來源:Etherscan官方博客
編譯:谷昱,鏈捕手
虛假或“欺騙”ERC-20代幣轉移在以太坊中并不是新鮮事。然而,去年區塊鏈的廣泛采用導致這些案例急劇上升。這是一個很常見的問題,我們在兩個月前的時事通訊中提供了一個簡短的回答,但越來越多的案例和最近的一個備受矚目的案例需要進行更深入的研究。
在本文中,我們將介紹:
這是什么“欺騙”?
如何檢測它?
如何避免它?
想象一下,從大肆宣傳的DeFi產品中聽到即將進行代幣空投的傳言。你是完美的交易者,你會在區塊鏈上搜索任何關于這種情況發生的跡象。
數據:價值逾2800萬美元的ETH從未知錢包轉移至GateIO:金色財經報道,數據顯示,北京時間今日12:07,1.5萬枚ETH (價值約28,439,729美元) 從未知錢包轉移到GateIO。[2023/7/20 11:06:20]
你瞧,你注意到一個名稱和符號與這個DeFi產品非常相似的代幣是新鑄造的。更重要的是,你會看到它被發送到你私下標記為屬于人脈廣泛的鯨魚/影響者的地址。
然后該地址將其傳輸。“這一定是它!”,你想要搶先其他人進入這個代幣,你從剛剛創建的UniswapV2流動性池中購買大量代幣。一小時后,LP耗盡所有ETH,你意識到自己被玩了。
數據:36.65萬枚ETH在近一周被質押至以太坊2.0合約:據歐科云鏈鏈上大師數據顯示,當前以太坊2.0存款合約地址已收到709.5萬ETH,占以太坊供應量的6.06%,近一周新增質押366528 ETH;當前已有42747個地址參與以太坊2.0質押。[2021/8/23 22:30:45]
什么地方出了錯?
這些代幣實際上都不是由烏克蘭加密捐贈地址發送的
這些OpenSea代幣也不是由OpenSea:Registry地址轉移的
你犯的錯誤是認為與你的受信任影響者進行的代幣轉移實際上是由該地址進行的。這種“欺騙”通過利用以下優勢來欺騙毫無戒心的用戶:
行情 | ETH在5分鐘內反彈上漲超1.50%:據Huobi數據顯示,ETH在短暫急跌后快速反彈,在5分鐘內反彈上漲超1.50%,現報123.40USDT,24小時跌幅縮小至為1%,行情波動較大,請做好風險控制。[2019/1/14]
ERC-20標準設計
區塊瀏覽器透明數據展示
ERC-20標準允許代幣具有transferFrom功能,允許從與發起交易的地址不同的地址轉移代幣。
對于ERC-20代幣傳輸,Etherscan等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。
聲音 | Gareth :區塊鏈將使游戲行業更加完善公開:8月15日,由UBI主辦的“全球區塊鏈合作聯盟”成立大會在香港舉辦,CoinTime US、金色財經、香港鳳凰衛視共同受邀參加全球區塊鏈合作聯盟論壇。會上,Deckbound LLC創始人 Gareth jenkins在談到區塊鏈+游戲時指出,目前游戲行業面臨如游戲開發者不愿意把擁有權讓渡給玩家、內容開發者與玩家有潛在沖突的問題,我們可以結合區塊鏈和游戲開發解決這一方面的問題:1、進行電子資產蹤跡透明共享;2、開發者不一定從零開始,而可以在原有基礎上改良使其更多元化;3、控制好投機性的風險,降低玩家在不同平臺進行交易的風險;4、更方便地用加密貨幣購買游戲裝置。 Gareth說,下一代的區塊鏈投資者將有可能在好的基礎設施建設下成為區塊鏈+游戲的高手,越來越多的人把區塊鏈和游戲整合在一起,也將防止詐騙和作弊,使游戲行業更加成熟、完善、公開。[2018/8/15]
在大多數情況下,損壞程度僅限于零價值的代幣。但可能存在更危險的情況,例如帶有還原錯誤消息的代幣,指向釣魚網站竊取用戶私鑰。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。
怎么可能檢測到這一點?
答案相當簡單。對于這些代幣轉移中的任何一個,請單擊確切的交易哈希并檢查其詳細信息。發起交易的From地址顯然與代幣轉移的From地址不同。
要深入挖掘,請在交易輸入數據或合約源代碼中查找被欺騙的From地址。它通常包含在任一位置。
偽造的OpenSea令牌看起來好像是由OpenSea:Registry在此交易中轉移的。
一個關鍵的警告。并非所有由不同地址發起的代幣轉移都一定是假的或欺騙的。一個常見的例子是批量發送多個代幣傳輸的dApp。這些通常有一個由Etherscan團隊添加的公共名稱標簽——如果有任何未標記的,請告訴我們!
批量發送代幣的交易
欺騙代幣的近親是垃圾郵件代幣。雖然這些不會假裝是由影響者的地址發送的,但它們會被大量發送到該地址,這使得閱讀地址的代幣標簽成為一種悲慘的體驗。
篩選Pranksy的代幣轉移并不好玩……其中許多代幣顯然也是假的!
可以做些什么來避免這種情況?
對于普通用戶來說,沒有必要做任何事情,因為這個問題不太可能對你產生太大影響。對于賭徒們來說,停下來問問自己,某件事是否好得令人難以置信,這是明智的。然后查看交易詳情頁面。
默認情況下,Etherscan不會審查數據,但我們正在探索幫助緩解此問題的方法。第一步是擴展我們的TokenIgnoreList的功能。現在的特點:
自動隱藏ERC-20、ERC-721和ERC-1155選項卡中的代幣轉移,并將它們隱藏在地址余額和代幣持有量中。
包括一個簡單的選項,用戶可以選擇忽略所有被Etherscan團隊標記為可疑或更糟糕的代幣。
我們希望此擴展功能有助于保護用戶免受欺騙,同時在網站上享受更清潔的用戶體驗。
原作者:KunalGoel原標題:《MinaProtocol-SmallbutMighty》 編譯:胡韜,鏈捕手 重要見解 傳統的區塊鏈在存儲不斷增長的數據方面效率低下.
1900/1/1 0:00:00作者:LindsayX.Lin,DragonflyCapital合伙人原標題:《11TipstoAvoidCryptoStartupLegalPitfalls》 編譯:胡韜.
1900/1/1 0:00:00原文標題:《Arweave——Web3.0存儲破局者》作者:NicoleCheng、Mstone(OFR分析師)新年伊始.
1900/1/1 0:00:00作者:Vincent、谷昱,鏈捕手3月7日,NFT/鏈游開發商Immutable以25億美元估值完成2億美元C輪融資,淡馬錫領投.
1900/1/1 0:00:00原文作者:Polynya原文編輯:南風,Unitimes我從來沒有寫過一篇關于“OptimisticRollupsvs.ZK-Rollups”的文章。它們都很棒.
1900/1/1 0:00:00作者:鏈茶館 盡管跨鏈生態在崛起,但以太坊生態沉淀的開發者數量以及資金量,讓Layer2賽道依舊有很大的想象空間.
1900/1/1 0:00:00