ETH:以太坊上的“性”(Spoof)代币

虚假或“spoof”的ERC-20代币转账在以太坊并不是什么新鲜事。然而,去年区块链的广泛采用导致了这些案例的急剧上升。现在越来越多的问题和最近一个备受瞩目的案例需要更深入的研究。

在本文中,我们会介绍:

这是什么“spoof”

如何检测它

如何避免

想象一下,听到一个被大肆宣传的DeFi产品即将进行代币空投的传言。作为一个完美的交易者,我们会搜索所有关于这一切的线索。

我们会注意到一个与这个DeFi产品的名称和符号非常相似的代币是新铸造的。更重要的是,我们会看到它被发送到一个我们私下标记为属于一个人脉广泛的鲸鱼/网红的地址。

第二季度大型交易商参与CME比特币、以太坊期货数创历史新高:金色财经报道,芝加哥商品交易所 (CME) 受监管的比特币 (BTC) 和以太坊 (ETH) 期货第二季度的大型交易商参与度创历史新高。CME在电子邮件中表示,第二季度大型未平仓合约持有者或持有至少25份比特币期货合约的实体数量平均达到创纪录的 107人。整个二季度,以太坊大型未平仓合约持有者平均为 62人。

CME表示,随着投资者寻求受监管的场所/产品来对冲不断上升的市场波动性并管理风险和敞口,比特币期货的机构兴趣在整个季度持续增加。此外,对冲工具的需求也将上半年BTC和ETH期货及期权的交易量和未平仓合约推升至历史新高。[2023/7/27 16:01:47]

我们想要领先于其他人了解这个代币,我们从一个刚刚创建的Uniswap V2流动性池中购买许多代币。一个小时后,LP耗尽了所有ETH,我们意识到自己被耍了。

报告:2023年第二季度以太坊网络收入下降33.3%:金色财经报道,据Bankless发布的以太坊2023年第二季度报告,报告截至6月30日,以太坊网络收入下降33.3%,从10.27亿美元降至8.47亿美元。销毁的ETH的美元价值从10.09亿美元下降35%至7.13亿美元。ETH通胀率平均下降213%,从0.71%降至-0.8%。平均每日活跃地址下降6%,从471,447降至444,419。

注:网络收入衡量用户向以太坊验证器支付的交易费用的总价值,以及所述费用中被烧毁的部分(即通过EIP-1559烧毁从ETH的流通供应中去除)。[2023/7/20 11:06:24]

以太坊基金会宣布以太坊及区块链相关领域学术研究资助计划:3月1日消息,以太坊基金会生态系统支持团队(EF Ecosystem Support Program)宣布了一项规模达 75 万美元的学术研究资助计划,希望推动对以太坊、区块链、密码学、零知识证明等相关领域的学术研究,资助申请截止日期为 2022 年 4 月 22 日。[2022/3/1 13:30:34]

这些真实的 OpenSea 代币也不是由OpenSea: Registry地址转移的

我们所犯的错误是认为代币转移实际上是由影响者地址进行的。这种“spoof”通过利用以下两点来毫无戒心的用户:

声音 | ETHHub创始人:以太坊白皮书确实是一部杰作:ETHHub创始人Eric Conner发推称,以太坊白皮书确实是一部杰作。它在DeFi、DAO、货币和代币成为现实之前很久就谈到了这些。看着以太坊慢慢实现并适应最初的愿景是如此有趣。[2020/2/21]

ERC-20标准设计

区块浏览器的透明数据显示

ERC-20标准的transfer和transferFrom函数可以修改,可以允许任何任意地址作为代币的发送方,只要在智能合约中进行指定,这会导致代币从不同于发起地址的地址进行转账交易。

通常“spoof”代币合约不会在Etherscan上进行验证,因为这有助于掩盖合约的内部工作原理。

对于ERC-20代币转账,Etherscan 等区块浏览器会显示传输代币的地址,而不是发起者地址。由于区块浏览器的性质,默认情况下不会审查区块浏览器的数据。

在大多数情况下,伤害程度仅限于持有零值的代币。但更危险的情况也可能存在,比如带有恢复错误消息的代币指向窃取用户私钥的钓鱼网站。ERC-721和ERC-1155代币(NFT)也可能遇到同样的问题。

答案相当简单。对于任何这些代币传输,单击确切的交易哈希并检查其详细信息。发起交易的From地址显然与代币转移的From地址不相同。

要深入挖掘,请在交易输入数据或合约源代码中查找“性”的 From地址。它通常包含在任一位置中。如果合约没有被验证,这个步骤会进行的更困难,但同时它会自动地使该代币看起来更加可疑。

伪造的 OpenSea 代币看起来好像是由 OpenSea: Registry 在此交易中转账的

一个关键的警告。并非所有由不同地址发起的代币转账都是假的或有性的。一个常见的例子是dApp批量发送多个代币转账。这些通常有一个由Etherscan添加的公共名称标签。

批量发送代币的交易

spoof的“近亲”是垃圾邮件代币。虽然这些不是假装是由有影响力的人的地址发送的,但它们是一起发送到该地址,并使阅读地址的代币标签成为一个痛苦的体验。

对于一般的用户,不需要做任何事情,因为这个问题不太可能影响我们。

Etherscan默认不审查数据,但正在探索帮助缓解这个问题的方法。第一步是扩展代币忽略列表的功能。特性:

自动隐藏ERC-20、ERC-721和ERC-1155标签中的代币转账,并在地址余额和代币持有中隐藏它们。

包括一个简单的选项,让用户选择忽略所有被Etherscan标记为可疑或糟糕的代币。

我们希望这个功能扩展将有助于保护用户免受,同时在网站上享受一个更干净的用户体验。

Source:https://medium.com/etherscan-blog/spoof-tokens-on-ethereum-c2ad882d9cf6

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

Polygon元宇宙:元宇宙步入碳中和路径是必要选择

编者按2022年3月18日,横琴数链数字金融研究院首席研究员陈钰什和资深研究员袁洪哲在《麻省理工科技评论》网站上发表了题为《元宇宙和碳中和》的文章。本公众号现转发于此,供读者朋友们参阅.

火必APPWEB:俄乌舆论战中 Web3能否颠覆话语权?

俄乌间的冲突不止发生在战场,也发生在一个个舆论场之中。战争伊始,多个西方官员敦促各大社交媒体平台封锁“俄罗斯国有媒体”和宣传;同时这些平台也承受着俄罗斯方面的压力.

[0:15ms0-1:16ms