イーサリアムの偽トークン

イーサリアムの偽トークン

偽造または「なりすまし」の ERC-20 トークン転送は、Ethereum では目新しいものではありません。しかし、過去 1 年間のブロックチェーンの広範な採用により、これらのユースケースが急増しました。現在、より綿密な調査を必要とする疑問や最近の注目を集めた事件が増えています。

この記事では、以下の内容を取り上げます。

  • この「偽物」とは何ですか

  • 検出方法

  • 回避方法

大いに話題になっている DeFi 製品がトークンのエアドロップを実施するという噂を聞いたと想像してみてください。熟練したトレーダーとして、私たちはこれに関するあらゆる手がかりを探します。

この DeFi 製品と非常によく似た名前とシンボルを持つトークンが新しく発行されたことがわかります。さらに重要なのは、それが、私たちが個人的に、コネの深い大物/インフルエンサーのものであるとマークしたアドレスに送信されていることです。

私たちはこのトークンについて誰よりも早く知りたかったので、新しく作成された Uniswap V2 流動性プールからいくつかのトークンを購入しました。 1時間後、LPのETHがなくなり、私たちは騙されていたことに気づきました。

何が悪かったのでしょうか?

これらの実際のOpenSeaトークンはOpenSea:レジストリアドレスから転送されるものではありません

私たちが犯した間違いは、トークンの転送が実際にはインフルエンサーのアドレスによって行われていると考えたことでした。この「なりすまし」は、次の 2 つの点を利用して、疑いを持たないユーザーを騙します。

  • ERC-20 標準設計

  • ブロックエクスプローラーの透明なデータ表示

ERC-20 標準の transfer および transferFrom 関数は、スマート コントラクトで指定されている限り、任意のアドレスをトークンの送信元にできるように変更することができ、その結果、送信元アドレスとは異なるアドレスからトークンが転送されます。

通常、「偽装された」トークン契約は、契約の内部動作を不明瞭にするため、Etherscan では検証されません。

ERC-20 トークンの転送の場合、Etherscan などのブロック エクスプローラーは、発信者のアドレスではなく、転送されたトークンのアドレスを表示します。ブロック エクスプローラーの性質上、ブロック エクスプローラーのデータはデフォルトでは検閲されません。

ほとんどの場合、被害の範囲は価値ゼロのトークンを保有することに限定されます。しかし、回復エラー メッセージを含むトークンがユーザーの秘密鍵を盗むフィッシング サイトを指し示すなど、より危険な状況も考えられます。 ERC-721 および ERC-1155 トークン (NFT) でも同じ問題が発生する可能性があります。

どうすればこれを発見できるでしょうか?

答えは非常に簡単です。これらのトークン転送のいずれかについては、正確なトランザクション ハッシュをクリックして、その詳細を調べます。トランザクションを開始した送信元アドレスは、トークン転送の送信元アドレスとは明らかに異なります。

さらに詳しく調べるには、トランザクション入力データまたはコントラクトのソース コードで「偽装された」送信元アドレスを探します。通常はどちらの位置にも含まれている。契約が検証されていない場合、このステップはより困難になりますが、トークンは自動的により疑わしいものになります。

偽のOpenSeaトークンがOpenSeaによって転送されたようです:このトランザクションのレジストリ

重要な注意点。異なるアドレスから開始されたトークン転送がすべて偽物または不正なものであるとは限りません。一般的な例としては、dApp が複数のトークン転送を一括して送信することが挙げられます。これらには通常、Etherscan によって追加された公開名タグが付いています。

トークンを一括送信するトランザクション

スプーフィングに近いものとしては、スパム トークンがあります。これらはインフルエンサーのアドレスから送信されたふりをしているわけではありませんが、そのアドレスにまとめて送信されており、アドレスのトークン ラベルを読むのが苦痛になります。

これを避けるにはどうすればいいでしょうか?

