以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 波場 > Info

ETHER:Etherscan:以烏克蘭假空投代幣為例,談欺騙型代幣的實現方式與防范措施

Author:

Time:1900/1/1 0:00:00

來源:Etherscan官方博客

編譯:谷昱,鏈捕手

虛假或“欺騙”ERC-20代幣轉移在以太坊中并不是新鮮事。然而,去年區塊鏈的廣泛采用導致這些案例急劇上升。這是一個很常見的問題,我們在兩個月前的時事通訊中提供了一個簡短的回答,但越來越多的案例和最近的一個備受矚目的案例需要進行更深入的研究。

在本文中,我們將介紹:

這是什么“欺騙”?

如何檢測它?

如何避免它?

想象一下,從大肆宣傳的DeFi產品中聽到即將進行代幣空投的傳言。你是完美的交易者,你會在區塊鏈上搜索任何關于這種情況發生的跡象。

非托管流動性質押平臺ether.fi已上線主網第一階段,主要涉及委托質押:5月4日消息,非托管流動性質押平臺ether.fi已上線主網第一階段,主要涉及委托質押,此外將在不久后推出忠誠度積分會員計劃,以便早期采用者計劃(EAP)參與者可以遷移他們的ETH。目前ether.fi的智能合約審核即將完成,將很快發布,同時ether.fi還將通過NexusMutual將罰沒保險納入協議。[2023/5/4 14:41:33]

你瞧,你注意到一個名稱和符號與這個DeFi產品非常相似的代幣是新鑄造的。更重要的是,你會看到它被發送到你私下標記為屬于人脈廣泛的鯨魚/影響者的地址。

彭博社:ETH競爭代幣領漲,加密交易APP下載量續刷新高:彭博社發文稱,在領先的加密貨幣比特幣和以太幣經歷反彈后,投資者正將注意力轉向以太坊區塊鏈的競爭對手,一些較少為人所知的代幣再次跑贏大盤。Cardano的ADA本月翻了一番,成為第三大數字資產,幣安的BNB也趁勢上漲,Avalanche的AVAX在8月翻了兩倍。一些石頭和卡通NFT的價格也在飆升,有些短短幾天就翻了幾倍。一些分析師認為,投機者正從主流轉向更新、更令人興奮的分支產品,就像市場經歷普漲后人們常做的那樣。另一些分析師認為世界充斥著現金和超低利率,最終將投資者推向了更不穩定的資產。線上交易所eToro創始人Yoni Assia稱之為世代性的買入時刻」。該公司調查發現普通投資者有望在未來幾個月內增加加密貨幣配置,而且對比特幣和以太幣以外的山寨幣的興趣很高。與此同時,加密交易app的下載量也在攀升,移動數據和分析提供商App Annie的數據顯示,Coinbase在iPhone金融app榜單中排名第11。去年8月,該應用平均排名第23。數字交易所Kraken、FTX、Voyager、Crypto.com的排名也在提升。(彭博社)[2021/8/30 22:45:48]

然后該地址將其傳輸。“這一定是它!”,你想要搶先其他人進入這個代幣,你從剛剛創建的UniswapV2流動性池中購買大量代幣。一小時后,LP耗盡所有ETH,你意識到自己被玩了。

ETH在2分鐘內漲幅超過1.00%:據火幣全球站數據顯示,ETH/USDT在2分鐘內出現劇烈波動,漲超1.00%,達到1.03%。當前報價為 227.23 美元,行情波動較大,請注意風險控制。[2020/2/29]

什么地方出了錯?

這些代幣實際上都不是由烏克蘭加密捐贈地址發送的

這些OpenSea代幣也不是由OpenSea:Registry地址轉移的

你犯的錯誤是認為與你的受信任影響者進行的代幣轉移實際上是由該地址進行的。這種“欺騙”通過利用以下優勢來欺騙毫無戒心的用戶:

行情 | ETH 出現劇烈波動,請密切關注行情:當前 ETH 價格¥2507.62,1小時變化超過¥31.45,波動較大,請密切關注行情走勢,做好風險控制,數據來自 Bitfinex[2018/8/9]

ERC-20標準設計

區塊瀏覽器透明數據展示

ERC-20標準允許代幣具有transferFrom功能,允許從與發起交易的地址不同的地址轉移代幣。

對于ERC-20代幣傳輸,Etherscan等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,損壞程度僅限于零價值的代幣。但可能存在更危險的情況,例如帶有還原錯誤消息的代幣,指向釣魚網站竊取用戶私鑰。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

怎么可能檢測到這一點?

