加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

以太坊上的“欺騙性”(Spoof)代幣_以太坊:Etheriya

Author:

Time:1900/1/1 0:00:00

虛假或“spoof”的ERC-20代幣轉賬在以太坊并不是什么新鮮事。然而,去年區塊鏈的廣泛采用導致了這些案例的急劇上升。現在越來越多的問題和最近一個備受矚目的案例需要更深入的研究。

在本文中,我們會介紹:

這是什么“spoof”

如何檢測它

如何避免

想象一下,聽到一個被大肆宣傳的DeFi產品即將進行代幣空投的傳言。作為一個完美的交易者,我們會搜索所有關于這一切的線索。

我們會注意到一個與這個DeFi產品的名稱和符號非常相似的代幣是新鑄造的。更重要的是,我們會看到它被發送到一個我們私下標記為屬于一個人脈廣泛的鯨魚/網紅的地址。

過去的二十個小時里價值7.06億美元的以太坊進行轉移:10月2日消息,據Whale Alert DLT sleuth數據顯示,在過去的二十個小時里,大型加密貨幣巨鯨和頂級數字交易所進行了大約十次轉移,共攜帶價值7.06億美元的以太坊。在匿名的大型以太坊持有者(又稱鯨魚)和主要的加密貨幣交易所,如Gemini、Binance、Kucoin的參與下,大約有214861個以太坊被轉移。這里最大的轉移有51300個ETH和42859個ETH(價值169,000,000美元和146,000,000美元)之間。(u.today)[2021/10/3 17:21:38]

我們想要領先于其他人了解這個代幣,我們從一個剛剛創建的Uniswap V2流動性池中購買許多代幣。一個小時后,LP耗盡了所有ETH,我們意識到自己被耍了。

以太坊上Dex交易量達歷史新高:據歐科云鏈OKLink數據顯示,受市場行情波動影響,截至今日10時,以太坊上Dex的24小時交易量達40.6億美元,觸及歷史高位。

其中交易量排名前三的Dex協議分別是Uniswap?V2?14.8億美元,SushiSwap?8.4億美元以及Curve?3.9億美元。[2021/2/23 17:42:35]

這些真實的 OpenSea 代幣也不是由OpenSea: Registry地址轉移的

數據:以太坊Gas費用一度突破300Gwei:歐科云鏈OKLink數據顯示,以太坊上近1000個區塊的平均Gas費用為137.87Gwei,短時交易費用一度突破300Gwei,短時Gas費用出現激增。[2021/1/29 14:21:27]

我們所犯的錯誤是認為代幣轉移實際上是由影響者地址進行的。這種“spoof”通過利用以下兩點來欺騙毫無戒心的用戶:

ERC-20標準設計

區塊瀏覽器的透明數據顯示

ERC-20標準的transfer和transferFrom函數可以修改,可以允許任何任意地址作為代幣的發送方,只要在智能合約中進行指定,這會導致代幣從不同于發起地址的地址進行轉賬交易。

動態 | 以太坊計劃將區塊大小增加8倍:金色財經報道,以太坊正通過簡單地將區塊大小從大約每10分鐘1MB增加到大約8MB部分解決分片的許多復雜性。以太坊2.0協調員Danny Ryan公開表示:“根據最近對安全塊大小和傳播時間的研究,我們正在擴大區塊,所以系統的數據可用性仍然是> 1MB/s,所以在做ZKrollup和OVM之類的事情時,仍然可以獲得類似的可伸縮性收益。”據悉,ZK rollups是一種混合擴展方法,通過智能合約和零知識方法將鏈上安全性和第二層網絡結合在一起。[2019/11/2]

通常“spoof”代幣合約不會在Etherscan上進行驗證,因為這有助于掩蓋合約的內部工作原理。

對于ERC-20代幣轉賬,Etherscan 等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,傷害程度僅限于持有零值的代幣。但更危險的情況也可能存在,比如帶有恢復錯誤消息的代幣指向竊取用戶私鑰的釣魚網站。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

