比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 酷幣 > Info

以太坊上的“欺騙性”(Spoof)代幣_ETHER

Author:

Time:1900/1/1 0:00:00

虛假或“spoof”的ERC-20代幣轉賬在以太坊并不是什么新鮮事。然而,去年區塊鏈的廣泛采用導致了這些案例的急劇上升。現在越來越多的問題和最近一個備受矚目的案例需要更深入的研究。

在本文中,我們會介紹:

這是什么“spoof”

如何檢測它

如何避免

想象一下,聽到一個被大肆宣傳的DeFi產品即將進行代幣空投的傳言。作為一個完美的交易者,我們會搜索所有關于這一切的線索。

我們會注意到一個與這個DeFi產品的名稱和符號非常相似的代幣是新鑄造的。更重要的是,我們會看到它被發送到一個我們私下標記為屬于一個人脈廣泛的鯨魚/網紅的地址。

Ambient Finance已上線以太坊主網:6月19日消息,去中心化交易協議Ambient Finance發推稱,已上線以太坊主網。接下來一周,團隊將發布Ambient功能、理念與設計。Ambient Finance原名為CrocSwap。[2023/6/19 21:46:36]

我們想要領先于其他人了解這個代幣,我們從一個剛剛創建的Uniswap V2流動性池中購買許多代幣。一個小時后,LP耗盡了所有ETH,我們意識到自己被耍了。

以太坊側鏈Skale Network集成Chainlink Oracle解決方案:1月24日消息,以太坊側鏈Skale Network已集成Chainlink Oracle解決方案,以使開發人員可以使用實際數據和API服務構建更高級的智能合約應用程序。(Beincrypto)[2021/1/24 13:19:42]

這些真實的 OpenSea 代幣也不是由OpenSea: Registry地址轉移的

我們所犯的錯誤是認為代幣轉移實際上是由影響者地址進行的。這種“spoof”通過利用以下兩點來欺騙毫無戒心的用戶:

ERC-20標準設計

以太坊研究人員提出Gasper設計理念:金色財經報道,3月10日,以太坊研究人員發布了一篇“結合GHOST和Casper”的論文,描述了ETH 2.0的POS機制的初始階段——信標鏈的建設。以太坊研究人員提出了新的設計理念Gasper,Gasper是基于Casper算法,這將把區塊鏈中的某些區塊標記為已完成,這樣具有部分信息的參與者仍然可以完全確信這些區塊是規范區塊鏈的一部分。也就是說,GHOST硬分叉選擇規則重新考慮驗證器對區塊的驗證方式,以表示對區塊鏈中的下一個區塊的支持。目前,Gasper還是ETH 2.0信標鏈的一個“理想化”概念。(u.today)[2020/3/11]

區塊瀏覽器的透明數據顯示

聲音 | ConsenSys:以太坊礦池正在日益中心化:金色財經報道,ConsenSys研究團隊近日發布了題為《衡量區塊鏈去中心化》的報告。報告表示,隨著時間的流逝,四個礦池開始占主導地位,這些礦池合計產量占季度區塊產量的72%以上,并支付了所有礦工的83%以上。該報告稱,以太坊礦池是一個日益中心化的領域,更低的ETH價格、降低的區塊獎勵、以及相當停滯的哈希率都促使更少的礦工加入該網絡。根據ConsenSys的說法,以太坊網絡切換到權益證明共識機制將重新定義這一中心化領域,并得出結論稱,功能調用多樣性、DeFi增長和代幣分布表明總體以太坊去中心化有所增加。該報告還指出,各層的復雜性和網絡上活動的復雜性不斷增加,將來使衡量權力下放變得更加困難。[2019/11/22]

ERC-20標準的transfer和transferFrom函數可以修改,可以允許任何任意地址作為代幣的發送方,只要在智能合約中進行指定,這會導致代幣從不同于發起地址的地址進行轉賬交易。

