偽造または「なりすまし」の ERC-20 トークン転送は、Ethereum では目新しいものではありません。しかし、過去 1 年間のブロックチェーンの広範な採用により、これらのユースケースが急増しました。現在、より綿密な調査を必要とする疑問や最近の注目を集めた事件が増えています。 この記事では、以下の内容を取り上げます。
大いに話題になっている DeFi 製品がトークンのエアドロップを実施するという噂を聞いたと想像してみてください。熟練したトレーダーとして、私たちはこれに関するあらゆる手がかりを探します。 この DeFi 製品と非常によく似た名前とシンボルを持つトークンが新しく発行されたことがわかります。さらに重要なのは、それが、私たちが個人的に、コネの深い大物/インフルエンサーのものであるとマークしたアドレスに送信されていることです。 私たちはこのトークンについて誰よりも早く知りたかったので、新しく作成された Uniswap V2 流動性プールからいくつかのトークンを購入しました。 1時間後、LPのETHがなくなり、私たちは騙されていたことに気づきました。 何が悪かったのでしょうか?これらの実際のOpenSeaトークンはOpenSea:レジストリアドレスから転送されるものではありません 私たちが犯した間違いは、トークンの転送が実際にはインフルエンサーのアドレスによって行われていると考えたことでした。この「なりすまし」は、次の 2 つの点を利用して、疑いを持たないユーザーを騙します。
ERC-20 標準の transfer および transferFrom 関数は、スマート コントラクトで指定されている限り、任意のアドレスをトークンの送信元にできるように変更することができ、その結果、送信元アドレスとは異なるアドレスからトークンが転送されます。 通常、「偽装された」トークン契約は、契約の内部動作を不明瞭にするため、Etherscan では検証されません。 ERC-20 トークンの転送の場合、Etherscan などのブロック エクスプローラーは、発信者のアドレスではなく、転送されたトークンのアドレスを表示します。ブロック エクスプローラーの性質上、ブロック エクスプローラーのデータはデフォルトでは検閲されません。 ほとんどの場合、被害の範囲は価値ゼロのトークンを保有することに限定されます。しかし、回復エラー メッセージを含むトークンがユーザーの秘密鍵を盗むフィッシング サイトを指し示すなど、より危険な状況も考えられます。 ERC-721 および ERC-1155 トークン (NFT) でも同じ問題が発生する可能性があります。 どうすればこれを発見できるでしょうか?答えは非常に簡単です。これらのトークン転送のいずれかについては、正確なトランザクション ハッシュをクリックして、その詳細を調べます。トランザクションを開始した送信元アドレスは、トークン転送の送信元アドレスとは明らかに異なります。 さらに詳しく調べるには、トランザクション入力データまたはコントラクトのソース コードで「偽装された」送信元アドレスを探します。通常はどちらの位置にも含まれている。契約が検証されていない場合、このステップはより困難になりますが、トークンは自動的により疑わしいものになります。 偽のOpenSeaトークンがOpenSeaによって転送されたようです:このトランザクションのレジストリ 重要な注意点。異なるアドレスから開始されたトークン転送がすべて偽物または不正なものであるとは限りません。一般的な例としては、dApp が複数のトークン転送を一括して送信することが挙げられます。これらには通常、Etherscan によって追加された公開名タグが付いています。 トークンを一括送信するトランザクション スプーフィングに近いものとしては、スパム トークンがあります。これらはインフルエンサーのアドレスから送信されたふりをしているわけではありませんが、そのアドレスにまとめて送信されており、アドレスのトークン ラベルを読むのが苦痛になります。 これを避けるにはどうすればいいでしょうか?一般ユーザーの場合、この問題が影響を与える可能性は低いため、何もする必要はありません。 Etherscan はデフォルトではデータを検閲しませんが、この問題を軽減するための方法を模索しています。最初のステップは、トークン無視リストの機能を拡張することです。特性:
この拡張機能により、サイト上でよりクリーンなユーザー エクスペリエンスを楽しみながら、ユーザーを詐欺から保護できるようになることを願っています。 出典: https://medium.com/etherscan-blog/spoof-tokens-on-ethereum-c2ad882d9cf6 |
<<: EU、プルーフ・オブ・ワーク(POW)暗号通貨を制限するかどうかを投票へ
関連データによると、過去24時間のイーサリアムの取引手数料の中央値は224Gweiに達し、最近の最高...
日本のメディア報道によると、悪名高いマーク・カルプレス氏(マウントゴックス取引所のCEO)が昨日保釈...
今年初めのBitLicenseの導入に伴い、ニューヨークに拠点を置くビットコイン関連企業の多くが撤退...
調査・データ会社であるMarket Report Hub(MRH)は最近、世界のブロックチェーン市場...
Grin は、長い間サイファーパンクたちの関心を集めてきた、プライバシー重視の新しい暗号通貨です。し...
Zod クリプトン コイン、グラフィック カード マイニング マシン、CPU サーバーはマイニングで...
市場は11100~11200の範囲で再び抵抗に遭遇し、下落した。この下落は先週のCME先物契約のギャ...
ブロックチェーンの分野では、「マイニング」は非常に一般的な用語です。 「ビットコインは採掘によって生...
ガイド3月中旬以降、価格動向によりETHオプションに対する投資家の関心が高まっています。未決済建玉は...
Bitmain IPO 目論見書は合計 438 ページで、サイズは 290 万です。 Baidu C...
LTC マイニング プール レビュー - 第 4 号利益測定 3回目のLitecoin評価「Tian...
金融は非常に厳密なトピックであり、ブロックチェーンは非常に技術的なトピックであり、シェアリングエコノ...
ジェレミー・アライアは誰もがビットコインを使うことを望んでいます。アレール氏は、昨年9月に立ち上げら...
ウー・サイード著者 |レベッカこの号の編集者 |コリン・ウー1. ブラックロックETFはビットコイン...
ビットコイン業界の多くのアナリストは、ブロック報酬の半減後に「デススパイラル」が発生すると予想してい...