答案相當簡單。對于任何這些代幣傳輸,單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不相同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找“欺騙性”的 From地址。它通常包含在任一位置中。如果合約沒有被驗證,這個步驟會進行的更困難,但同時它會自動地使該代幣看起來更加可疑。

偽造的 OpenSea 代幣看起來好像是由 OpenSea: Registry 在此交易中轉賬的

一個關鍵的警告。并非所有由不同地址發起的代幣轉賬都是假的或有欺騙性的。一個常見的例子是dApp批量發送多個代幣轉賬。這些通常有一個由Etherscan添加的公共名稱標簽。

批量發送代幣的交易

spoof的“近親”是垃圾郵件代幣。雖然這些不是假裝是由有影響力的人的地址發送的,但它們是一起發送到該地址,并使閱讀地址的代幣標簽成為一個痛苦的體驗。

對于一般的用戶,不需要做任何事情,因為這個問題不太可能影響我們。

Etherscan默認不審查數據,但正在探索幫助緩解這個問題的方法。第一步是擴展代幣忽略列表的功能。特性:

自動隱藏ERC-20、ERC-721和ERC-1155標簽中的代幣轉賬,并在地址余額和代幣持有中隱藏它們。

包括一個簡單的選項,讓用戶選擇忽略所有被Etherscan標記為可疑或糟糕的代幣。

我們希望這個功能擴展將有助于保護用戶免受欺騙,同時在網站上享受一個更干凈的用戶體驗。

Source:https://medium.com/etherscan-blog/spoof-tokens-on-ethereum-c2ad882d9cf6

Tags:以太坊ETHHERETHER以太坊幣今日價格行情實時eth錢包地址怎么注冊togetherbnb薇拉雙人互動Etheriya

中幣下載
了解新生公鏈Aptos:Diem原班人馬再造公鏈的“出埃及記”_加密貨幣:aptos幣最新消息

雖然這是第一輪融資,但無論從技術儲備,還是生態合作來看,Aptos都不能簡單視為一個初創項目。從Diem起步,Aptos能成為公鏈的攪局者嗎?夭折的Diem穩定幣項目正在以另一種形式重生.

1900/1/1 0:00:00
Web3 網絡:代幣激勵的局限性_WEB:web3.0幣怎么提現到賬號

加密代幣給技術產品帶來了財政激勵。創業公司和web3 生態系統仍在研究這方面的影響,包括它如何以及為什么會有用.

1900/1/1 0:00:00
千萬美金賭局背后:Luna到底是不是龐氏騙局?_Terra:TER

這一年市值如火箭般躥升的Luna近來再次成為行業焦點,Terra的聯合創始人兼CEO DO kwon與加密KOL Sensei Algod對于Luna價格能否在一年后站在88美金以上.

1900/1/1 0:00:00
音樂中的代幣經濟學不容忽視_區塊鏈:加密貨幣怎么賺錢的

“代幣經濟學”的概念被用來描述引導加密資產的邏輯、機制、系統和動機。它包括從資產背后的技術到它的經濟特征,再到資產隨著時間的推移對買家、賣家和其他市場參與者產生的心理或行為影響.

1900/1/1 0:00:00
波卡插槽拍賣后 波卡生態項目正在做哪些探索?_STA:MOO

不知不覺距離波卡首次插槽拍賣已經過去了快4個月,而上個月底,波卡理事會通過了Motion 158的決議,安排了今年剩余時間的平行鏈拍賣時間.

1900/1/1 0:00:00
Web3.0品牌三部曲:日本制作委員會_WEB:web3.0幣現價多少錢

當下的NFT市場已活躍著不少具有非凡價值屬性的藍籌項目,諸如BAYC,CryptoPunks,Azuki等Web3.0品牌旗下的NFT PFP利用其類同IP的豐富資源發揮出巨大的商業影響力;在此.

1900/1/1 0:00:00
ads