通常“spoof”代幣合約不會在Etherscan上進行驗證,因為這有助于掩蓋合約的內部工作原理。

對于ERC-20代幣轉賬,Etherscan 等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,傷害程度僅限于持有零值的代幣。但更危險的情況也可能存在,比如帶有恢復錯誤消息的代幣指向竊取用戶私鑰的釣魚網站。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

答案相當簡單。對于任何這些代幣傳輸,單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不相同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找“欺騙性”的 From地址。它通常包含在任一位置中。如果合約沒有被驗證,這個步驟會進行的更困難,但同時它會自動地使該代幣看起來更加可疑。

偽造的 OpenSea 代幣看起來好像是由 OpenSea: Registry 在此交易中轉賬的

一個關鍵的警告。并非所有由不同地址發起的代幣轉賬都是假的或有欺騙性的。一個常見的例子是dApp批量發送多個代幣轉賬。這些通常有一個由Etherscan添加的公共名稱標簽。

批量發送代幣的交易

spoof的“近親”是垃圾郵件代幣。雖然這些不是假裝是由有影響力的人的地址發送的,但它們是一起發送到該地址,并使閱讀地址的代幣標簽成為一個痛苦的體驗。

對于一般的用戶,不需要做任何事情,因為這個問題不太可能影響我們。

Etherscan默認不審查數據,但正在探索幫助緩解這個問題的方法。第一步是擴展代幣忽略列表的功能。特性:

自動隱藏ERC-20、ERC-721和ERC-1155標簽中的代幣轉賬,并在地址余額和代幣持有中隱藏它們。

包括一個簡單的選項,讓用戶選擇忽略所有被Etherscan標記為可疑或糟糕的代幣。

我們希望這個功能擴展將有助于保護用戶免受欺騙,同時在網站上享受一個更干凈的用戶體驗。

Source:https://medium.com/etherscan-blog/spoof-tokens-on-ethereum-c2ad882d9cf6

Tags:以太坊ETHENSETHER以太坊幣價格今日行情價格紅色是漲嗎ether幣對人民幣匯率ALIENSQUID價格togetherbnb手游下載女鬼

酷幣
個人買賣虛擬貨幣違法嗎?_HAI

不管是抱著什么目的,不少人都在虛擬貨幣領域有所涉獵,甚至是持有一些幣種。隨著政策形式的變化,有些人開始擔心,我買賣虛擬貨幣違法嗎?實際上,在網絡上關于這一問題的探究還真不少.

1900/1/1 0:00:00
游戲開發者想推出Web3游戲 需要面臨這7大挑戰_區塊鏈

介紹 許多團隊開始看到 web3 的潛力并開始進入該領域。 想法正在形成。 團隊正在聚集在一起。 各種融資輪次正在關閉.

1900/1/1 0:00:00
元宇宙+游戲:典型案例和發展路徑_Blox

后疫情時代,全球游戲市場規模持續擴大,行業態勢良好。據Newzoo發布的《2021全球游戲市場報告》,2021年的游戲市場將產生1803億美元的總收入,比2020年增長1.4%.

1900/1/1 0:00:00
晚間必讀5篇 | 值得關注的Web3社交項目_加密貨幣

1.金色觀察 | 值得關注的Web3社交項目web2時代,作為內容生產者的用戶無法分享其帶給平臺的價值,一直被人們詬病。而web3時代將改變這一點.

1900/1/1 0:00:00
讀懂ApeCoin:BAYC生態代幣 經濟模型與空投規則_COIN

一覺醒來, Bored Ape Yacht Club發了幣,ApeCoin,Coinbase\FTX等火速上線,根據Yuga Labs的說法.

1900/1/1 0:00:00
比特幣系統的發明者Craig Wright談論區塊鏈的擴容_區塊鏈

Craig Wright博士最近寫了一篇題為《定義擴容》的文章,在文中,他指出通過實施側網來對比特幣系統進行擴容的嘗試是徒勞無功的。如何將比特幣系統擴容?首先,比特幣系統已經被大規模擴容了.

1900/1/1 0:00:00
ads