原文來源:Etherscan官方博客
原文編譯:谷昱,鏈捕手
虛假或“欺騙”ERC-20代幣轉移在以太坊中并不是新鮮事。然而,去年區塊鏈的廣泛采用導致這些案例急劇上升。這是一個很常見的問題,我們在兩個月前的時事通訊中提供了一個簡短的回答,但越來越多的案例和最近的一個備受矚目的案例需要進行更深入的研究。
在本文中,我們將介紹:
這是什么“欺騙”?
如何檢測它?
如何避免它?
CryptoPunk #4608 以220ETH的價格成交:金色財經報道,數據顯示,CryptoPunk #4608 以220ETH的價格成交。[2023/2/19 12:15:41]
想象一下,從大肆宣傳的DeFi產品中聽到即將進行代幣空投的傳言。你是完美的交易者,你會在區塊鏈上搜索任何關于這種情況發生的跡象。
你瞧,你注意到一個名稱和符號與這個DeFi產品非常相似的代幣是新鑄造的。更重要的是,你會看到它被發送到你私下標記為屬于人脈廣泛的鯨魚/影響者的地址。
數據:Deribit上的ETH期貨合約24小時交易量達到4個月高點:金色財經報道,據Glassnode數據顯示,Deribit上的ETH期貨合約24小時交易量剛剛達到685,175,797美元的4個月高點。
2022年9月15日觀察到之前的4個月高點為679,769,522美元。[2022/10/26 11:44:47]
然后該地址將其傳輸。“這一定是它!”,你想要搶先其他人進入這個代幣,你從剛剛創建的UniswapV2流動性池中購買大量代幣。一小時后,LP耗盡所有ETH,你意識到自己被玩了。
Chainlink可驗證隨機函數上線,PoolTogether已采用:Chainlink可驗證隨機函數(VRF)最近在以太坊的主網上線,無損彩票游戲PoolTogether是第一個采用它的項目。使用VRF,智能合約開發者可以通過使用鏈上可驗證的隨機性來源,使在線游戲更加值得信賴,從而允許開發者向安全敏感的用戶提供額外的證明。(ZDNet)[2020/11/10 12:13:53]
什么地方出了錯?
代幣實際上都不是由烏克蘭加密捐贈地址發送的
OpenSea代幣也不是由OpenSea:Registry地址轉移的
你犯的錯誤是認為與你的受信任影響者進行的代幣轉移實際上是由該地址進行的。這種“欺騙”通過利用以下優勢來欺騙毫無戒心的用戶:
ERC-20標準設計
區塊瀏覽器透明數據展示
ERC-20標準允許代幣具有transferFrom功能,允許從與發起交易的地址不同的地址轉移代幣。
對于ERC-20代幣傳輸,Etherscan等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。
在大多數情況下,損壞程度僅限于零價值的代幣。但可能存在更危險的情況,例如帶有還原錯誤消息的代幣,指向釣魚網站竊取用戶私鑰。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。
交易中轉移的。
一個關鍵的警告。并非所有由不同地址發起的代幣轉移都一定是假的或欺騙的。一個常見的例子是批量發送多個代幣傳輸的dApp。這些通常有一個由Etherscan團隊添加的公共名稱標簽——如果有任何未標記的,請告訴我們!
批量發送代幣的交易
欺騙代幣的近親是垃圾郵件代幣。雖然這些不會假裝是由影響者的地址發送的,但它們會被大量發送到該地址,這使得閱讀地址的代幣標簽成為一種悲慘的體驗。
篩選Pranksy的代幣轉移并不好玩……其中許多代幣顯然也是假的!
TokenIgnoreList的功能。現在的特點:
自動隱藏ERC-20、ERC-721和ERC-1155選項卡中的代幣轉移,并將它們隱藏在地址余額和代幣持有量中。
包括一個簡單的選項,用戶可以選擇忽略所有被Etherscan團隊標記為可疑或更糟糕的代幣。
我們希望此擴展功能有助于保護用戶免受欺騙,同時在網站上享受更清潔的用戶體驗。
據Bitcoin.com3月9日消息,巴基斯坦國家銀行行長RezaBaqir在第13屆卡拉奇文學節的小組討論中談到了加密貨幣。Baqir斷言加密缺乏良好的用例.
1900/1/1 0:00:00尊敬的8V用戶: 8V已于2022年3月15日8:30對TRC20鏈進行升級維護,基于TRC20鏈的代幣充提幣服務已暫時關閉,預計時長6小時.
1900/1/1 0:00:00為了慶祝BitMart成立4周年,感謝用戶在過去四年對BitMart一如既往的支持,我們將為2000名新注冊用戶提供總價值$20,000的豐厚獎勵。每個新用戶注冊會收到$10USDT作為獎勵.
1900/1/1 0:00:00尊敬的用戶:ADA錢包維護已完成,Hotcoin現已恢復ADA的充值、提現業務。對您造成的不便深表歉意!感謝您對Hotcoin的支持與信任!HotcoinGlobal2022年3月11日Hotc.
1900/1/1 0:00:00根據Polygon(MATIC)團隊消息,由於PolygonPoS鏈使用的Tendermint實現的問題,已經從5:50PMUTC開始進行維護.
1900/1/1 0:00:00項目簡稱:SAND 項目全稱:TheSandbox 發行時間:~ 發行總量:3,000,000,000流通總量:1,035,054.
1900/1/1 0:00:00