宇宙链 宇宙链
Ctrl+D收藏宇宙链

Etherscan:以乌克兰假空投代币为例,谈型代币的实现方式与防范措施

作者:

时间:1900/1/1 0:00:00

来源:Etherscan官方博客

编译:谷昱,链捕手

虚假或“”ERC-20代币转移在以太坊中并不是新鲜事。然而,去年区块链的广泛采用导致这些案例急剧上升。这是一个很常见的问题,我们在两个月前的时事通讯中提供了一个简短的回答,但越来越多的案例和最近的一个备受瞩目的案例需要进行更深入的研究。

在本文中,我们将介绍:

这是什么“”?

如何检测它?

如何避免它?

想象一下,从大肆宣传的DeFi产品中听到即将进行代币空投的传言。你是完美的交易者,你会在区块链上搜索任何关于这种情况发生的迹象。

Binance上的ETH期货未平仓合约达到1个月高点:金色财经报道,据Glassnode数据显示,Binance上的ETH期货未平仓合约刚刚在达到2,491,078,240.10美元的1个月高点。[2023/1/21 11:24:08]

你瞧,你注意到一个名称和符号与这个DeFi产品非常相似的代币是新铸造的。更重要的是,你会看到它被发送到你私下标记为属于人脉广泛的鲸鱼/影响者的地址。

然后该地址将其传输。“这一定是它!”,你想要抢先其他人进入这个代币,你从刚刚创建的UniswapV2流动性池中购买大量代币。一小时后,LP耗尽所有ETH,你意识到自己被玩了。

BlockSec:Quaternion因QTN代币开发者使用错误条件而被黑客攻击,损失约2.546枚WETH:1月18日消息,BlockSec监测显示,NFT全栈B2B B2C服务供应商Quaternion因QTN代币开发者使用错误条件而被黑客攻击,损失约2.546枚WETH。QTN代币具有通货膨胀机制,随着QTN在Uniswap中的交易增多,QTN的总量也会随之增加。但是,QTN的开发者使用from == UniswapPair来判断是否有QTN出售,这一错误条件是导致此攻击的根本原因。BlockSec提醒注意,黑客的资金来源似乎来自BSC上的Ankr Exploiter。[2023/1/18 11:19:14]

什么地方出了错?

LooksRare第十日交易手续费收入达3577枚ETH:1月21日消息,新兴的NFT市场LooksRare上线第十日交易手续费收入达3577枚ETH(价值1000万美元),将全部分发给LOOKS质押者。[2022/1/22 9:05:10]

这些代币实际上都不是由乌克兰加密捐赠地址发送的

这些OpenSea代币也不是由OpenSea:Registry地址转移的

你犯的错误是认为与你的受信任影响者进行的代币转移实际上是由该地址进行的。这种“”通过利用以下优势来毫无戒心的用户:

Coin Metrics联合创始人:此次暴跌是ETH交易史上最糟糕的一天:Coin Metrics联合创始人Nic Carter今日发推称:“在我看来,这是比特币整个公开市场交易史上回报率第二糟的一天。而以太坊作为金融资产,这是有史以来最糟糕的一天,其回报率一度达-43%(随后收窄至-27%)。”自上周以来,ETH价格下跌了45%以上,跌至127.23美元。这次抛售导致ETH交易额增长至300亿美元,达到了以太坊交易活动峰值。同时,以太坊的暴跌还对整个加密生态系统产生了影响,导致了DeFi平台的资产清算。(Bitcoinist)[2020/3/13]

ERC-20标准设计

区块浏览器透明数据展示

ERC-20标准允许代币具有transferFrom功能,允许从与发起交易的地址不同的地址转移代币。

对于ERC-20代币传输,Etherscan等区块浏览器会显示传输代币的地址,而不是发起者地址。由于区块浏览器的性质,默认情况下不会审查区块浏览器的数据。

在大多数情况下,损坏程度仅限于零价值的代币。但可能存在更危险的情况,例如带有还原错误消息的代币,指向钓鱼网站窃取用户私钥。ERC-721和ERC-1155代币(NFT)也可能遇到同样的问题。

怎么可能检测到这一点?

