Розуміння криптографічних honeypot-шахрайств

12/9/2024, 11:30:30 AM
Комплексний посібник, що досліджує шахрайства з криптогрошими, пов'язані з Honeypot, їх зростаючу поширеність та еволюцію тактик у 2022 році. Дізнайтеся про методи виявлення, ключові характеристики та необхідні запобіжні заходи для захисту від цих складних шахрайств, заснованих на блокчейні.

Подальший оригінальний заголовок: Розкриття шахрайських схем honeypot

Зануртесь у токен-код та забезпечте безпеку Web3

Передмова

Якщо ви користувач децентралізованих платформ, концепція "Honeypot scam" вам не буде чужою. Навіть якщо ви раніше не чули цього терміну, ви, ймовірно, стикнулися з такими шахрайськими діями.

«Honeypot» насправді є аналогією, яка в основному відноситься до навмисної пастки інших. У випадку токенів Honeypot створюються різні ілюзії (такі як надзвичайно висока ліквідність та зростання цін), щоб залучити інвесторів до покупки токенів. Однак, після покупки вони розуміють, що через розгортання зловмисного коду в контракті, вони не можуть продати ці токени. Це шахрайство Honeypot.

У своїх користувачів схеми honeypot часто постійно оновлюють і змінюють код контракту у спробі його експлуатації. Вони використовують все складнішу логіку реалізації, щоб приховати свої справжні мотиви, мета яких полягає в уникненні уваги з боку механізмів безпеки або підвищенні аналітичної складності для експертів з безпеки.

Характеристики атак шахрайства засадою

Дані від GoPlus показують, що загальна кількість токенів Honeypot на криптовалютному ринку побачила значний приріст у 2022 році, з 64 661 вперше введеними токенами Honeypot. Це позначає вражаючий ріст на 83,39% порівняно з таким самим періодом у 2021 році. З них 92,8% токенів Honeypot походять з ланцюга BNB, тоді як 6,6% прийшли з Ethereum. Ці два блокчейни також виділяються серед найактивніших та населених мереж з точки зору токенів.

Одиним з факторів, які спричинили різкий підйом токенів Honeypot, можна вважати вплив інциденту з FTX в кінці 2022 року. Значна кількість користувачів переклала свої цифрові активи з централізованих бірж на децентралізовані гаманці, що призвело до зростання активних користувачів on-chain. Внаслідок цього зловмисники також стали активнішими. За даними, лише за один тиждень після інциденту з FTX, з'явилося понад 120 нових методів атаки Honeypot, що свідчить про шестикратне збільшення частоти атак.

Поза абсолютним збільшенням кількості, характеристики токенів Honeypot стали більш різноманітними й складними. Аналізуючи безпечні дані минулого року, GoPlus виявив, що атаки на токени Honeypot стали складнішими для виявлення та більш хитрими. В цілому вони мають наступні ключові особливості:

  1. Ускладнення коду: Зменшуючи зрозумілість коду, вводячи непов'язану логіку або ускладнюючи взаємозв'язки виклику, атакувачі створюють складну реалізаційну логіку для ускладнення аналізу для захисних двигунів.
  2. Фальшиві Відомі Контракти: Ці типи атак контрактів видають себе за поважні проектні контракти, використовуючи фальшиві назви контрактів та реалізуючи процеси, що вводять в оману механізм та тим самим збільшують ймовірність неправильної ідентифікації ризиків.
  3. Використання прихованих механізмів спуску: Ці контракти нападу ховають умови спуску глибоко всередині, часто приховуючи їх у поведінці користувача під час транзакції. Вони також можуть використовувати складну маніпуляцію поведінкою транзакції, таку як вкладення кількох рівнів умовних перевірок перед викликом дій, таких як призупинення транзакцій, надування запасів або передача активів. Це дозволяє реальний час змінювати стани контракту та сприяє крадіжці активів користувача.
  4. Фальсифікація даних транзакції: Щоб транзакції виглядали більш дійсними, зловмисники можуть випадково спричиняти дії, такі як airdrop або wash trading. Це служить подвійною метою: спонукати більше користувачів та зробити поведінку транзакцій більш природною.

