比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > OKB > Info

Etherscan:以烏克蘭假空投代幣為例,談欺騙型代幣的實現方式與防范措施_CAN

Author:

Time:1900/1/1 0:00:00

來源:Etherscan官方博客

編譯:谷昱,鏈捕手

虛假或“欺騙”ERC-20代幣轉移在以太坊中并不是新鮮事。然而,去年區塊鏈的廣泛采用導致這些案例急劇上升。這是一個很常見的問題,我們在兩個月前的時事通訊中提供了一個簡短的回答,但越來越多的案例和最近的一個備受矚目的案例需要進行更深入的研究。

在本文中,我們將介紹:

這是什么“欺騙”?如何檢測它?如何避免它?想象一下,從大肆宣傳的DeFi產品中聽到即將進行代幣空投的傳言。你是完美的交易者,你會在區塊鏈上搜索任何關于這種情況發生的跡象。

你瞧,你注意到一個名稱和符號與這個DeFi產品非常相似的代幣是新鑄造的。更重要的是,你會看到它被發送到你私下標記為屬于人脈廣泛的鯨魚/影響者的地址。

價值逾2000萬美元ETH從未知錢包轉移到Binance:金色財經報道,數據顯示,北京時間今日21:51,10,883枚ETH(價值約20,175,846美元)從未知錢包轉移到Binance。[2023/8/2 16:14:23]

然后該地址將其傳輸。“這一定是它!”,你想要搶先其他人進入這個代幣,你從剛剛創建的UniswapV2流動性池中購買大量代幣。一小時后,LP耗盡所有ETH,你意識到自己被玩了。

什么地方出了錯?

金色財經挖礦數據播報 | ETH今日全網算力上漲0.54%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力147.941EH/s,挖礦難度20.82T,目前區塊高度667831,理論收益0.00000652/T/天。

ETH全網算力351.954TH/s,挖礦難度4673.19T,目前區塊高度11734824,理論收益0.00569817/100MH/天。

BSV全網算力0.737EH/s,挖礦難度0.11T,目前區塊高度671767,理論收益0.00122131/T/天。

BCH全網算力1.814EH/s,挖礦難度0.25,目前區塊高度672122,理論收益0.00049616/T/天。[2021/1/27 13:38:00]

這些代幣實際上都不是由烏克蘭加密捐贈地址發送的

ETH突破740美元關口 日內漲幅為0.64%:火幣全球站數據顯示,ETH短線上漲,突破740美元關口,現報740.01美元,日內漲幅達到0.64%,行情波動較大,請做好風險控制。[2021/1/2 16:16:21]

這些OpenSea代幣也不是由OpenSea:Registry地址轉移的

你犯的錯誤是認為與你的受信任影響者進行的代幣轉移實際上是由該地址進行的。這種“欺騙”通過利用以下優勢來欺騙毫無戒心的用戶:

行情 | ETH 5分鐘漲幅超過1.00%:據火幣全球站數據顯示,ETH 現報價172.20美元,5分鐘內漲幅超過1.00%,波動較大,請做好風險控制[2019/4/7]

ERC-20標準設計區塊瀏覽器透明數據展示ERC-20標準允許代幣具有transferFrom功能,允許從與發起交易的地址不同的地址轉移代幣。

對于ERC-20代幣傳輸,Etherscan等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,損壞程度僅限于零價值的代幣。但可能存在更危險的情況,例如帶有還原錯誤消息的代幣,指向釣魚網站竊取用戶私鑰。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

怎么可能檢測到這一點?

答案相當簡單。對于這些代幣轉移中的任何一個,請單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找被欺騙的From地址。它通常包含在任一位置。

偽造的OpenSea令牌看起來好像是由OpenSea:Registry在此交易中轉移的。

一個關鍵的警告。并非所有由不同地址發起的代幣轉移都一定是假的或欺騙的。一個常見的例子是批量發送多個代幣傳輸的dApp。這些通常有一個由Etherscan團隊添加的公共名稱標簽——如果有任何未標記的,請告訴我們!

批量發送代幣的交易

欺騙代幣的近親是垃圾郵件代幣。雖然這些不會假裝是由影響者的地址發送的,但它們會被大量發送到該地址,這使得閱讀地址的代幣標簽成為一種悲慘的體驗。

篩選Pranksy的代幣轉移并不好玩……其中許多代幣顯然也是假的!

可以做些什么來避免這種情況?

對于普通用戶來說,沒有必要做任何事情,因為這個問題不太可能對你產生太大影響。對于賭徒們來說,停下來問問自己,某件事是否好得令人難以置信,這是明智的。然后查看交易詳情頁面。

默認情況下,Etherscan不會審查數據,但我們正在探索幫助緩解此問題的方法。第一步是擴展我們的TokenIgnoreList的功能。現在的特點:

自動隱藏ERC-20、ERC-721和ERC-1155選項卡中的代幣轉移,并將它們隱藏在地址余額和代幣持有量中。包括一個簡單的選項,用戶可以選擇忽略所有被Etherscan團隊標記為可疑或更糟糕的代幣。我們希望此擴展功能有助于保護用戶免受欺騙,同時在網站上享受更清潔的用戶體驗。

Tags:ETHCANHERTHEETHA價格Hurricane Financeetherark男生突然把網名改成Ethereal

OKB
詐騙者入侵NFT項目Wizard Pass社群,發送假信息以獲得用戶NFT完全訪問權限_比特幣

巴比特訊,3月14日,Discord和加密威脅緩解系統Sentinel創始人Serpent在社交媒體上表示,NFT項目WizardPass的Discord社區被詐騙者入侵.

1900/1/1 0:00:00
誰能先打開“音樂元宇宙”的大門?_ANC

來源:中國新聞周刊 作者:顧纖 無論你理解中的元宇宙是一個虛擬真實世界,還是下一代互聯網體驗的通稱,至少有一個共識是,元宇宙五大要素中的第一條就是“沉浸式體驗”,也就是擁有身臨其境的感官體驗.

1900/1/1 0:00:00
Web3寶藏哪里找?這張課程表就是通關地圖,價值千金!_TUR

如何學習Web3?首先,你得知道什么是Web3。什么是Web3呢?看看以下這張課程表。 是不是混亂的知識立刻清晰了?身體立刻有了種一目了然的舒暢?這張課程表把“非常抽象”、“極其概念”的Web3.

1900/1/1 0:00:00
區塊鏈產業周刊|歐盟發布新數據法案相關提案;萬向區塊鏈推出智能樓宇碳足跡監測系統“萬碳居”;寧波將建設區塊鏈產業先導區_CRYPT

文丨區塊鏈落地小能手 概述 上周,日本三菱UFJ信托銀行公司推出基于區塊鏈的數字資產錢包,用于發行和管理與日元掛鉤的數字證券和數字貨幣.

1900/1/1 0:00:00
NFT3完成750萬美元種子輪融資,Animoca Brands領投_TAL

巴比特訊,3月7日,Web3去中心化身份和信用網絡NFT3宣布完成750萬美元種子輪融資,AnimocaBrands領投.

1900/1/1 0:00:00
元宇宙的定義及web3將在元宇宙中扮演什么角色?_WEB

“沒有人知道這意味著什么,但它具有挑釁性。它讓人們前進。”-查茲·邁克爾·邁克爾斯 定義元宇宙 元宇宙仍然是一個沒有明確定義的無定形術語,盡管這并沒有阻止名人或實體絞盡腦汁靠上這個概念.

1900/1/1 0:00:00
ads