一般ユーザーの場合、この問題が影響を与える可能性は低いため、何もする必要はありません。

Etherscan はデフォルトではデータを検閲しませんが、この問題を軽減するための方法を模索しています。最初のステップは、トークン無視リストの機能を拡張することです。特性:

  • ERC-20、ERC-721、ERC-1155 タグ内のトークン転送を自動的に非表示にし、アドレス残高とトークン保有量に非表示にします。

  • Etherscan によって疑わしい、または不良とマークされたすべてのコインを無視することをユーザーが選択できるシンプルなオプションが含まれています。

この拡張機能により、サイト上でよりクリーンなユーザー エクスペリエンスを楽しみながら、ユーザーを詐欺から保護できるようになることを願っています。

出典: https://medium.com/etherscan-blog/spoof-tokens-on-ethereum-c2ad882d9cf6


<<:  EU、プルーフ・オブ・ワーク(POW)暗号通貨を制限するかどうかを投票へ

>>:  暗号証明: オラクルとステーブルコイン

推薦する

再録 [Caiyun レビュー] BitMicro-Shenma M10 ビットコインマイニングマシン 65W/T

2018年9月19日、MicroBitは深圳市南山区望海路のヒルトンホテル海上世界ホールでShen...

連雲ファイナンスオープンクラス第63回 |瑞雲チェーンの100万ドルの補助金「贅沢」がPHAの最初の鉱山を獲得

2021年はブロックチェーンマイニング元年と言えるでしょう。今年の国内政策の強化により、ブロックチェ...

ビットコインは年初に80%急騰し、52,000ドルを突破

2021年初頭からの2か月間でビットコインは80%急騰し、過去7日間で約6%上昇しました。最近、ビッ...

ビットコインパブリックチェーンはスマートコントラクト革命を推進する

この記事の著者である Chris DeRose は、Counterparty Foundation ...

BCHは5月に再びハードフォークします。再び紛争を引き起こし、暗号通貨市場を揺るがすことになるのでしょうか?

先週、ビットコインキャッシュ(BCH)の開発者は、今年の5年間のネットワークアップグレードに追加する...

フィリピンの混乱:ブロックチェーンがいかにして大衆にプライバシー革命をもたらすか

最近、指紋を含むフィリピン人5500万人の個人情報がハッキングされ、オンライン上に公開されたが、国際...

米国のスポットビットコインETFはどれくらいの資産を蓄積したのでしょうか?

米国のスポットビットコインETFはどれくらいの資産を蓄積したのでしょうか? 1月17日時点で、米国の...

BTMマシンが発売されました: 携帯電話でQRコードをスキャンしてビットコインを引き出すことができます

誰もがATM機をよく知っています。多くの人はそれを現金自動預け払い機と呼んでいます。銀行カードの利用...

ブロックチェーン技術に関する記事:将来私たちの生活を覆す運命にある

ビットコインの登場から5年が経ち、その基盤となるブロックチェーン技術は、少数のリベラルな暗号学者やコ...

ブロックチェーンの真実

契約、取引、およびそれらの記録は、私たちの経済、法律、政治システムを定義する構造の 1 つです。資産...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-03-06)

多くの勢力がキャンプを攻撃し、拠点を占領しています。ショートサイドのテストに注目1. 市場動向<...

ビットコイン採掘会社Hut 8 Miningの第2四半期の収益は約2,700万ドルで、前年同期の4倍となった。

BlockBeatsによると、カナダのビットコインマイニング企業Hut 8 Miningは8月13...

ウォール街の関係者は言う:暗号通貨業界に参入しないことは、実はキャリア上のリスクである

出典/フォーチュンイヴァンス編纂(原題:ウォール街から暗号通貨への人材流出が加速、関係者が予測:「こ...

インターネットセレブプロジェクト「グリン」、半分天国、半分地獄

さまざまな大物、マイニングプールのマイナー、大規模および小規模の取引所の協力により、2年以上沈黙して...

ビットコインが一夜にして15%急騰:6つの理由

これまでの暗号市場の静けさと比較すると、暗号市場はここ数日弱気相場から脱したようだ。ビットコインの価...