比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 世界幣 > Info

以太坊上的“欺騙性”(Spoof)代幣_ETHE

Author:

Time:1900/1/1 0:00:00

虛假或“spoof”的ERC-20代幣轉賬在以太坊并不是什么新鮮事。然而,去年區塊鏈的廣泛采用導致了這些案例的急劇上升。現在越來越多的問題和最近一個備受矚目的案例需要更深入的研究。

在本文中,我們會介紹:

這是什么“spoof”

如何檢測它

如何避免

想象一下,聽到一個被大肆宣傳的DeFi產品即將進行代幣空投的傳言。作為一個完美的交易者,我們會搜索所有關于這一切的線索。

我們會注意到一個與這個DeFi產品的名稱和符號非常相似的代幣是新鑄造的。更重要的是,我們會看到它被發送到一個我們私下標記為屬于一個人脈廣泛的鯨魚/網紅的地址。

以太坊質押總量近1600萬枚,77.4%質押ETH高于當前價格:1月5日消息,據Dune Analytics數據顯示,以太坊信標鏈質押總量達15,892,471枚ETH(約合198.59億美元),77.4%的質押ETH在質押的時候價格高于當前價,導致其質押者處于虧損狀態。[2023/1/5 10:23:01]

我們想要領先于其他人了解這個代幣,我們從一個剛剛創建的Uniswap V2流動性池中購買許多代幣。一個小時后,LP耗盡了所有ETH,我們意識到自己被耍了。

以太坊2.0測試網Topaz已超2萬個驗證節點參與:由Prysmatic Labs發起的以太坊2.0測試網Topaz已有超過2萬個驗證節點參與,其中1.8萬為活躍驗證節點,其余處于待定狀態。該測試網的創世時間為北京時間4月18日早上8點,目前僅運行兩天時間。Prysmatic Labs表示,Topaz測試網實現了以太坊2.0第0階段的(Phase 0)權益證明(PoS)協議,任何人可以通過持有Goerli測試網中的ETH參與。但Prysmatic Labs提醒,該測試網是實驗性網絡,沒有任何安全保障,網絡將會不斷重置維護和改進。[2020/4/20]

這些真實的 OpenSea 代幣也不是由OpenSea: Registry地址轉移的

動態 | Fluidity將推出基于以太坊的抵押貸款:據coindesk報道,本周四,金融科技創業公司Fluidity宣布計劃在美國加利福尼亞州和紐約州推出第一批基于以太坊的抵押貸款。該公司高管表示,一旦所有許可文書工作獲得最終確定,該項目將在今年夏天啟動。[2019/5/10]

我們所犯的錯誤是認為代幣轉移實際上是由影響者地址進行的。這種“spoof”通過利用以下兩點來欺騙毫無戒心的用戶:

ERC-20標準設計

區塊瀏覽器的透明數據顯示

ERC-20標準的transfer和transferFrom函數可以修改,可以允許任何任意地址作為代幣的發送方,只要在智能合約中進行指定,這會導致代幣從不同于發起地址的地址進行轉賬交易。

聲音 | 以太坊聯合創始人安東尼:看好區塊鏈應用于支付、通訊與信息認證領域:以太坊聯合創始人安東尼在近日的一段采訪視頻中發表觀點稱:去中心化會隨著科技的發展進步,并逐步在各個行業中落地。人們對控制自己的數據以及數據的安全性越來越重視。因此,從行業應用上來講,非常看好支付、通訊和個人信息認證與區塊鏈的結合,看好去中心化的通訊公鏈SKM及其DApp應用阿來(Ally)。[2019/4/2]

通常“spoof”代幣合約不會在Etherscan上進行驗證,因為這有助于掩蓋合約的內部工作原理。

對于ERC-20代幣轉賬,Etherscan 等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,傷害程度僅限于持有零值的代幣。但更危險的情況也可能存在,比如帶有恢復錯誤消息的代幣指向竊取用戶私鑰的釣魚網站。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

答案相當簡單。對于任何這些代幣傳輸,單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不相同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找“欺騙性”的 From地址。它通常包含在任一位置中。如果合約沒有被驗證,這個步驟會進行的更困難,但同時它會自動地使該代幣看起來更加可疑。

偽造的 OpenSea 代幣看起來好像是由 OpenSea: Registry 在此交易中轉賬的

一個關鍵的警告。并非所有由不同地址發起的代幣轉賬都是假的或有欺騙性的。一個常見的例子是dApp批量發送多個代幣轉賬。這些通常有一個由Etherscan添加的公共名稱標簽。

批量發送代幣的交易

spoof的“近親”是垃圾郵件代幣。雖然這些不是假裝是由有影響力的人的地址發送的,但它們是一起發送到該地址,并使閱讀地址的代幣標簽成為一個痛苦的體驗。

對于一般的用戶,不需要做任何事情,因為這個問題不太可能影響我們。

Etherscan默認不審查數據,但正在探索幫助緩解這個問題的方法。第一步是擴展代幣忽略列表的功能。特性:

自動隱藏ERC-20、ERC-721和ERC-1155標簽中的代幣轉賬,并在地址余額和代幣持有中隱藏它們。

包括一個簡單的選項,讓用戶選擇忽略所有被Etherscan標記為可疑或糟糕的代幣。

我們希望這個功能擴展將有助于保護用戶免受欺騙,同時在網站上享受一個更干凈的用戶體驗。

Source:https://medium.com/etherscan-blog/spoof-tokens-on-ethereum-c2ad882d9cf6

Tags:ETH以太坊ETHETHEtogetherbnb房東模擬器以太坊幣怎么挖礦的ethereum-classicETHE幣

世界幣
限量首發:全國兩會NFT數字藏品來了_區塊鏈

全國兩會時間已正式開啟。這是黨的二十大召開之年的兩會, 意義非凡, 也與我們每個人的生活息息相關.

1900/1/1 0:00:00
元宇宙+旅游:典型案例和發展路徑_CHE

2020年開始,新冠疫情席卷全球,對世界范圍內各領域的經濟造成嚴重沖擊,尤其對于旅游業這類以線下形式為主的經濟體。雖然全球旅游經濟逐漸呈現復蘇態勢,但目前復蘇的程度和進度還較為緩慢.

1900/1/1 0:00:00
批準虛擬資產法:石油王國迪拜又一次走在了全球前列_區塊鏈

3月9日,阿聯酋副總統兼總理謝赫·穆罕默德·本·拉希德·阿勒馬克圖姆(Sheikh Al Maktoum )簽署了首個監管迪拜虛擬資產的法律——虛擬資產法.

1900/1/1 0:00:00
資本齊聚GameFi平臺Mirror World_NFT

3月11日,GameFi平臺型項目Mirror World的一筆400萬美元融資吸引了十余家資本參投.

1900/1/1 0:00:00
淡馬錫:48年新加坡最強國企深入布局Web3_FTX

這家南洋老牌投資機構正對加密領域頻繁出手。本文由 Odaily星球日報譯者 Katie 辜整合 straitstimes 多篇文章編譯.

1900/1/1 0:00:00
中銀國際:虛擬人行業研究_IMI

制作技術逐步成熟,降本普及未來可期中銀香港首席經濟學家鄂志寰:數字貨幣也是一種特殊的美元替代選擇:由中國人民大學財政金融學院主辦、中國人民大學國際貨幣研究所(IMI)承辦的“2021國際貨幣論壇.

1900/1/1 0:00:00
ads