以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > MANA > Info

Etherscan:以烏克蘭假空投代幣為例,談欺騙型代幣的實現方式與防范措施_PUN:etha幣貼吧

Author:

Time:1900/1/1 0:00:00

來源:Etherscan官方博客

編譯:谷昱,鏈捕手

虛假或“欺騙”ERC-20代幣轉移在以太坊中并不是新鮮事。然而,去年區塊鏈的廣泛采用導致這些案例急劇上升。這是一個很常見的問題,我們在兩個月前的時事通訊中提供了一個簡短的回答,但越來越多的案例和最近的一個備受矚目的案例需要進行更深入的研究。

在本文中,我們將介紹:

這是什么“欺騙”?

如何檢測它?

如何避免它?

想象一下,從大肆宣傳的DeFi產品中聽到即將進行代幣空投的傳言。你是完美的交易者,你會在區塊鏈上搜索任何關于這種情況發生的跡象。

PunksOTC以1785 ETH的價格從BeanieMaxi購入16個CryptoPunk:金色財經報道,據CryptoPunk長期持有者及藍籌NFT交易者PunksOTC在社交媒體披露,他已經以1785 ETH(約合 339.1 萬美元)的價格從Casuallyrekt.eth(又名BeanieMaxi)購入了總計16個CryptoPunk,其中有5個Punk 帶有連帽衫特征,1個是僵尸Punk,交易完成后PunksOTC 將其官推頭像換成了CryptoPunk #8531,據悉該Punk是一個三屬性僵尸型Punk,在系列稀有度排名中位列第105位。[2023/7/16 10:57:25]

你瞧,你注意到一個名稱和符號與這個DeFi產品非常相似的代幣是新鑄造的。更重要的是,你會看到它被發送到你私下標記為屬于人脈廣泛的鯨魚/影響者的地址。

昨日以太坊銷毀量12199ETH:據歐科云鏈鏈上大師數據顯示,當前以太坊銷毀量為94.07萬ETH,銷毀速率6.15ETH/分鐘;昨日以太坊銷毀量為12199.01ETH,環比上升0.44%,以太坊的供應量較前日凈增1118ETH。[2021/11/19 6:59:25]

然后該地址將其傳輸。“這一定是它!”,你想要搶先其他人進入這個代幣,你從剛剛創建的UniswapV2流動性池中購買大量代幣。一小時后,LP耗盡所有ETH,你意識到自己被玩了。

什么地方出了錯?

這些代幣實際上都不是由烏克蘭加密捐贈地址發送的

數據:以太坊網絡當前已銷毀88.62萬枚ETH:金色財經報道,據Ultrasound數據顯示,截止目前,以太坊網絡總共銷毀886278.53枚ETH。其中,OpenSea銷毀100227.83枚ETH,ETHtransfers銷毀85623.21枚ETH,UniswapV2銷毀79612.02枚。注:自以太坊倫敦升級引入EIP-1559后,以太坊網絡會根據交易需求和區塊大小動態調整每筆交易的BaseFee,而這部分的費用將直接燃燒銷毀。[2021/11/15 6:51:56]

這些OpenSea代幣也不是由OpenSea:Registry地址轉移的

家具零售商Ethan Allen更改股票代碼以避免與以太坊混淆:金色財經報道,美國家具制造商和零售商Ethan Allen Interiors周四宣布將其紐約證券交易所 (NYSE) 股票代碼從“ETH”更改為“ETD”,以避免與加密貨幣以太坊混淆。今年早些時候,這家位于康涅狄格州的公司股價飆升,許多分析師將其歸因于零售交易員將其股票代碼與ETH的相同縮寫混淆。[2021/8/6 1:37:58]

你犯的錯誤是認為與你的受信任影響者進行的代幣轉移實際上是由該地址進行的。這種“欺騙”通過利用以下優勢來欺騙毫無戒心的用戶:

ERC-20標準設計

區塊瀏覽器透明數據展示

ERC-20標準允許代幣具有transferFrom功能,允許從與發起交易的地址不同的地址轉移代幣。

對于ERC-20代幣傳輸,Etherscan等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。

在大多數情況下,損壞程度僅限于零價值的代幣。但可能存在更危險的情況,例如帶有還原錯誤消息的代幣,指向釣魚網站竊取用戶私鑰。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。

怎么可能檢測到這一點?