答案相當簡單。對于這些代幣轉移中的任何一個,請單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找被欺騙的From地址。它通常包含在任一位置。

偽造的OpenSea令牌看起來好像是由OpenSea:Registry在此交易中轉移的。

一個關鍵的警告。并非所有由不同地址發起的代幣轉移都一定是假的或欺騙的。一個常見的例子是批量發送多個代幣傳輸的dApp。這些通常有一個由Etherscan團隊添加的公共名稱標簽——如果有任何未標記的,請告訴我們!

批量發送代幣的交易

欺騙代幣的近親是垃圾郵件代幣。雖然這些不會假裝是由影響者的地址發送的,但它們會被大量發送到該地址,這使得閱讀地址的代幣標簽成為一種悲慘的體驗。

篩選Pranksy的代幣轉移并不好玩……其中許多代幣顯然也是假的!

可以做些什么來避免這種情況?

對于普通用戶來說,沒有必要做任何事情,因為這個問題不太可能對你產生太大影響。對于賭徒們來說,停下來問問自己,某件事是否好得令人難以置信,這是明智的。然后查看交易詳情頁面。

默認情況下,Etherscan不會審查數據,但我們正在探索幫助緩解此問題的方法。第一步是擴展我們的TokenIgnoreList的功能。現在的特點:

自動隱藏ERC-20、ERC-721和ERC-1155選項卡中的代幣轉移,并將它們隱藏在地址余額和代幣持有量中。

包括一個簡單的選項,用戶可以選擇忽略所有被Etherscan團隊標記為可疑或更糟糕的代幣。

我們希望此擴展功能有助于保護用戶免受欺騙,同時在網站上享受更清潔的用戶體驗。

Tags:ETHETHEETHERTHEethereum中文翻譯Ethersocialtogetherbnb全部攻略Atheios

波場
COI:Gitcoin CEO詳解為何GitcoinDAO會成為加密世界的王國

原文作者:KevinOwocki文章來源:DAOrayaki 文章導讀: 群體思維 三大需要優化的問題 生態系統影響 互聯互通 去中心化 如何實現三大優化 網絡效應 活動 治理 DAO工作流 路.

1900/1/1 0:00:00
WEB:互聯網底層不會全部基于區塊鏈構建,那Web3.0程序該跑在哪里?

原標題:《Web3.0程序該跑在哪里?》 作者:宋嘉吉任鶴義 摘要 Web3.0時代,互聯網底層不會全部基于區塊鏈構建,數據計算也不會全部跑在公鏈的“獨木橋”上.

1900/1/1 0:00:00
GAMES:Messari:NFT將重組音樂產業,首先是音樂的創作和消費方式

作者:EshitaNandini,Messari編譯:Yangz,DeFi之道NFT的復興正在將所有的媒體從傳統的格式和商業模式轉變為數字化的原生模式.

1900/1/1 0:00:00
DEF:DeFi項目Force DAO宣布結束運營,并補償受影響的持幣用戶

鏈捕手消息,DeFi量化對沖基金ForceDAO宣布正式結束運營并解散。該項目表示,ForceDAO在被黑客攻擊后從未真正恢復過,即便建立多鏈機槍池并集成了Polygon、Avalanche,但.

1900/1/1 0:00:00
APE:ApeCoin:邁向Web 3迪士尼的最后一塊版圖

來源:區塊律動BlockBeats沒有一家運營IP的公司是不想成為迪士尼的。僅靠一個個創作出來的IP形象,迪士尼掙到了多少錢?據統計,2021年全球最賺錢的10個IP中,迪士尼一家就占據了半壁江.

1900/1/1 0:00:00
TAVA:時尚元宇宙平臺 Altaba 完成約902萬美元融資,Animoca Brands、Blocore 領投

鏈捕手消息,時尚元宇宙平臺ALTAVAGroup宣布完成了約110億韓元的融資,Blocore和AnimocaBrands領投.

1900/1/1 0:00:00
ads