答案相当简单。对于这些代币转移中的任何一个,请单击确切的交易哈希并检查其详细信息。发起交易的From地址显然与代币转移的From地址不同。

要深入挖掘,请在交易输入数据或合约源代码中查找被的From地址。它通常包含在任一位置。

伪造的OpenSea令牌看起来好像是由OpenSea:Registry在此交易中转移的。

一个关键的警告。并非所有由不同地址发起的代币转移都一定是假的或的。一个常见的例子是批量发送多个代币传输的dApp。这些通常有一个由Etherscan团队添加的公共名称标签——如果有任何未标记的,请告诉我们!

批量发送代币的交易

代币的近亲是垃圾邮件代币。虽然这些不会假装是由影响者的地址发送的,但它们会被大量发送到该地址,这使得阅读地址的代币标签成为一种悲惨的体验。

筛选Pranksy的代币转移并不好玩……其中许多代币显然也是假的!

可以做些什么来避免这种情况?

对于普通用户来说,没有必要做任何事情,因为这个问题不太可能对你产生太大影响。对于徒们来说,停下来问问自己,某件事是否好得令人难以置信,这是明智的。然后查看交易详情页面。

默认情况下,Etherscan不会审查数据,但我们正在探索帮助缓解此问题的方法。第一步是扩展我们的TokenIgnoreList的功能。现在的特点:

自动隐藏ERC-20、ERC-721和ERC-1155选项卡中的代币转移,并将它们隐藏在地址余额和代币持有量中。

包括一个简单的选项,用户可以选择忽略所有被Etherscan团队标记为可疑或更糟糕的代币。

我们希望此扩展功能有助于保护用户免受,同时在网站上享受更清洁的用户体验。

标签:ETHCANTHEETHEethylenediamineCanary DollarEcho Of The HorizoniEthereum

fil币价格今日行情热门资讯
从德州扑克中,我们可以学到的17条加密货币投资经验

作者:DeFi之道 玩德州扑克会让你在加密货币中获得更多的优势,你不必玩成千上万把就能获得回报。 这里有17条最重要的经验: 1.鲸鱼是有优势的 德州扑克: 谁在牌桌上拥有最多的筹码,谁就能欺负其它所有人.

1900/1/1 0:00:00
Circle联合Block、Coinbase等推出去中心化身份标准,为用户与机构提供数字身份凭证

链捕手消息,USDC发行方Circle宣布联合Block、Coinbase和Centre等公司推出去中心化身份标准Verite,使任何组织能够发布和验证参与加密经济的用户和机构的数字身份凭证.

1900/1/1 0:00:00
落魄游戏商Animoca Brands如何靠NFT逆袭?

作者:凯尔,蜂巢TechNFT和元宇宙的浪潮带动了一大批新的商业体出现,包括知名链游AxieInfinity、NFT项目BoredApeYachtClub等。在一众新兴项目当中,一家略显陈旧的公司格外显眼.

1900/1/1 0:00:00
GameFi 生命周期六阶段:如何开发一款优秀的链游?

作者:BNBChain博客原文标题:《GameFiLifeCycleAnalysis,FeaturingMOBOX,StarSharks&BombCrypto》 编译:麟奇.

1900/1/1 0:00:00
报告:虚拟货币犯罪案件及区块链安全事件数量逐年上升

链捕手消息,据新浪财经报道,知帆科技、知帆学院于近日发布了《2021年区块链和虚拟货币犯罪趋势研究报告》。报告指出,2021年,境内流出资金达到2230亿元;虚拟货币犯罪案件数量逐年上升.

1900/1/1 0:00:00
慢雾:近期 Solana 授权钓鱼频发,提醒用户勿掉以轻心

链捕手消息,据慢雾区情报,Solana近期出现多起授权钓鱼事件,攻击者批量给用户空投NFT,用户通过空投NFT描述内容里的链接进入目标网站,授权批准后该钱包里的所有SOL都会被转走.

1900/1/1 0:00:00