以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Pol幣 > Info

以太坊上的“欺騙性”(Spoof)代幣_以太坊:ETHER價格

Author:

Time:1900/1/1 0:00:00

虛假或“spoof”的ERC-20代幣轉賬在以太坊并不是什么新鮮事。然而,去年區塊鏈的廣泛采用導致了這些案例的急劇上升。現在越來越多的問題和最近一個備受矚目的案例需要更深入的研究。

在本文中,我們會介紹:

這是什么“spoof”

如何檢測它

如何避免

想象一下,聽到一個被大肆宣傳的DeFi產品即將進行代幣空投的傳言。作為一個完美的交易者,我們會搜索所有關于這一切的線索。

我們會注意到一個與這個DeFi產品的名稱和符號非常相似的代幣是新鑄造的。更重要的是,我們會看到它被發送到一個我們私下標記為屬于一個人脈廣泛的鯨魚/網紅的地址。

以太坊聯創 Taylor Gerring 地址短時轉出2000枚ETH:金色財經報道,據歐科云鏈OKLink多鏈瀏覽器數據顯示,以太坊聯合創始人Taylor Gerring的以太坊地址tgerring.eth于今日11:58:14轉出2000枚eth至開頭為0xe940的地址。此外9月6日,該地址曾以32枚/筆,將8000枚ETH質押至以太坊共識層合約地址。

此前消息,Taylor Gerring以太坊地址tgerring.eth曾于9月5日08:06:24收到約1萬枚ETH。[2022/9/15 6:57:41]

我們想要領先于其他人了解這個代幣,我們從一個剛剛創建的Uniswap V2流動性池中購買許多代幣。一個小時后,LP耗盡了所有ETH,我們意識到自己被耍了。

以太坊2.0客戶端執行團隊Prysmatic Labs發布Prysm v1.0.4版本:以太坊2.0客戶端執行團隊Prysmatic Labs發推文稱,Prysm v1.0.4版本已發布。此可選版本包括運行時數據庫備份、從文件加載涂鴉、同步改進等功能.[2020/12/8 14:31:52]

這些真實的 OpenSea 代幣也不是由OpenSea: Registry地址轉移的

我們所犯的錯誤是認為代幣轉移實際上是由影響者地址進行的。這種“spoof”通過利用以下兩點來欺騙毫無戒心的用戶:

DeFi熱潮使以太坊重新成為第一大DApp平臺:據EthereumWorldNews 8月9日發文稱,2020年去中心化金融(DeFi)熱潮以多種方式對以太坊網絡產生了積極影響,使其重新成為第一大DApp平臺。目前有430萬個ETH被鎖定在DeFi平臺上,自7月中旬以來已增加80萬個。[2020/8/9]

ERC-20標準設計

區塊瀏覽器的透明數據顯示

ERC-20標準的transfer和transferFrom函數可以修改,可以允許任何任意地址作為代幣的發送方,只要在智能合約中進行指定,這會導致代幣從不同于發起地址的地址進行轉賬交易。

動態 | 中國首家接受以太坊的酒店開業:據新聞媒體報道,“益泰酒店”是首家接受以太(Ethereum)作為支付方式的中國酒店。[2018/10/2]

通常“spoof”代幣合約不會在Etherscan上進行驗證,因為這有助于掩蓋合約的內部工作原理。

對于ERC-20代幣轉賬,Etherscan 等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,傷害程度僅限于持有零值的代幣。但更危險的情況也可能存在,比如帶有恢復錯誤消息的代幣指向竊取用戶私鑰的釣魚網站。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

答案相當簡單。對于任何這些代幣傳輸,單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不相同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找“欺騙性”的 From地址。它通常包含在任一位置中。如果合約沒有被驗證,這個步驟會進行的更困難,但同時它會自動地使該代幣看起來更加可疑。

偽造的 OpenSea 代幣看起來好像是由 OpenSea: Registry 在此交易中轉賬的

一個關鍵的警告。并非所有由不同地址發起的代幣轉賬都是假的或有欺騙性的。一個常見的例子是dApp批量發送多個代幣轉賬。這些通常有一個由Etherscan添加的公共名稱標簽。

批量發送代幣的交易

spoof的“近親”是垃圾郵件代幣。雖然這些不是假裝是由有影響力的人的地址發送的,但它們是一起發送到該地址,并使閱讀地址的代幣標簽成為一個痛苦的體驗。

對于一般的用戶,不需要做任何事情,因為這個問題不太可能影響我們。

Etherscan默認不審查數據,但正在探索幫助緩解這個問題的方法。第一步是擴展代幣忽略列表的功能。特性:

自動隱藏ERC-20、ERC-721和ERC-1155標簽中的代幣轉賬,并在地址余額和代幣持有中隱藏它們。

包括一個簡單的選項,讓用戶選擇忽略所有被Etherscan標記為可疑或糟糕的代幣。

我們希望這個功能擴展將有助于保護用戶免受欺騙,同時在網站上享受一個更干凈的用戶體驗。

Source:https://medium.com/etherscan-blog/spoof-tokens-on-ethereum-c2ad882d9cf6

Tags:ETH以太坊ETHEHERKTETHop幣價格跟隨以太坊價格走ETHER價格Vanywhere

Pol幣
晚間必讀5篇 | 為何說沒有完美的去中心化穩定幣?_LEC:Aonea Coin

1.LUNA百萬美元賭約:電子現金還是龐氏騙局在經過連續多日的爭吵之后,Terra創始人Do Kwon和LUNA批評者Sensei Algod終于打下真槍實彈的賭約.

1900/1/1 0:00:00
人民郵電報:元宇宙“熱”需要更多“冷”思考_元宇宙:數字人民幣什么時候全國使用

提起過去一年最火熱的概念,“元宇宙”無疑占有一席之地。元宇宙被視為數字技術的重要一環,其發展一直受到社會各界廣泛發關注.

1900/1/1 0:00:00
NFT巨鯨大起底 暴富神話如何練成?_NKS:LINKS

3 月 4 日,美國說唱歌手 Snoop Dogg 在推特發布視頻,表示已買入 Invisible Friends #4963,NFTGo.io 數據顯示.

1900/1/1 0:00:00
a16z投了哪些區塊鏈公司?_PEN:opensea幣單個價格

隨著區塊鏈的快速發展,許多投資者都紛紛入局一些區塊鏈初創公司。a16z可以說是最早入場的一批投資者.

1900/1/1 0:00:00
晚間必讀5篇 | VC正在吃掉整個Web 3.0_元宇宙:web3.0幣怎么提現到賬號

1.Axie Infinity的Origin升級會有什么更新?3月18日,Axie Infinity官方在推特上發布了關于Origin升級更新的消息。此次更新包含了7個相關內容.

1900/1/1 0:00:00
金色觀察|過億美元加密基金頻出 web3成重點關注賽道_POS:加密貨幣騙局騙女人

隨著加密貨幣在全世界范圍內關注度的與日俱增,圍繞加密項目而誕生的風投基金呈爆發之勢增長,同時動輒上億美元的資金規模也意味著以加密貨幣為重點的大型風投基金正在形成.

1900/1/1 0:00:00
ads