Etherscan:以乌克兰假空投代币为例,谈型代币的实现方式与防范措施

来源:Etherscan官方博客

编译:谷昱,链捕手

虚假或“”ERC-20代币转移在以太坊中并不是新鲜事。然而,去年区块链的广泛采用导致这些案例急剧上升。这是一个很常见的问题,我们在两个月前的时事通讯中提供了一个简短的回答,但越来越多的案例和最近的一个备受瞩目的案例需要进行更深入的研究。

在本文中,我们将介绍:

这是什么“”?

如何检测它?

如何避免它?

想象一下,从大肆宣传的DeFi产品中听到即将进行代币空投的传言。你是完美的交易者,你会在区块链上搜索任何关于这种情况发生的迹象。

“无聊猿”BAYC地板价跌至57.5 ETH:金色财经报道,随着加密市场全面走低,NFT 市场也受到了影响,不少 NFT 持有者担心 ETH 价格下降而选择恐慌性抛售。根据 NFTGo.io 数据显示,目前“无聊猿” BYAC 地板价已经跌至 57.5 ETH(约合 76,400 美元),过去 24 小时降幅为 4.96%。另据 Proof.xyz 市场研究负责人 NFTstatistics.eth 在社交媒体透露,OpenSea 平台上的 WETH 交易量占比首次超过 50%,表明很多持有者在抛售 NFT。不过,CryptoPunks 地板价却涨至 66.75 ETH,过去 24 小时涨幅达到 6.6%,分析认为投资者可能将 CryptoPunks 视为更耐用的 NFT 资产。(decrypt )[2022/11/11 12:46:57]

你瞧,你注意到一个名称和符号与这个DeFi产品非常相似的代币是新铸造的。更重要的是,你会看到它被发送到你私下标记为属于人脉广泛的鲸鱼/影响者的地址。

Tether完成2亿枚USDT从TRC20转换为ERC20:Whale Alert数据显示,北京时间1月1日19:20,2亿枚USDT从Bitfinex交易所转入Tether Treasury,交易哈希为:d04b5ac80a9b34a8ffe935786ab0fe3a8e055c27b62c4bfe4fb6556b9e9120eb。对此,Tether首席技术官Paolo Ardoino表示这次USDT转移是由TRC20代币转换为ERC20代币。[2021/1/1 16:14:05]

然后该地址将其传输。“这一定是它!”,你想要抢先其他人进入这个代币,你从刚刚创建的UniswapV2流动性池中购买大量代币。一小时后,LP耗尽所有ETH,你意识到自己被玩了。

灰度以太坊信托基金(ETHE)获美国SEC批准公开上市:11月20日,美国证券交易委员会(SEC)批准灰度以太信托基金(ETHE)成为美国第一个公开上市的ETH投资产品。灰度以太信托基金(ETHE)的股票将在美国场外交易市场OTCQX挂牌交易,股票代码为ETHE。[2020/11/20 21:28:47]

什么地方出了错?

这些代币实际上都不是由乌克兰加密捐赠地址发送的

这些OpenSea代币也不是由OpenSea:Registry地址转移的

你犯的错误是认为与你的受信任影响者进行的代币转移实际上是由该地址进行的。这种“”通过利用以下优势来毫无戒心的用户:

V神:用EBI抵消高额交易费需面临ETH用户判定等问题:9月1日,Blockstream首席战略官Samson Mow于推特向V神发问称“如何看待给以太坊用户EBI(以太坊基本收入)抵消高额交易费?对此,V神回应称,主要问题是:1.以可信的中立方式解决这个独特的人类问题,以使得人们不会EBI;2.需确定谁能算作以太坊用户。他还解释称 ,当然,这两个问题都可以通过使EBI与用户拥有的ETH形成比例来解决,但这只是给每个人一个利率,从基本的货币经济学中知道,对于非账户资产来说,这个利率本质上是无操作性的。[2020/9/1]

ERC-20标准设计

区块浏览器透明数据展示

ERC-20标准允许代币具有transferFrom功能,允许从与发起交易的地址不同的地址转移代币。

对于ERC-20代币传输,Etherscan等区块浏览器会显示传输代币的地址,而不是发起者地址。由于区块浏览器的性质,默认情况下不会审查区块浏览器的数据。

在大多数情况下,损坏程度仅限于零价值的代币。但可能存在更危险的情况,例如带有还原错误消息的代币,指向钓鱼网站窃取用户私钥。ERC-721和ERC-1155代币(NFT)也可能遇到同样的问题。

怎么可能检测到这一点?

答案相当简单。对于这些代币转移中的任何一个,请单击确切的交易哈希并检查其详细信息。发起交易的From地址显然与代币转移的From地址不同。

要深入挖掘,请在交易输入数据或合约源代码中查找被的From地址。它通常包含在任一位置。

伪造的OpenSea令牌看起来好像是由OpenSea:Registry在此交易中转移的。

一个关键的警告。并非所有由不同地址发起的代币转移都一定是假的或的。一个常见的例子是批量发送多个代币传输的dApp。这些通常有一个由Etherscan团队添加的公共名称标签——如果有任何未标记的,请告诉我们!

批量发送代币的交易

代币的近亲是垃圾邮件代币。虽然这些不会假装是由影响者的地址发送的,但它们会被大量发送到该地址,这使得阅读地址的代币标签成为一种悲惨的体验。

筛选Pranksy的代币转移并不好玩……其中许多代币显然也是假的!

可以做些什么来避免这种情况?

对于普通用户来说,没有必要做任何事情,因为这个问题不太可能对你产生太大影响。对于徒们来说,停下来问问自己,某件事是否好得令人难以置信,这是明智的。然后查看交易详情页面。

默认情况下,Etherscan不会审查数据,但我们正在探索帮助缓解此问题的方法。第一步是扩展我们的TokenIgnoreList的功能。现在的特点:

自动隐藏ERC-20、ERC-721和ERC-1155选项卡中的代币转移,并将它们隐藏在地址余额和代币持有量中。

包括一个简单的选项,用户可以选择忽略所有被Etherscan团队标记为可疑或更糟糕的代币。

我们希望此扩展功能有助于保护用户免受,同时在网站上享受更清洁的用户体验。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-1:993ms