虛假或“spoof”的ERC-20代幣轉賬在以太坊并不是什么新鮮事。然而,去年區塊鏈的廣泛采用導致了這些案例的急劇上升。現在越來越多的問題和最近一個備受矚目的案例需要更深入的研究。
在本文中,我們會介紹:
這是什么“spoof”
如何檢測它
如何避免
想象一下,聽到一個被大肆宣傳的DeFi產品即將進行代幣空投的傳言。作為一個完美的交易者,我們會搜索所有關于這一切的線索。
我們會注意到一個與這個DeFi產品的名稱和符號非常相似的代幣是新鑄造的。更重要的是,我們會看到它被發送到一個我們私下標記為屬于一個人脈廣泛的鯨魚/網紅的地址。
數據:前十大以太坊錢包地址持有ETH總供應量的近35%:金色財經報道,根據Santiment的數據,前十大以太坊錢包持有ETH總供應量的近35%。2018年8月這一數字為11.2%。這些以太坊地址在過去五年中累計了近2800萬枚ETH,目前擁有以太坊流通供應量的34.6%。[2023/8/10 16:18:16]
我們想要領先于其他人了解這個代幣,我們從一個剛剛創建的Uniswap V2流動性池中購買許多代幣。一個小時后,LP耗盡了所有ETH,我們意識到自己被耍了。
5月比特幣、以太坊期貨和期權交易額均下降:6月3日消息,The Block Pro數據顯示,5月比特幣期貨未平倉量增加2.9%,以太坊期貨未平倉量增加5.7%。比特幣期貨月交易額減少15.3%至7785億美元。此外,CME比特幣期貨持倉量減少8.4%至18.5億美元,日均成交金額減少30.1%至12.2億美元。以太坊期貨月交易額減少24.3%至4080億美元。
在加密貨幣期權方面,5月比特幣期權未平倉量減少10.6%,以太坊期權未平倉量增加5.6%。比特幣和以太坊期權月交易額均下降,其中比特幣期權交易額減少12%至168億美元,以太坊期權交易額減少8.5%至107億美元。[2023/6/3 11:55:47]
這些真實的 OpenSea 代幣也不是由OpenSea: Registry地址轉移的
以太坊網絡當前已銷毀335.69萬枚ETH:金色財經報道,據Ultrasound數據顯示,截止目前,以太坊網絡總共銷毀3356927枚ETH。其中,OpenSea銷毀230050.65枚ETH,ETHtransfers銷毀286702.54枚ETH,UniswapV2銷毀181392.40枚。注:自以太坊倫敦升級引入EIP-1559后,以太坊網絡會根據交易需求和區塊大小動態調整每筆交易的BaseFee,而這部分的費用將直接燃燒銷毀。[2023/6/1 11:52:31]
我們所犯的錯誤是認為代幣轉移實際上是由影響者地址進行的。這種“spoof”通過利用以下兩點來欺騙毫無戒心的用戶:
韋氏評級:三季度DeFi泡沫期間基于以太坊的穩定幣需求暴增:加密貨幣評級機構韋氏評級(Weiss Crypto Ratings)剛剛發推稱,在第三季度的DeFi泡沫期間,基于以太坊穩定幣的需求暴增,DAI的供應增長了600%以上,USDC增長了200%。[2020/10/23]
ERC-20標準設計
區塊瀏覽器的透明數據顯示
ERC-20標準的transfer和transferFrom函數可以修改,可以允許任何任意地址作為代幣的發送方,只要在智能合約中進行指定,這會導致代幣從不同于發起地址的地址進行轉賬交易。
通常“spoof”代幣合約不會在Etherscan上進行驗證,因為這有助于掩蓋合約的內部工作原理。
對于ERC-20代幣轉賬,Etherscan 等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。
在大多數情況下,傷害程度僅限于持有零值的代幣。但更危險的情況也可能存在,比如帶有恢復錯誤消息的代幣指向竊取用戶私鑰的釣魚網站。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。
答案相當簡單。對于任何這些代幣傳輸,單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不相同。
要深入挖掘,請在交易輸入數據或合約源代碼中查找“欺騙性”的 From地址。它通常包含在任一位置中。如果合約沒有被驗證,這個步驟會進行的更困難,但同時它會自動地使該代幣看起來更加可疑。
偽造的 OpenSea 代幣看起來好像是由 OpenSea: Registry 在此交易中轉賬的
一個關鍵的警告。并非所有由不同地址發起的代幣轉賬都是假的或有欺騙性的。一個常見的例子是dApp批量發送多個代幣轉賬。這些通常有一個由Etherscan添加的公共名稱標簽。
批量發送代幣的交易
spoof的“近親”是垃圾郵件代幣。雖然這些不是假裝是由有影響力的人的地址發送的,但它們是一起發送到該地址,并使閱讀地址的代幣標簽成為一個痛苦的體驗。
對于一般的用戶,不需要做任何事情,因為這個問題不太可能影響我們。
Etherscan默認不審查數據,但正在探索幫助緩解這個問題的方法。第一步是擴展代幣忽略列表的功能。特性:
自動隱藏ERC-20、ERC-721和ERC-1155標簽中的代幣轉賬,并在地址余額和代幣持有中隱藏它們。
包括一個簡單的選項,讓用戶選擇忽略所有被Etherscan標記為可疑或糟糕的代幣。
我們希望這個功能擴展將有助于保護用戶免受欺騙,同時在網站上享受一個更干凈的用戶體驗。
Source:https://medium.com/etherscan-blog/spoof-tokens-on-ethereum-c2ad882d9cf6
Tags:以太坊ETHTHE比特幣以太坊銀行幣值錢嗎PepeTheGroveThe Fire Token比特幣怎么挖挖一枚需要多久呢
根據Cosmos官方發布的2022年展望報告,預計2022年Cosmos生態將實現由200條區塊鏈網絡構建的多鏈系統,同時每條鏈上將承載其它協議。我們先來講一下什么是Cosmos.
1900/1/1 0:00:00金色財經 3月20日訊 加密行業本月最重磅的一個新聞,無疑是BAYC母公司Yuga Labs宣布收購Larva Labs旗下NFT系列CryptoPunks和Meebits.
1900/1/1 0:00:00近幾年, 各種數字化應用如雨后春筍層出不窮, 其中以虛擬現實(VR)和增強現實(AR)技術為代表的擴展現實(XR)技術起到了重要支撐作用,被認為是近來爆火的元宇宙決定性入口.
1900/1/1 0:00:00隨著“元宇宙”概念持續火熱,多家互聯網科技公司爭相申請“元宇宙”相關商標,元宇宙ETF也受到了市場投資者的熱捧,主流機構爭相申請推出元宇宙基金.
1900/1/1 0:00:003月4日,a16z宣布向去中心化質押解決方案 Lido Finance 投資 7000萬美元。這并不是a16z向Lido的第一筆投資,早在2021年5月Lido的第一輪融資便有a16z的身影.
1900/1/1 0:00:00互聯網50年發展歷程就是“讓搜索變得更簡單更易用”的歷程。每當點擊網頁瀏覽器進行搜索操作時,總能找到自己想要的訊息,但你知道這背后發生了什么?你可能會認為,通過聯網設備(手機、電腦)操作瀏覽器(.
1900/1/1 0:00:00