来源:Etherscan官方博客
编译:谷昱,链捕手
虚假或“”ERC-20代币转移在以太坊中并不是新鲜事。然而,去年区块链的广泛采用导致这些案例急剧上升。这是一个很常见的问题,我们在两个月前的时事通讯中提供了一个简短的回答,但越来越多的案例和最近的一个备受瞩目的案例需要进行更深入的研究。
在本文中,我们将介绍:
这是什么“”?
如何检测它?
如何避免它?
想象一下,从大肆宣传的DeFi产品中听到即将进行代币空投的传言。你是完美的交易者,你会在区块链上搜索任何关于这种情况发生的迹象。
zkMeta与Polygon合作探索垂直游戏赛道Layer2新生态:金色财经报道,Polygon官方发文表示,zkMeta团队将在Polygon网络上建立GameFi专用的zk-rollup,并且使用 Polygon zkEVM,Supernet等技术为高DAU游戏项目提供最优基建生态。除了游戏专属L2网络,zkMeta同时提出 MetaID,NFT Toolbox,CheckStand,TradePlace,MetaDAO和Tounament等6项web3游戏项目开发套件,助力游戏开发者完成高可玩性、高频交互的游戏部署。[2023/3/24 13:23:59]
你瞧,你注意到一个名称和符号与这个DeFi产品非常相似的代币是新铸造的。更重要的是,你会看到它被发送到你私下标记为属于人脉广泛的鲸鱼/影响者的地址。
Bounce发布2023年开发路线图:包括拍卖垂直集成、横向集成等:2月23日消息,去中心化拍卖平台Bounce发推称,在Bounce V3成功推出后,团队概述了2023年的主要开发路线图和产品更新:
1. 拍卖垂直集成:我们的开发团队目前正在将其他现有拍卖类型迁移到Bounce V3。正在开发的拍卖包括荷兰式拍卖、密封竞价拍卖、抽奖、NFT drop、NFT固定价格和英式拍卖。
2. 拍卖横向集成:Bounce旨在将其支持扩展到更多的EVM和非EVM链,包括zkEVM和MOVE,使拍卖工具能够在更多的基础设施上运行;
3. 拍卖创新:Bounce继续探索和开发潜在的拍卖类型,包括Order Book拍卖和Gamic拍卖;
4. 拍卖深度技术:Bounce打算在2023年底之前推出一个拍卖网络插件和开发人员SDK,增强每个网站的拍卖功能。[2023/2/23 12:23:37]
然后该地址将其传输。“这一定是它!”,你想要抢先其他人进入这个代币,你从刚刚创建的UniswapV2流动性池中购买大量代币。一小时后,LP耗尽所有ETH,你意识到自己被玩了。
人民邮电报:我国区块链产业规模增至65亿元垂直行业应用持续拓展:金色财经报道,据人民邮电报6月20日第03版消息,我国区块链产业加速发展,产业规模不断攀升,产业规模由2016年的1亿元增加至2021年的65亿元。截至2021年底,我国共研究或制定区块链标准超150项,仅2021年一年就新增区块链相关标准82项,占现有区块链标准总数的53%。我国区块链研究机构已达114家,其中2021年新增加3家。全国已有超过50所高校开设了区块链专业或课程。[2022/6/20 4:39:44]
什么地方出了错?
币赢上线DeFi垂直专区:据官方消息,币赢已于7月14日20:30上线DeFi垂直专区,甄选优质Defi项目。据悉,币赢坚持做一家世界级绿色交易平台,为投资者精选优质加密资产,为用户创造科技金融新模式,共同推动行业的发展。[2020/7/14]
这些代币实际上都不是由乌克兰加密捐赠地址发送的
这些OpenSea代币也不是由OpenSea:Registry地址转移的
你犯的错误是认为与你的受信任影响者进行的代币转移实际上是由该地址进行的。这种“”通过利用以下优势来毫无戒心的用户:
ERC-20标准设计
区块浏览器透明数据展示
ERC-20标准允许代币具有transferFrom功能,允许从与发起交易的地址不同的地址转移代币。
对于ERC-20代币传输,Etherscan等区块浏览器会显示传输代币的地址,而不是发起者地址。由于区块浏览器的性质,默认情况下不会审查区块浏览器的数据。
在大多数情况下,损坏程度仅限于零价值的代币。但可能存在更危险的情况,例如带有还原错误消息的代币,指向钓鱼网站窃取用户私钥。ERC-721和ERC-1155代币(NFT)也可能遇到同样的问题。
怎么可能检测到这一点?
答案相当简单。对于这些代币转移中的任何一个,请单击确切的交易哈希并检查其详细信息。发起交易的From地址显然与代币转移的From地址不同。
要深入挖掘,请在交易输入数据或合约源代码中查找被的From地址。它通常包含在任一位置。
伪造的OpenSea令牌看起来好像是由OpenSea:Registry在此交易中转移的。
一个关键的警告。并非所有由不同地址发起的代币转移都一定是假的或的。一个常见的例子是批量发送多个代币传输的dApp。这些通常有一个由Etherscan团队添加的公共名称标签——如果有任何未标记的,请告诉我们!
批量发送代币的交易
代币的近亲是垃圾邮件代币。虽然这些不会假装是由影响者的地址发送的,但它们会被大量发送到该地址,这使得阅读地址的代币标签成为一种悲惨的体验。
筛选Pranksy的代币转移并不好玩……其中许多代币显然也是假的!
可以做些什么来避免这种情况?
对于普通用户来说,没有必要做任何事情,因为这个问题不太可能对你产生太大影响。对于徒们来说,停下来问问自己,某件事是否好得令人难以置信,这是明智的。然后查看交易详情页面。
默认情况下,Etherscan不会审查数据,但我们正在探索帮助缓解此问题的方法。第一步是扩展我们的TokenIgnoreList的功能。现在的特点:
自动隐藏ERC-20、ERC-721和ERC-1155选项卡中的代币转移,并将它们隐藏在地址余额和代币持有量中。
包括一个简单的选项,用户可以选择忽略所有被Etherscan团队标记为可疑或更糟糕的代币。
我们希望此扩展功能有助于保护用户免受,同时在网站上享受更清洁的用户体验。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。