区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > PEPE币 > 正文

TOKEN:盗币的不只是黑客,“一键发币”平台暗藏后门,暗地增发盗币_KEN

作者:

时间:

相信各位朋友对代币领域的“增发”这个概念已经不会陌生,比如泰达近期便在以太坊上频繁增发ERC20标准的USDT,由于这是一种增加代币流通量的行为,所以一直充满争议。当然,通常情况下,代币的增发行为是公开的,有据可查,所以我们还可以及时反应,甚至与相关项目方干涉沟通,但是如果这种“增发”是毫无记录的,甚至连项目方都不知道的呢?你可能会感到奇怪,竟然会有这样的咄咄怪事?是的,近期北京链安就发现了在合约中设置后门,暗地增发Token并窃取的恶劣行为。近日,北京链安接到部分项目方反映,他们发布ERC20代币后,还没进一步向其它地址分发,就发现一些来源不明的代币在链上转账,即这些代币原始来源并非其合约创建时分配给官方地址的Token。同时,项目方也发现这些Token并非同名创建的其它合约产生的同名币或“假币”,更像是一种并非由其发起的“增发”。例如,一项目方便反映,他们观察到以太坊链上其代币HJL交易出现异常增发的情况,一些Token似乎在以太坊网络上凭空产生,没有生成记录,说好的区块链“不可篡改可追溯”呢?

瑞士奢侈品牌宇舶采用比特币支付:金色财经报道,瑞士奢侈手表制造商宇舶表通过与比特币支付服务提供商BitPay合作,允许其客户以加密货币购买某些有限产品。此外,布拉格市旅游局与 Global Payments 合作,使标志性有轨电车 42 号线的乘客能够以数字资产购买车票。

在最近的一份声明中,该公司表示,它推出了一个名为“Big Bang Unico Essential Grey”的限量系列,包括200块手表。这些产品只能在恒宝美国的e-Boutique平台上购买,因为客户可以用加密货币支付。(cryptopotato)[2022/6/26 1:32:40]

但是,据举报问题的项目方反映,它们并未向0xfa6dd2b9976d67852cc4b3180f1ef8692c4ad87c转账,这个地址似乎有Token“从天而降”。

Uniswap交易量连续第四个月超过Coinbase:金色财经报道,据CCData数据显示,去中心化交易所(DEX)Uniswap 4月份的交易量排名第一,连续第四个月超过Coinbase。Uniswap是运行在以太坊区块链上的DEX,交易量在2月份攀升至Coinbase之上,尽管此后两家交易所的交易量均有所下降,但Uniswap仍领先于Coinbase。Uniswap在4月份处理了约370亿美元的交易,而3月份处理了超过700亿美元的交易。Coinbase 4月份的交易量为340亿美元,而3月份为490亿美元。CCData研究分析师Jacob Joseph表示,3月份USDC与其他稳定币的脱钩是Uniswap交易量上升的一个重要因素。[2023/5/12 14:58:16]

欧易Web3钱包与以太坊开源基础设施BlockNative达成官方合作:据官方消息,欧易Web3钱包与以太坊开源基础设施BlockNative达成官方合作关系,用户可以直接通过欧易Web3钱包的Discover板块搜索并进入Blocknative,以使用其所提供的各类以太坊链上工具。此外,用户可连接欧易Web3钱包在BlockNative使用Mempool、查看加密资产和管理MEV。

据悉,欧易Web3钱包是最全面的异构多链钱包,支持50+公链。App、插件、网页三端统一,包含数字货币钱包、DEX、DeFi赚币、NFT市场、DApp探索5大板块。[2023/2/8 11:54:37]

可以看到,上图记录中,合约创建后产生了4300万枚HJL,转账到0xfee0c开头地址,接着该地址转入0x2ebecf开头地址,接着我们看到了0xfa6dd2开头地址的转账,显然这个地址此前并未获得官方创建的相关Token。于是,我们进一步查看了该Token的合约:https://cn.etherscan.com/address/

Moonbirds系列NFT近24小时交易额增幅超100%:金色财经报道,OpenSea数据显示,Moonbirds系列NFT近24小时交易额为130 ETH,24小时交易额增幅达199%,24小时交易额排名位列OpenSea第11。[2022/10/21 16:34:26]

终于,我们发现了玄机所在,智能合约在部署到链上时,在正常发布参数_totalSupply设置供应量的Token的同时,还向地址0xfA6DD2B9976d67852Cc4b3180f1Ef8692c4aD87c的账户上充值了总供应量1%的代币,并且这1%的代币并未计入总供应量中,就HJL而言,相当于实际发行了43000000+43000000*1%=43000000+430000=43430000HJL,而多出来的这些HJL似乎被这个地址给“偷”走了。

软银愿景基金投资部门准备裁员:金色财经报道,软银集团CEO孙正义已经表示旗下愿景基金(Vision Fund)投资部门准备裁员,原因是投资的企业估值严重下滑,软银集体出现创纪录季度亏损,4-6月巨亏231亿美元。今年上半年,软银愿景基金在加密行业里领投过区块链基础设施服务商 InfStones的6600万美元融资、DeFi 交易服务公司 BloXroute 的7000万美元B轮融资、,区块链游戏公司 Improbable旗下项目 M2的1.5 亿美元独立融资,参投过DeFi 投资分析平台 Treehouse的1800万美元种子轮融资等。[2022/8/9 12:11:03]

