加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 中幣 > Info

Etherscan:以烏克蘭假空投代幣為例,談欺騙型代幣的實現方式與防范措施_ETH:RSCT價格

Author:

Time:1900/1/1 0:00:00

來源:Etherscan官方博客

編譯:谷昱,鏈捕手

虛假或“欺騙”ERC-20代幣轉移在以太坊中并不是新鮮事。然而,去年區塊鏈的廣泛采用導致這些案例急劇上升。這是一個很常見的問題,我們在兩個月前的時事通訊中提供了一個簡短的回答,但越來越多的案例和最近的一個備受矚目的案例需要進行更深入的研究。

在本文中,我們將介紹:

這是什么“欺騙”?

如何檢測它?

如何避免它?

想象一下,從大肆宣傳的DeFi產品中聽到即將進行代幣空投的傳言。你是完美的交易者,你會在區塊鏈上搜索任何關于這種情況發生的跡象。

數據:10,000枚ETH從未知錢包轉移到FTX:金色財經報道,Whale Alert數據顯示,10,000枚ETH(13,447,754美元)從未知錢包轉移到FTX。[2022/9/23 7:16:51]

你瞧,你注意到一個名稱和符號與這個DeFi產品非常相似的代幣是新鑄造的。更重要的是,你會看到它被發送到你私下標記為屬于人脈廣泛的鯨魚/影響者的地址。

然后該地址將其傳輸。“這一定是它!”,你想要搶先其他人進入這個代幣,你從剛剛創建的UniswapV2流動性池中購買大量代幣。一小時后,LP耗盡所有ETH,你意識到自己被玩了。

派盾:0xC994開頭Nomad黑客地址已將約3785枚ETH轉至中間地址并開始使用TornadoCash進行混幣:8月2日消息,派盾監測顯示,Nomad黑客地址之一0xC994...0cf599已將約1205枚ETH轉移至中間地址0x7a98...dFa308,約2580枚ETH轉移至中間地址0x8d5D...121124,并開始使用TornadoCash進行混幣。[2022/8/2 2:52:57]

什么地方出了錯?

這些代幣實際上都不是由烏克蘭加密捐贈地址發送的

這些OpenSea代幣也不是由OpenSea:Registry地址轉移的

以太坊開發者Tim Beiko:BTC.com已更新Geth版本:8月28日消息,以太坊開發者Tim Beiko發推稱,BTC.com已經升級至Geth新版本。

據8月27日晚間報道,以太坊核心開發人員Martin Holst Swende發推稱,以太坊主網出現一個共識Bug,該Bug在Geth v1.10.8中已經修復。幸運的是,大多數礦工已經更新,正確的鏈也是最長的。請相關方盡快更新到v1.10.8版本。隨后以太坊首席開發人員Tim Beiko表示,“有三個池似乎已經在錯誤的Geth版本挖礦:Flexpool.io(報告了該問題)、BTC.com和幣安。我們正在聯系后兩個平臺。”[2021/8/28 22:43:03]

你犯的錯誤是認為與你的受信任影響者進行的代幣轉移實際上是由該地址進行的。這種“欺騙”通過利用以下優勢來欺騙毫無戒心的用戶:

拉脫維亞航空公司開始接受ETH及其他加密貨幣的支付:金色財經報道,周一,拉脫維亞航空公司宣布將比特幣現金、以太坊、狗狗幣,以及四種掛鉤美元的穩定幣GUSD、USDC、PAX和BUSD納入其支付選項。

作為其公告的一部分,airBaltic澄清說,盡管接受加密貨幣付款,但機票價格并未在受支持的加密貨幣中標明。 價格通過加密貨幣支付網關服務BitPay以歐元顯示,處理票務時將虛擬貨幣支付轉換為法定貨幣。

據悉,該航空公司早在2014年7月就開始接受比特幣(BTC)付款。拉脫維亞國家航空公司被譽為世界上第一家提供加密貨幣付款選項的航空公司。(cointelegraph)[2021/3/30 19:28:35]

ERC-20標準設計

區塊瀏覽器透明數據展示

ERC-20標準允許代幣具有transferFrom功能,允許從與發起交易的地址不同的地址轉移代幣。

對于ERC-20代幣傳輸,Etherscan等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,損壞程度僅限于零價值的代幣。但可能存在更危險的情況,例如帶有還原錯誤消息的代幣,指向釣魚網站竊取用戶私鑰。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

怎么可能檢測到這一點?

