稱和符號非常相似的代幣是新鑄造的。更重要的是,我們會看到它被發送到一個我們私下標記為屬于一個人脈廣泛的鯨魚/網紅的地址。

前以太坊開發者會議組織者Hudson Jameson加入MEV研發組織Flashbots:8月31日消息,前以太坊開發者會議組織者Hudson Jameson宣布加入Flashbots團隊,Flashbots是一個研究和開發組織,成立的目的是減輕MEV(最大可提取價值)對智能合約區塊鏈造成的負面外部性和存在的風險。Hudson Jameson表示加入Flashbots團隊的原因在于該組織在解決一個重要的生態系統問題以及團隊親切有趣。Hudson Jameson于4月正式宣布從以太坊基金會離職,此前組織了4年的以太坊開發者會議,離職后仍繼續擔任由Zcash社區選舉產生的贈款委員會Zcash Open Major Grants的成員以及基于以太坊的企業級協議Baseline的技術指導委員會成員。[2021/8/31 22:48:41]

我們想要領先于其他人了解這個代幣,我們從一個剛剛創建的Uniswap V2流動性池中購買許多代幣。一個小時后,LP耗盡了所有ETH,我們意識到自己被耍了。

以太坊鏈上發生四筆USDT交易,從幣安轉至火幣同一地址:Whale Aert監測數據顯示,北京時間7月28日16:46:22-16:51:01?,以太坊鏈上發生四筆金額為19999990?USDT的交易,從幣安交易所3個不同地址轉至火幣交易所同一地址(0xc62e1302c6開頭)。[2021/7/28 1:20:55]

這些真實的 OpenSea 代幣也不是由OpenSea: Registry地址轉移的

我們所犯的錯誤是認為代幣轉移實際上是由影響者地址進行的。這種“spoof”通過利用以下兩點來欺騙毫無戒心的用戶:

以太坊2.0測試網參與度再次降至25%:金色財經報道,以太坊2.0測試網的參與度已再次下降到25%左右,這是因為節點相互認為其他所有人都處在錯誤的分叉中而將彼此踢出去。巧合的是,他們很可能都陷入了錯誤的分支,因為網絡經歷了一次全面的故障,因此在協議層,現在最有可能需要的是“額外協議措施”。[2020/8/20]

ERC-20標準設計

區塊瀏覽器的透明數據顯示

ERC-20標準的transfer和transferFrom函數可以修改,可以允許任何任意地址作為代幣的發送方,只要在智能合約中進行指定,這會導致代幣從不同于發起地址的地址進行轉賬交易。

動態 | 目前距離以太坊硬分叉還有約兩小時:以太坊硬分叉實時播報:據amberdata數據,目前距離以太坊君士坦丁堡和圣彼得堡雙分叉還有約1小時57分鐘,當前區塊高度為7,279,654,距離硬分叉高度還有346個區塊。據etherscan數據,目前網絡哈希率為154845.08GH/s,與此前相比有所上升。[2019/3/1]

通常“spoof”代幣合約不會在Etherscan上進行驗證,因為這有助于掩蓋合約的內部工作原理。

對于ERC-20代幣轉賬,Etherscan 等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,傷害程度僅限于持有零值的代幣。但更危險的情況也可能存在,比如帶有恢復錯誤消息的代幣指向竊取用戶私鑰的釣魚網站。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

答案相當簡單。對于任何這些代幣傳輸,單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不相同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找“欺騙性”的 From地址。它通常包含在任一位置中。如果合約沒有被驗證,這個步驟會進行的更困難,但同時它會自動地使該代幣看起來更加可疑。

偽造的 OpenSea 代幣看起來好像是由 OpenSea: Registry 在此交易中轉賬的

一個關鍵的警告。并非所有由不同地址發起的代幣轉賬都是假的或有欺騙性的。一個常見的例子是dApp批量發送多個代幣轉賬。這些通常有一個由Etherscan添加的公共名稱標簽。

批量發送代幣的交易

spoof的“近親”是垃圾郵件代幣。雖然這些不是假裝是由有影響力的人的地址發送的,但它們是一起發送到該地址,并使閱讀地址的代幣標簽成為一個痛苦的體驗。

對于一般的用戶,不需要做任何事情,因為這個問題不太可能影響我們。

Etherscan默認不審查數據,但正在探索幫助緩解這個問題的方法。第一步是擴展代幣忽略列表的功能。特性:

自動隱藏ERC-20、ERC-721和ERC-1155標簽中的代幣轉賬,并在地址余額和代幣持有中隱藏它們。

包括一個簡單的選項,讓用戶選擇忽略所有被Etherscan標記為可疑或糟糕的代幣。

我們希望這個功能擴展將有助于保護用戶免受欺騙,同時在網站上享受一個更干凈的用戶體驗。

Source:https://medium.com/etherscan-blog/spoof-tokens-on-ethereum-c2ad882d9cf6

Tags:以太坊ETHETHERSON以太坊幣最新價格行情新浪PoolTogether USDC TicketTetherBlackHomer Simpson

萊特幣
2022元宇宙產業發展趨勢報告:元宇宙的四大特性

《2022元宇宙產業趨勢報告》(下稱《報告》),將元宇宙發展理論與產業實際發展狀況相結合,深度解讀元宇宙產業發展的形勢,并為元宇宙產業未來發展趨勢把脈.

1900/1/1 0:00:00
Bybit:祝賀呼延世剛非遺傳承人:共建幻象元宇宙_數字人民幣怎么把錢轉到銀行卡要手續費嗎

祝賀呼延世剛非遺傳承人!共建幻象元宇宙 人物介紹 PERSONAL INTRODUTION 簡介 呼延世剛-幻象畫創始人 1950年生于天津,畢業于中國廣西民族學院.

1900/1/1 0:00:00
DAO:FaceDAO:用Face登陸的WEB3社交應用 打造有史以來“最大”空投活動_H2O DAO

“FaceDAO怎么樣?”在一條私信中,第一次知道了FaceDAO這個名字,起因是一個讀者捐了Ukraine ,沒有等來官方空投,結果FaceDAO冒出來說.

1900/1/1 0:00:00
BTC:如果加密貨幣市場出現“投降”事件 我們該如何應對?_比特幣以太坊最新價格

原標題:《加密貨幣市場出現投降會發生什么?我們該如何應對?》在寫這篇文章的時候,加密貨幣市場是無聊(boring)和糟糕(shitty)的(都是非常專業的術語).

1900/1/1 0:00:00
OIN:金色早報 | 美聯儲將基準利率上調25個基點至0.25%-0.50%區間_區塊鏈騙局曝光騙局

頭條 ▌美聯儲將基準利率上調25個基點至0.25%-0.50%區間3月17日消息,美聯儲將基準利率上調25個基點至0.25%-0.50%區間,為2018年12月以來首次加息,符合市場預期.

1900/1/1 0:00:00
UND:金色趨勢丨BTC后面仍要謹防月線級別的調整_DEFI

金色財經挖礦數據播報:BTC今日全網算力上漲1.28%:金色財經報道,據蜘蛛礦池數據顯示: BTC全網算力137.021EH/s,挖礦難度18.60T,目前區塊高度663762.

1900/1/1 0:00:00
ads