原文來源:Etherscan官方博客
原文編譯:谷昱,鏈捕手
虛假或“欺騙”ERC-20代幣轉移在以太坊中并不是新鮮事。然而,去年區塊鏈的廣泛采用導致這些案例急劇上升。這是一個很常見的問題,我們在兩個月前的時事通訊中提供了一個簡短的回答,但越來越多的案例和最近的一個備受矚目的案例需要進行更深入的研究。
在本文中,我們將介紹:
這是什么“欺騙”?
如何檢測它?
如何避免它?
Blur推出ETH貸款分批還款功能:5月25日消息,NFT市場Blur在推特上宣布了一項新功能,用戶現在可以借入ETH并并在一段時間內分批償還貸款,而不是一次全部償還。這適用于使用“先買后付”(BNPL)購買的NFT和直接借入的NFT。如果貸款被催繳,用戶可以通過支付低至0.1 ETH的費用來延長貸款,而不是立即償還全部金額。這也可用于讓貸款再融資以獲得更好的利率。[2023/5/25 10:38:36]
想象一下,從大肆宣傳的DeFi產品中聽到即將進行代幣空投的傳言。你是完美的交易者,你會在區塊鏈上搜索任何關于這種情況發生的跡象。
PeckShield:go-ethdenver[.]com系釣魚網站,或與Monkey Drainer黑客組織有關:2月20消息,據PeckShield監測數據顯示,go-ethdenver[.]com 系釣魚網站,該網站為假冒的 ETHDenver 網站,或與 Monkey Drainer 黑客組織有關。該釣魚網站請求訪問用戶的資產和地址 0x6942 標記為 Fake_Phishing8210 的權限,請注意仔細分辨。[2023/2/20 12:17:20]
你瞧,你注意到一個名稱和符號與這個DeFi產品非常相似的代幣是新鑄造的。更重要的是,你會看到它被發送到你私下標記為屬于人脈廣泛的鯨魚/影響者的地址。
分析 | ETH價格上漲是由于超賣和君士坦丁堡分叉:據CCN消息,1月2日,ETH的市值超越XRP,重回第二位。在過去30天ETH的價格已經上漲了80%,這可能是由兩個因素導致的:超賣和君士坦丁堡分叉。在ETH價格突然下跌以后,市場表現出超賣狀態,拋售壓力得到緩解。而數字貨幣分析師AlexKrüger表示,即將到來的君士坦丁堡分叉將挖礦獎勵從3減少到2,將減少新的ETH供應,導致價格上漲。[2019/1/2]
然后該地址將其傳輸。“這一定是它!”,你想要搶先其他人進入這個代幣,你從剛剛創建的UniswapV2流動性池中購買大量代幣。一小時后,LP耗盡所有ETH,你意識到自己被玩了。
什么地方出了錯?
代幣實際上都不是由烏克蘭加密捐贈地址發送的
OpenSea代幣也不是由OpenSea:Registry地址轉移的
你犯的錯誤是認為與你的受信任影響者進行的代幣轉移實際上是由該地址進行的。這種“欺騙”通過利用以下優勢來欺騙毫無戒心的用戶:
ERC-20標準設計
區塊瀏覽器透明數據展示
ERC-20標準允許代幣具有transferFrom功能,允許從與發起交易的地址不同的地址轉移代幣。
對于ERC-20代幣傳輸,Etherscan等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。
在大多數情況下,損壞程度僅限于零價值的代幣。但可能存在更危險的情況,例如帶有還原錯誤消息的代幣,指向釣魚網站竊取用戶私鑰。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。
交易中轉移的。
一個關鍵的警告。并非所有由不同地址發起的代幣轉移都一定是假的或欺騙的。一個常見的例子是批量發送多個代幣傳輸的dApp。這些通常有一個由Etherscan團隊添加的公共名稱標簽——如果有任何未標記的,請告訴我們!
批量發送代幣的交易
欺騙代幣的近親是垃圾郵件代幣。雖然這些不會假裝是由影響者的地址發送的,但它們會被大量發送到該地址,這使得閱讀地址的代幣標簽成為一種悲慘的體驗。
篩選Pranksy的代幣轉移并不好玩……其中許多代幣顯然也是假的!
TokenIgnoreList的功能。現在的特點:
自動隱藏ERC-20、ERC-721和ERC-1155選項卡中的代幣轉移,并將它們隱藏在地址余額和代幣持有量中。
包括一個簡單的選項,用戶可以選擇忽略所有被Etherscan團隊標記為可疑或更糟糕的代幣。
我們希望此擴展功能有助于保護用戶免受欺騙,同時在網站上享受更清潔的用戶體驗。
Gate.io將於2022年3月10日22:00上線IndiGG(INDI)交易。IndiGG是YieldGuildGames(YGG)的一個子DAO,它與Polygon聯合建立,旨在在印度創建.
1900/1/1 0:00:00親愛的ZT用戶: ZT創新板即將上線NESTA,並開啟NESTA/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:2022年3月9日18:00; NESTA Aztec Network.
1900/1/1 0:00:003月16日消息,數字資產托管商HexTrust完成8800萬美元B輪融資,AnimocaBrands和LibertyCityVentures共同領投.
1900/1/1 0:00:00尊敬的用戶:Hotcoin本著保護用戶的宗旨,定期對平臺內的代幣進行綜合性審查,持續保持交易幣種的高質量.
1900/1/1 0:00:00關於Gate.ioStartup免費空投計劃爲回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.
1900/1/1 0:00:00本文來自Decrypt,原文作者:ScottChipolinaOdaily星球日報譯者|余順遂根據3月11日發布的一份官方聲明,英國金融行為監管局已經通知加密ATM運營商關閉他們的機器.
1900/1/1 0:00:00