買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > BNB > Info

加密貨幣:如何識別以太坊合約漏洞 避免“抽毯子”_INT

Author:

Time:1900/1/1 0:00:00

原標題:如何識別以太坊合約避免“抽毯子”

不過,絕大多數的騙子伎倆可以通過使用 Etherscan 檢查智能合約來識別。以下步驟可用于確定合約是否是惡意的。為了展示好的合約和壞的合約之間的區別,本教程將首先給出一個正常合約的例子,然后給出惡意合約的例子。

1. 訪問以太坊瀏覽器;

2. 在搜索欄中輸入合約地址 (仔細檢查你是否有正確的地址);

2a. 如果不知道合約地址,可以通過 Dextools、 CMC 或 CoinGecko 獲得。

2b. 需要記住的是,代幣頁和合約頁是不同的,請確保位于合約頁上。

大咖零距離 | 合約交易秘籍 如何穿越牛熊市:3月27日19:00,金色盤面邀請資深金融從業者,有超20年投資交易經驗的丁一老師做客金色財經《大咖零距離》直播間,將分享《合約交易秘籍 如何穿越牛熊市》,敬請關注,欲進群觀看直播掃描海報二維碼報名即可![2020/3/27]

下面是代幣頁的例子:

這是合約頁的例子(突出顯示合約選項):

聲音 | Flexa CEO:采用加密貨幣最大的障礙是如何找出可使普通人受益的項目:據LongHash消息,Flexa首席執行官Tyler Spalding就“采用加密貨幣最大的阻礙”相關話題表示:這在很大程度上與價格投機有關。大多數人仍然認為加密貨幣是純粹的投資或投機性資產,在某些情況下確實如此。所以更大的問題是如何讓普通人使用加密貨幣,從而使其從中受益?加密貨幣不是一項投資,也不是投機,這些東西確實會存在,但還有哪些項目是對普通人有意義的呢?這就是真正的障礙,需要找出這些部分是什么。[2019/6/2]

3. 點擊上面黃色高亮的「合約(Contract)」按鈕;

4. 選擇如下所示的閱讀合約:

動態 | 美國大學不知如何處理所得數字貨幣捐款:據Cryptoticker消息,美國大學處于數字資產捐贈的接收端,每年以比特幣和其他數字資產形式接受捐贈的美國大學名單繼續增長。然而,似乎并非所有大學都非常熱衷于接受不熟悉的資產作為捐贈,許多大學都不清楚如何處理他們所獲得的數字貨幣資金。[2018/10/18]

5. 現在可以閱讀合約的參數,它們應該是這樣的:

普京:俄羅斯不能有自己的加密貨幣 但必須研??究如何使用加密貨幣:據cointelegraph消息,俄羅斯總統普京6月7日在與俄羅斯公眾的年度現場問答會議上表示,俄羅斯不能有自己的加密貨幣,這是因為加密貨幣超越了國界。對于所謂加密貨幣挖礦,普京指出俄羅斯確實沒有對此進行規范,但態度“非常謹慎”。關于加密貨幣作為支付方式,普京指出,雖然專家說日本已經部分采用加密貨幣作為支付,但這“在其他國家并不適用”。俄羅斯聯邦中央銀行認為加密貨幣既不是支付手段,也不是價值儲備手段。加密貨幣不受任何支持,人們應該小心謹慎地對待它。俄羅斯必須密切關注這一現象,以確定俄羅斯如何參與其進程。此外普京還補充說明,俄羅斯必須研??究如何使用加密貨幣,以避免在國際金融領域的任何限制。據cointelegraph分析,普京或許在暗示可以通過使用加密貨幣避免目前西方國家對俄羅斯的制裁。[2018/6/8]

這就是最棘手的地方,因為有無數個潛在的參數可以包含到一個代幣的智能合約中。在上面的例子中,只有 8 個參數,這是一個正常合約的標志。因為所有這 8 個參數都是代幣所必需的,并且不會引發「抽毯子」。

rug pull,即「抽毯子」

其他代幣的合約也一樣,仍然可以使用完全相同的步驟來閱讀合約。在惡意詐騙合約中有一些常見的危險信號,這些將在后文概述。現在我們知道了如何訪問和查看智能合約參數,就可以確定哪些是潛在的惡意代碼。

