原文來源:Etherscan官方博客
原文編譯:谷昱,鏈捕手
虛假或“欺騙”ERC-20代幣轉移在以太坊中并不是新鮮事。然而,去年區塊鏈的廣泛采用導致這些案例急劇上升。這是一個很常見的問題,我們在兩個月前的時事通訊中提供了一個簡短的回答,但越來越多的案例和最近的一個備受矚目的案例需要進行更深入的研究。
在本文中,我們將介紹:
這是什么“欺騙”?
如何檢測它?
如何避免它?
LeetSwap:若攻擊者返還資金,將允許其保留50ETH:8月1日消息,Base鏈上最大DEX LeetSwap發推向攻擊者表示:“我們希望與您達成協議,允許您保留 50 ETH,將其余的返還給 LeetSwap 部署者錢包,作為回報,我們不會妨礙您使用 Base 橋。”
今日早些時候報道,LeetSwap中axlUSD/WETH池遭遇價格操控攻擊,損失金額約62萬美元,隨后, LeetSwap的一交易對流動性被移除,代幣LEET價格瞬時歸零。[2023/8/1 16:12:14]
想象一下,從大肆宣傳的DeFi產品中聽到即將進行代幣空投的傳言。你是完美的交易者,你會在區塊鏈上搜索任何關于這種情況發生的跡象。
某巨鯨將3073萬USDC轉入幣安并轉出近1.47萬枚ETH,又轉入約3580萬USDT:金色財經報道,據Lookonchain監測,某巨鯨昨日將3073萬枚USDC轉入幣安,剛才從幣安收到14683枚ETH(約2600萬美元),然后在近一個小時內,又將約3580萬枚USDT轉入幣安。[2023/3/19 13:13:38]
你瞧,你注意到一個名稱和符號與這個DeFi產品非常相似的代幣是新鑄造的。更重要的是,你會看到它被發送到你私下標記為屬于人脈廣泛的鯨魚/影響者的地址。
數據:Purpose ETH ETF增持1842枚以太坊:據歐科云鏈OKLink數據顯示,截至今日10時,Purpose ETH ETF的持倉數量為49523 ETH,新增持倉1842 ETH。[2021/5/27 22:48:33]
然后該地址將其傳輸。“這一定是它!”,你想要搶先其他人進入這個代幣,你從剛剛創建的UniswapV2流動性池中購買大量代幣。一小時后,LP耗盡所有ETH,你意識到自己被玩了。
什么地方出了錯?
代幣實際上都不是由烏克蘭加密捐贈地址發送的
OpenSea代幣也不是由OpenSea:Registry地址轉移的
你犯的錯誤是認為與你的受信任影響者進行的代幣轉移實際上是由該地址進行的。這種“欺騙”通過利用以下優勢來欺騙毫無戒心的用戶:
ERC-20標準設計
區塊瀏覽器透明數據展示
ERC-20標準允許代幣具有transferFrom功能,允許從與發起交易的地址不同的地址轉移代幣。
對于ERC-20代幣傳輸,Etherscan等區塊瀏覽器會顯示傳輸代幣的地址,而不是發起者地址。由于區塊瀏覽器的性質,默認情況下不會審查區塊瀏覽器的數據。
在大多數情況下,損壞程度僅限于零價值的代幣。但可能存在更危險的情況,例如帶有還原錯誤消息的代幣,指向釣魚網站竊取用戶私鑰。ERC-721和ERC-1155代幣(NFT)也可能遇到同樣的問題。
交易中轉移的。
一個關鍵的警告。并非所有由不同地址發起的代幣轉移都一定是假的或欺騙的。一個常見的例子是批量發送多個代幣傳輸的dApp。這些通常有一個由Etherscan團隊添加的公共名稱標簽——如果有任何未標記的,請告訴我們!
批量發送代幣的交易
欺騙代幣的近親是垃圾郵件代幣。雖然這些不會假裝是由影響者的地址發送的,但它們會被大量發送到該地址,這使得閱讀地址的代幣標簽成為一種悲慘的體驗。
篩選Pranksy的代幣轉移并不好玩……其中許多代幣顯然也是假的!
TokenIgnoreList的功能。現在的特點:
自動隱藏ERC-20、ERC-721和ERC-1155選項卡中的代幣轉移,并將它們隱藏在地址余額和代幣持有量中。
包括一個簡單的選項,用戶可以選擇忽略所有被Etherscan團隊標記為可疑或更糟糕的代幣。
我們希望此擴展功能有助于保護用戶免受欺騙,同時在網站上享受更清潔的用戶體驗。
尊敬的AAX用戶: AAX於2022年2月28日17:00-2022年3月7日17:00(東八區時間)舉辦的“AAX即將上線Astar(ASTR),交易&理財,瓜分338.
1900/1/1 0:00:00尊敬的XT.COM用戶:XT.COM將於2022年3月15日21:00恢復PARA充提業務以及開啟PARA/USDT交易對.
1900/1/1 0:00:00本文來自?Decrypt,原文作者:AndrewHaywardOdaily星球日報譯者|余順遂以太坊聯合創始人、ConsenSys創始人兼首席執行官JosephLubin上周在CampEther.
1900/1/1 0:00:00尊敬的用戶:? 本著保護用戶的宗旨,BKEX為保證交易幣種的高標準,將定期對平臺內的代幣進行綜合性審查;如項目方出現對投資者不利因素,我們將采取對應措施,并下架對應項目.
1900/1/1 0:00:00尊敬的用戶:ADA錢包維護已完成,Hotcoin現已恢復ADA的充值、提現業務。對您造成的不便深表歉意!感謝您對Hotcoin的支持與信任!HotcoinGlobal2022年3月11日Hotc.
1900/1/1 0:00:00金色財經消息,DeFi投資組合分析平臺Treehouse完成1800萬美元種子輪融資,由某未公開的大型金融科技投資者領投.
1900/1/1 0:00:00