以乌克兰假空投代币为例,谈欺骗型代币的实现方式与防范措施

链捕手发布于2022-03-10更新于2022-03-10

文章摘要

虚假或“欺骗”ERC-20 代币转移在以太坊中并不是新鲜事。然而,去年区块链的广泛采用导致这些案例急剧上升。

虚假或“欺骗”ERC-20 代币转移在以太坊中并不是新鲜事。然而,去年区块链的广泛采用导致这些案例急剧上升。这是一个很常见的问题,我们在两个月前的时事通讯中提供了一个简短的回答,但越来越多的案例和最近的一个备受瞩目的案例需要进行更深入的研究。
在本文中,我们将介绍:

  • 这是什么“欺骗”?
  • 如何检测它?
  • 如何避免它?

想象一下,从大肆宣传的 DeFi 产品中听到即将进行代币空投的传言。你是完美的交易者,你会在区块链上搜索任何关于这种情况发生的迹象。
你瞧,你注意到一个名称和符号与这个 DeFi 产品非常相似的代币是新铸造的。更重要的是,你会看到它被发送到你私下标记为属于人脉广泛的鲸鱼/影响者的地址。
然后该地址将其传输。“这一定是它!”,你想要抢先其他人进入这个代币,你从刚刚创建的 Uniswap V2 流动性池中购买大量代币。一小时后,LP 耗尽所有 ETH,你意识到自己被玩了。
什么地方出了错?

这些代币实际上都不是由乌克兰加密捐赠地址发送的

这些 OpenSea 代币也不是由OpenSea: Registry地址转移的
你犯的错误是认为与你的受信任影响者进行的代币转移实际上是由该地址进行的。这种“欺骗”通过利用以下优势来欺骗毫无戒心的用户:
ERC-20 标准设计

  1. 区块浏览器透明数据展示

ERC-20 标准允许代币具有 transferFrom 功能,允许从与发起交易的地址不同的地址转移代币。
对于 ERC-20 代币传输,Etherscan 等区块浏览器会显示传输代币的地址,而不是发起者地址。由于区块浏览器的性质,默认情况下不会审查区块浏览器的数据。
在大多数情况下,损坏程度仅限于零价值的代币。但可能存在更危险的情况,例如带有还原错误消息的代币,指向钓鱼网站窃取用户私钥。ERC-721 和 ERC-1155 代币 (NFT) 也可能遇到同样的问题。
怎么可能检测到这一点?
答案相当简单。对于这些代币转移中的任何一个,请单击确切的交易哈希并检查其详细信息。发起交易的 From 地址显然与代币转移的 From 地址不同。
要深入挖掘,请在交易输入数据或合约源代码中查找被欺骗的 From 地址。它通常包含在任一位置。

伪造的 OpenSea 令牌看起来好像是由 OpenSea: Registry 在此交易中转移的。
一个关键的警告。并非所有由不同地址发起的代币转移都一定是假的或欺骗的。一个常见的例子是批量发送多个代币传输的 dApp。这些通常有一个由 Etherscan 团队添加的公共名称标签——如果有任何未标记的,请告诉我们
批量发送代币的交易
欺骗代币的近亲是垃圾邮件代币。虽然这些不会假装是由影响者的地址发送的,但它们会被大量发送到该地址,这使得阅读地址的代币标签成为一种悲惨的体验。

筛选Pranksy的代币转移并不好玩……其中许多代币显然也是假的!
可以做些什么来避免这种情况?
对于普通用户来说,没有必要做任何事情,因为这个问题不太可能对你产生太大影响。对于赌徒们来说,停下来问问自己,某件事是否好得令人难以置信,这是明智的。然后查看交易详情页面。
默认情况下,Etherscan 不会审查数据,但我们正在探索帮助缓解此问题的方法。第一步是扩展我们的Token Ignore List的功能。现在的特点:

  1. 自动隐藏 ERC-20、ERC-721 和 ERC-1155 选项卡中的代币转移,并将它们隐藏在地址余额和代币持有量中。
  2. 包括一个简单的选项,用户可以选择忽略所有被 Etherscan 团队标记为可疑或更糟糕的代币。

我们希望此扩展功能有助于保护用户免受欺骗,同时在网站上享受更清洁的用户体验。

热门币种推荐

你可能也喜欢

谷歌搜索结果中发现包含加密货币钱包密钥的Claude对话

7月25日,一名Reddit用户发现,通过在Google搜索“site:claude.ai/share”,可以找到数百条其他用户与Anthropic的AI助手Claude的对话记录。泄露内容包含加密货币钱包的助记词、API密钥、带有姓名和电话的简历,以及疑似美国社会安全号码的信息。 问题源于Claude的“分享”功能。该功能生成的链接本应类似于YouTube的“非公开”视频,仅限拥有链接者访问,但由于页面缺少禁止搜索引擎索引的“noindex”元标签,导致Google自动收录了这些公开分享的对话。尽管Anthropic的robots.txt文件试图阻止爬虫,但Google仍可能通过其他公开渠道发现链接并将其编入索引。 除私人对话外,通过“site:claude.ai/public/artifacts”还可找到用户创建的工件,如包含姓名的薪资表、企业CRM数据导出和未发布的产品计划。截至7月26日,Anthropic已为相关页面添加noindex标签,Google开始将其移出搜索结果,但部分内容已被复制存档。GitHub上已出现包含453段Claude对话和519段Grok对话的合集。 类似事件在2025年8月也曾发生在OpenAI身上,其“使聊天可搜索”功能意外将大量对话泄露给搜索引擎。更早之前,Google也曾索引过DeepSeek AI助手的用户对话。此次事件再次凸显了AI聊天分享功能可能带来的隐私风险。

cryptonews.ru1小时前

谷歌搜索结果中发现包含加密货币钱包密钥的Claude对话

cryptonews.ru1小时前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.9k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片