从地址0xfa6dd2b9976d67852cc4b3180f1ef8692c4ad87c关于HJL的转账来看,它确实给人一种凭空获得HJL的感觉,并转出了330000HJL。

该地址内还剩下10万枚HJL,和转出的HJL加起来总额为43万HJL,符合合约中的操作。我们进一步参看了该地址的转账记录,发现有不止一个此类“天降横财”式Token,都是未见转入和合约调用,该地址直接向外转出这些Token

这些项目的合约是不是也遇到类似问题呢?我们查询了PhantomMatter(PHTM2)的合约:https://cn.etherscan.com/address/

不出意外的,我们看到了同样的代码,同样的地址,同样的百分之一增发式“偷取”策略,由此可见这实际上是相关合约留有后门,但是项目方表示并不知情,那么他们又是如何中招的呢。与项目方的沟通进一步了解到,其发币合约并非自己开发,而是在一个名为“易代币”的发币平台完成,接下来的问题就是在使用这个平台的过程中:平台的模板是否带有这样的代码。如果带有这样的代码,是否这本是其功能设置的一部分,或者是客户支付费用的既定方式。如果有这样的功能和设置,是否明示给客户。

于是,我们在测试网上进行了测试,在网站上,用户首先选择发币类型。

接着输入名称、符号、供应量等信息。

最后是支付相应的创建交易费用,然后确认就可以了,全程没有任何地方提及会有最终合约代码中产生的多发1%代币并转到其指定地址的行为,显然这并不是一个其既有的面向客户的功能或者设置。北京链安已经在测试网络使用了该代币生成网站并部署合约,从合约代码来看,也看到了同样的多发Token并窃取的行为,接收地址也是0xfa6dd2b9976d67852cc4b3180f1ef8692c4ad87c。由此可见,该网站以代币发布平台为名,在为客户提供代币发布服务的同时,在客户不知情的情况下获得代币,一旦相关代币可以交易流通,他们将可以将其卖出获益。就0xfa6dd2b9976d67852cc4b3180f1ef8692c4ad87c地址关联的项目而言,主要有:HJL(HJL)Moneyhome(MH)PhantomMatter(PHTM2)CRS(CRS)LibraPi(LP)SMART(SMART)UCC(UC)其中部分Token已经在交易所交易,我们也看到了涉事地址向相关交易所转账的记录,可见其模式便是暗中多发1%的Token,待其中有币上所便跟进卖出获利。整个过程,我们发现项目方处于一种极不安全的“裸奔”状态,在使用所谓的发币平台的时候,整个过程对它们是黑盒的,它们看到的只是些设置选项,根本不知道中间的猫腻。与此同时,尽管代码部署并开验证后会开源,但是使用这样的平台的项目方通常技术能力有限,不会去检查其中的缺陷,而目前很多中小交易所上币的时候也不会对项目方做代码审计要求,这就造成这一代码里如此“张扬”的后门通过层层关卡而未被及时堵截。在这里,北京链安提醒业内各方,对于涉及智能合约的开发请遵循相应的安全原则,如涉及外包开发请在对其能力评估的同时注意道德风险的评估。最后,智能合约的安全审计环节必不可少,请及时联系专业的安全机构进行相应的安全检测。

标签:ETFTOKENKEN300etf币价格今日行情Tokenariummoktokenluna币做空挣了1300万的女

PEPE币热门资讯
TAL:星球日报 | 美国国会新冠病刺激法案最新版本取消“数字美元”提案;香港首家虚拟银行正式提供服务_比特币最新价格美元行情走势

头条 美国国会新冠病刺激法案最新版本取消“数字美元”提案美国众议院民主党针对新型冠状病的刺激法案最新版本已取消“数字美元”提案.

OSS:比特币秘史(五十五):丝绸之路敲诈案幕后黑手是美国DEA探员_比特币以太坊最新消息分析

2013年5月,匿名黑客曾使用技术手段关闭了暗网市场丝绸之路长达一周的时间;为了寻求网站的稳定运行,被迫无奈的创始人RossUlbricht只好向那名黑客支付了每周五万美元的“保护费”.

加密货币:一文读懂指数以及其存在的意义_AssetFun

Overview概述多次的熔断让市场人心惶惶,恐慌的情绪控制着投资者的交易行为。指数一般代表着市场整体表现,它更像一个道路的指示牌,通过你来时的路告诉你未来会走向何方.

NFT:相距3480公里,深圳这家公司何以取得哈尔滨十亿元区块链合同_jubilation词根

编者按:本文来自互链脉搏,作者:金走车,Odaily星球日报经授权转载。一间名不见经传的深圳公司,跨越3480公里,取得10亿元的哈尔滨区块链合同.

WEB:外部环境并未转暖,市场上方仍有重压_SHIBANFT

上期回顾BTC:重点关注BTC是否能放量突破$7,000关口,若放量突破并站稳,将会继续延续上涨走势,若多次试探后向下,则BTC回去试探6,000的支撑力度.

STE:海外周报 | Bakkt完成3亿美元B轮融资,洲际交易所参投;Steem成功硬分叉并创建新链Hive(3.16-3.22)_AVA

Odaily星球日报出品作者|王也编辑|郝方舟 上周,海外项目进展较大,去中心化内容社区项目Steem为摆脱孙宇晨对社区的控制,成功进行了硬分叉,并创建新链Hive.