1.鑄幣功能(Mint)——這個功能允許鑄造更多的代幣,從而增加了供應量,并可能允許鑄幣者在市場上賣出這些代幣。這是最常見的導致相關代幣價格崩潰的情況。聲明: 一些代幣具有 mint 功能,因為依賴于彈性供應。但除非有造幣的理由,或相關的規則存在,否則不應該有 mint 功能。檢查誰是 mint 功能的所有者是很重要的: 如果所有者是 dev(開發者),這顯然是一個危險信號; 如果 minter 是一個基于數量/價格的智能合約,這就是去中心化的,不太可能是一個騙局。

4. 不是特定的參數,而是一個代幣具有的參數越多,被攻擊的參數也就越多。除非代幣的項目需要這些參數,否則不應該隨意地將它添加到代碼中。

1.「0 多到難以計量」的總量,或者說,一個地址擁有絕大部分的代幣。通常可以看到部署合約的地址(即開發者地址)擁有大部分的代幣,這是一個潛在的危險信號。

2.Uni-v2 池的代幣量(流動性),明顯小于最大個人持有者的代幣量。注意,這里并不包括 staking,因為 staking 地址是眾多地址轉入的累計額。這是「鯨魚」分布不均的標志,「鯨魚」破壞生態系統的可能性越來越大。

注意: 正常地址和合約地址之間的區別是地址旁邊的符號。用黃色突出顯示的符號表示該地址是一份合約。如果這個符號不存在,那么這個地址就是一個個人地址。如果合約中出現了大量的代幣,那么了解它們的用途就非常重要了 (比如用于 staking、線性解鎖或鎖定團隊代幣等)

3. 匿名團隊很可能是一個危險信號,但是也應該理性看待匿名性。如果產品是健全的,安全措施已經到位,開發人員的代碼和對問題的回答都是透明的,那么匿名不應該是一個負面因素。但如果匿名和其他危險信號同時出現,那就意味著風險顯著增加。

總的來說,與其他的投資相比,以太坊上的 Defi 合約的風險肯定很高。然而,了解合約運作的基本知識,并能夠識別出潛在詐騙的危險信號,可以幫助用戶降低這種風險。在區塊鏈上進行交互總是有風險的,但是投資于沒有惡意代碼的合約可以顯著防止更多的損失,并且從長遠來看可能有助于你的收益。

原文來源:Gem Hunters

Tags:加密貨幣INTMINTMIN綠洲幣是加密貨幣嗎intchainMintlayergoldminer幣為什么大漲

BNB
DIT:Reddit聯合創始人加入比特幣喊單陣營_Cred

繼推特首席執行官Jack Dorsey和特斯拉首席執行官Elon Musk在推特平臺上將其官方賬號的部分簡介改成“比特幣”后,Reddit聯合創始人Alexis Ohanian也加入喊單陣營.

1900/1/1 0:00:00
ETH:以太坊年報:市值超越比特幣?在以太坊身上看到希望_XUNI幣

原文標題:《以太坊年報:回看2020,市值超越比特幣在以太坊身上看到了希望》以太坊是數字產業的新邊疆。因為它是開放和可編程的,以太坊提供了一個未知的廣闊空間,充滿了機會.

1900/1/1 0:00:00
數字貨幣:虛擬貨幣出資設立公司的法律風險研究_區塊鏈

近年來,隨著加密貨幣市場的不斷繁榮,促使私人持有的虛擬貨幣不斷增多。很多投資者也想自己當股東,投資實體企業分紅盈利.

1900/1/1 0:00:00
COIN:留給我們的上車機會已經不多了_COI

狂人本著負責,專注,誠懇的態度用心寫每一篇分析文章,特點鮮明,不做作,不浮夸!本內容中的信息及數據來源于公開可獲得資料,力求準確可靠,但對信息的準確性及完整性不做任何保證,本內容不構成投資建議.

1900/1/1 0:00:00
EFI:復盤DeFi的2020年 潛力幣們是如何跑出來的_UniLayer

如果要給2020年的加密貨幣領域選幾個關鍵詞,那么“DeFi”、“流動性挖礦”定會入選。盡管在這之前,DeFi中諸如去中心化交易所、穩定幣、抵押借貸等領域的生態已經比較完善,得益于流動性挖礦,2.

1900/1/1 0:00:00
比特幣:一文縱覽比特幣網絡12歲:從創世區塊到主流采用_bitcoinnew

12年前的昨天,身份未知的比特幣創造者中本聰發布了首個客戶端網絡,正式啟動了一場可能是21世紀最偉大的貨幣革命.

1900/1/1 0:00:00
ads