答案相當簡單。對于這些代幣轉移中的任何一個,請單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找被欺騙的From地址。它通常包含在任一位置。

偽造的OpenSea令牌看起來好像是由OpenSea:Registry在此交易中轉移的。

一個關鍵的警告。并非所有由不同地址發起的代幣轉移都一定是假的或欺騙的。一個常見的例子是批量發送多個代幣傳輸的dApp。這些通常有一個由Etherscan團隊添加的公共名稱標簽——如果有任何未標記的,請告訴我們!

批量發送代幣的交易

欺騙代幣的近親是垃圾郵件代幣。雖然這些不會假裝是由影響者的地址發送的,但它們會被大量發送到該地址,這使得閱讀地址的代幣標簽成為一種悲慘的體驗。

篩選Pranksy的代幣轉移并不好玩……其中許多代幣顯然也是假的!

可以做些什么來避免這種情況?

對于普通用戶來說,沒有必要做任何事情,因為這個問題不太可能對你產生太大影響。對于賭徒們來說,停下來問問自己,某件事是否好得令人難以置信,這是明智的。然后查看交易詳情頁面。

默認情況下,Etherscan不會審查數據,但我們正在探索幫助緩解此問題的方法。第一步是擴展我們的TokenIgnoreList的功能。現在的特點:

自動隱藏ERC-20、ERC-721和ERC-1155選項卡中的代幣轉移,并將它們隱藏在地址余額和代幣持有量中。

包括一個簡單的選項,用戶可以選擇忽略所有被Etherscan團隊標記為可疑或更糟糕的代幣。

我們希望此擴展功能有助于保護用戶免受欺騙,同時在網站上享受更清潔的用戶體驗。

Tags:ETH以太坊ETHERRSCetherzero以太坊最新價格人民幣togetherbnb能推倒幾個RSCT價格

中幣
早報 | Acala啟動2.5 億美元aUSD生態基金;The Graph公布研發路線圖_DAO:THE

整理:RichardLee,鏈捕手“過去12小時都有哪些重要資訊”1、無抵押貸款協議UnionFinance推出治理代幣UNION.

1900/1/1 0:00:00
晚報 | 貝恩資本推出5.6億美元加密基金;騰訊首度投資NFT賽道_區塊鏈:比特幣

整理:RichardLee、胡韜,鏈捕手“今天真正重要的新聞有哪些”?1、貝恩資本推出5.6億美元加密基金,聚焦一層公鏈和存儲兩大領域據彭博社消息.

1900/1/1 0:00:00
FTX已整合Bonfida旗艦服務,開啟域名提現功能_FTX:solana幣

鏈捕手消息,基于Solana搭建的多功能基礎設施Bonfida宣布,其域名服務(SNS)將被整合進FTX,以提高適用性.

1900/1/1 0:00:00
BitConnect 創始人被指控詐騙約24億美元加密資產_BIT:ITCO

鏈捕手消息,據美國司法部公告,圣地亞哥的一個聯邦大陪審團提交一份起訴書,指控BitConnect的創始人SatishKumbhan策劃了一場全球龐氏騙局,在“借貸計劃”上誤導了投資者.

1900/1/1 0:00:00
加密社區浮現心理健康危機:“加密貨幣毀了我的生活”_加密貨幣:WDOG幣

原作者:RuchiraSharma,Vice 編譯:胡韜,鏈捕手 如果你有一個喜歡加密貨幣的朋友,那么現在是時候看看他們了.

1900/1/1 0:00:00
Beeple熱潮一周年冷思考:NFT改變了藝術家,但它改變了藝術嗎?_NFT:PLE

來源:《紐約時報》 原文作者:BlakeGopnik 編譯:海爾斯曼,鏈捕手 1425年左右,佛羅倫薩藝術家Masaccio以單點透視法繪制了第一批主要作品.

1900/1/1 0:00:00
ads