答案相當簡單。對于這些代幣轉移中的任何一個,請單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不同。

要深入挖掘,請在交易輸入數據或合約源代碼中查找被欺騙的From地址。它通常包含在任一位置。

偽造的OpenSea令牌看起來好像是由OpenSea:Registry在此交易中轉移的。

一個關鍵的警告。并非所有由不同地址發起的代幣轉移都一定是假的或欺騙的。一個常見的例子是批量發送多個代幣傳輸的dApp。這些通常有一個由Etherscan團隊添加的公共名稱標簽——如果有任何未標記的,請告訴我們!

批量發送代幣的交易

欺騙代幣的近親是垃圾郵件代幣。雖然這些不會假裝是由影響者的地址發送的,但它們會被大量發送到該地址,這使得閱讀地址的代幣標簽成為一種悲慘的體驗。

篩選Pranksy的代幣轉移并不好玩……其中許多代幣顯然也是假的!

可以做些什么來避免這種情況?

對于普通用戶來說,沒有必要做任何事情,因為這個問題不太可能對你產生太大影響。對于賭徒們來說,停下來問問自己,某件事是否好得令人難以置信,這是明智的。然后查看交易詳情頁面。

默認情況下,Etherscan不會審查數據,但我們正在探索幫助緩解此問題的方法。第一步是擴展我們的TokenIgnoreList的功能。現在的特點:

自動隱藏ERC-20、ERC-721和ERC-1155選項卡中的代幣轉移,并將它們隱藏在地址余額和代幣持有量中。

包括一個簡單的選項,用戶可以選擇忽略所有被Etherscan團隊標記為可疑或更糟糕的代幣。

我們希望此擴展功能有助于保護用戶免受欺騙,同時在網站上享受更清潔的用戶體驗。

Tags:ETHPUNKPUN以太坊etha幣貼吧Tribalpunk cryptoversepunk幣在哪里交易以太坊幣最新價格美元行情

MANA
GameFi項目Mirror World宣布完成400萬美元種子輪融資,Galaxy Interactive等領投_RES:Reserve Rights

鏈捕手消息,GameFi項目MirrorWorld宣布完成逾400萬美元種子輪融資,由GalaxyInteractive、Republic與AlamedaResearch領投.

1900/1/1 0:00:00
騰訊首度投資NFT賽道,詳解 Immutable 解決方案與產品布局_NFT:TAB

作者:Vincent、谷昱,鏈捕手3月7日,NFT/鏈游開發商Immutable以25億美元估值完成2億美元C輪融資,淡馬錫領投.

1900/1/1 0:00:00
Web 3游戲平臺metaENGINE宣布完成400 萬美元種子輪融資,Lemniscap和Jump Crypto領投_WEB3:WEB3COIN

鏈捕手消息,Web3游戲平臺metaENGINE周五宣布完成400萬美元種子融資,由Lemniscap和JumpCrypto共同領投.

1900/1/1 0:00:00
全方位讀懂幣安Launchpad最新項目?STEPN_STE:Step Hero

來源:律動研究院 隨著PlaytoEarn的流行,越來越多的XtoEarn將逐漸成為趨勢,未來人們的收入也將包含我們生活中做過的一系列事,包括玩游戲、學習、運動等.

1900/1/1 0:00:00
漫談Crypto研究的三種心智模型_BDC:區塊鏈是什么概念股

原文作者:RainandCoffee如果有人要我簡化人生的旅程,我會說這是一個漫長的決策旅程。在這種情況下,我所做的每一個決定都會將路線轉向其他地方,這些決定會共同改變未來的結果.

1900/1/1 0:00:00
鏈游 Tiny Rebel Games 完成700萬美元融資,Fabric Ventures領投_GAME:AKA幣

鏈捕手消息,Web3虛擬寵物游戲TinyRebelGames宣布完成700萬美元融資,本輪融資由FabricVentures領投.

1900/1/1 0:00:00
ads