Аналіз справи

Цей токен випущено на головній мережі ETH за адресою контракту: 0x43571a39f5f7799607075883d9ccD10427AF69Be.

Після аналізу коду контракту можна зрозуміти, що цей контракт намагається реалізувати механізм «чорного списку переказів» для адрес рахунків власників. Якщо адреса переказу перебуває у чорному списку, переказова транзакція буде неуспішною. Це типовий механізм токена Honeypot, який в кінцевому рахунку запобігає власникам продавати свої активи.

Однак, для більшості користувачів може бути складно виявити такі ризики безпеки шляхом аудитування коду, оскільки вони можуть не мати знань або навичок для читання і аналізування коду. У цій статті перераховані основні інструменти, які доступні на ринку для аналізу ризиків шахрайства в розумних контрактах EVM. Якщо ви бажаєте оцінити ризик шахрайства, пов'язаний з розумними контрактами, які вже були розгорнуті, ви можете використовувати наступні інструменти, з вказаною вище адресою контракту в якості ілюстрації:

GoPlus Безпека

  1. Відкрийте веб-сайт GoPlus та виберіть блокчейн мережу, таку як Основна мережа Ethereum або інші мережі Layer2.

  1. Введіть адресу контракту, яку ви хочете перевірити, та натисніть кнопку "Перевірити", щоб отримати інформацію про ризики контракту. Результат запиту відображає, що під заголовком "Ризик Honeypot" є попередження про ризик, що свідчить про те, що в контракті існує чорний список трансферу.

Token Sniffer

  1. Відкрийте Token Sniffer, введіть адресу контракту, яку ви хочете перевірити, та виберіть відповідний контракт з результатів пошуку.

  1. Після цього відображається результат запиту щодо ризику. Ми бачимо, що в розділі «Аналіз обміну» цей контракт не пройшов цей тест, що свідчить про те, що сам контракт несе ризик «honeypot».

За допомогою вищезазначених інструментів аналізу користувачі можуть швидко виявити ризики шахрайства в смарт-контрактах та проаналізувати небезпеки. Якщо ризик Honeypots виявлено, настійно рекомендується утриматися від участі, щоб уникнути потрапляння жертвою контрактів такого типу.

Висновок

Постійно розвиваючи свої стратегії атак, хакери ставлять перед нами все більш складне завдання щодо забезпечення безпеки. Як користувачі блокчейну, ми повинні звернути увагу на наступні моменти, коли стикаємося зі шахрайством з використанням горшочків меду:

  • Це важливо ретельно зрозуміти справжню природу токенів, включаючи їхню ліквідність, тенденції цін та більше, перед придбанням токенів.
  • Уважно перевірте код контракту токена, щоб перевірити наявність зловмисного коду або будь-яких аномалій. Якщо у вас немає навичок програмування, ви можете скористатися інструментами або відвідати поважні ринкові веб-сайти, щоб оцінити ризики, пов'язані з контрактом токена.
  • Не легко довіряти так званим роздачам або схемам «насосу та вивалу», оскільки вони часто є частиною шахрайств.
  • Уникайте покупки токенів на невідомих біржах або гаманцях; вибирайте замість цього надійні біржі або гаманці.

Вивчення криптобезпеки повинно залишатися постійним процесом. Лише через це можна ефективно впоратися з викликами, що створюються зростаючими та змінюються ризиками безпеки.

Disclaimer:

  1. Цю статтю взято з [ Середній]. Усі авторські права належать оригінальному автору [GoPlus Security]. Якщо є заперечення до цього перевидання, будь ласка, зв'яжіться з Gate Learnкоманди, і вони оперативно займуться цим.
  2. Відповідальність за відмову: Погляди та думки, висловлені в цій статті, належать виключно автору і не становлять інвестиційні поради.
  3. Команда Gate Learn перекладала статтю на інші мови. Копіювання, поширення або плагіат перекладених статей заборонено, якщо не зазначено інше.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Рідкісний день розробників та управління в Лас-Вегасі
Cardano проведе Рідкісний День Розробників і Управління в Лас-Вегасі з 6 по 7 серпня, з майстер-класами, хакатонами та панельними дискусіями, зосередженими на технічному розвитку та темах управління.
ADA
-3.44%
2025-08-06
Блокчейн.Rio у Ріо-де-Жанейро
Stellar візьме участь у конференції Blockchain.Rio, яка запланована в Ріо-де-Жанейро з 5 по 7 серпня. Програма включатиме ключові виступи та панельні дискусії за участю представників екосистеми Stellar у співпраці з партнерами Cheesecake Labs та NearX.
XLM
-3.18%
2025-08-06
Вебінар
Circle оголосила про проведення вебінару Executive Insights під назвою "Ера GENIUS Act починається", запланованого на 7 серпня 2025 року о 14:00 UTC. У сесії буде розглянуто наслідки нещодавно прийнятого закону GENIUS Act — першої федеральної регуляторної рамки для платіжних стейблкоїнів у Сполучених Штатах. Обговорення, яке проведуть Дант Диспарт і Кері Тен з Circle, зосередиться на тому, як це законодавство вплине на інновації у сфері цифрових активів, регуляторну ясність та лідерство США у глобальній фінансовій інфраструктурі.
USDC
-0.03%
2025-08-06
АМА на Х
Ankr проведе AMA в X 7 серпня о 16:00 UTC, зосередившись на роботі DogeOS зі створення прикладного рівня для DOGE.
ANKR
-3.23%
2025-08-06

Статті на тему

Що таке Coti? Все, що вам потрібно знати про COTI
Початківець

Що таке Coti? Все, що вам потрібно знати про COTI

Coti (COTI) — це децентралізована та масштабована платформа, яка підтримує безперебійні платежі як для традиційних фінансів, так і для цифрових валют.
11/2/2023, 9:09:18 AM
Що таке Стейблкойн?
Початківець

Що таке Стейблкойн?

Стейблкойн — це криптовалюта зі стабільною ціною, яка часто прив’язана до законного платіжного засобу в реальному світі. Візьмемо USDT, наразі найпоширеніший стейблкоїн, наприклад, USDT прив’язаний до долара США, де 1 USDT = 1 USD.
11/21/2022, 7:48:32 AM
Все, що вам потрібно знати про Blockchain
Початківець

Все, що вам потрібно знати про Blockchain

Що таке блокчейн, його корисність, значення шарів і зведень, порівняння блокчейнів і як будуються різні криптоекосистеми?
11/21/2022, 8:25:55 AM
Що таке Gate Pay?
Початківець

Що таке Gate Pay?

Gate Pay — це безконтактна безпечна технологія платежів у криптовалюті без кордонів, повністю розроблена Gate.io. Він підтримує швидкі платежі криптовалютою та є безкоштовним у використанні. Користувачі можуть отримати доступ до Gate Pay, просто зареєструвавши обліковий запис Gate.io, щоб отримувати різноманітні послуги, такі як покупки в Інтернеті, бронювання авіаквитків і готелів, а також розважальні послуги від сторонніх ділових партнерів.
1/10/2023, 7:51:00 AM
Що таке BNB?
Середній

Що таке BNB?

Binance Coin (BNB) — це біржовий токен, випущений Binance, а також корисний токен Binance Smart Chain. Оскільки Binance перетворюється на трійку найкращих криптовалютних бірж у світі за обсягом торгів, разом із нескінченними екологічними додатками на своєму розумному ланцюжку, BNB став третьою за величиною криптовалютою після Bitcoin та Ethereum. У цій статті буде детально описано історію BNB і величезну екосистему Binance, що стоїть за нею.
11/21/2022, 8:55:52 AM
Що таке Wrapped Ethereum (WETH)?
Початківець

Що таке Wrapped Ethereum (WETH)?

Wrapped Ethereum (WETH) – це версія ERC-20 рідної валюти блокчейну Ethereum, Ether (ETH). Токен WETH прив'язаний до оригінальної монети. На кожен WETH в обігу є ETH в резерві. Метою створення WETH є сумісність у мережі. ETH не відповідає стандарту ERC-20, і більшість DApps, створених у мережі, дотримуються цього стандарту. Тому WETH використовується для полегшення інтеграції ETH у програми DeFi.
11/24/2022, 8:49:09 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!