تخط وانتقل إلى المحتوى الرئيسي

احتيال تحويل الـ "0"

عملية احتيال شائعة في البلوكشين وكيفية تجنبها.

مؤخرًا، أبلغ العديد من المستخدمين أن محافظهم تقوم بتحويل الأموال تلقائيًا، ولكن في كل مرة يكون مبلغ التحويل هو 0 USDT، مما أثار قلقهم البالغ وتساءلوا عما إذا كانت محافظهم قد تعرضت للسرقة.

في الواقع، هذه عملية احتيال شائعة جدًا حيث يستغل المهاجمون ثغرة متأصلة في عقود توكنات EVM لإجراء تحويلات خبيثة. لا داعي للذعر، فمحفظتك لا تزال آمنة تمامًا، وما عليك سوى تجاهل الأمر.

على سبيل المثال، بعد أن يقوم الضحية (أ) بإرسال 500 USDT إلى (ب) في معاملة عادية، سيتلقى 0 USDT من (ج) (المخترق) بعد فترة قصيرة، وفي نفس الوقت، سيقوم المستخدم (أ) نفسه وبشكل لا إرادي بتحويل 0 USDT إلى (ج) ضمن نفس هاش المعاملة، منفذًا بذلك تحويل بقيمة 0 USDT.

السبب وراء ذلك هو أن دالة TransferFrom في عقد التوكن لا تفرض أن يكون مبلغ التحويل المصرح به أكبر من 0، وبالتالي يمكن بدء تحويل بقيمة 0 USDT من حساب أي مستخدم إلى حساب غير مصرح به دون أن تفشل المعاملة. يستغل المهاجمون الخبيثون هذا الشرط للبدء المستمر بعمليات TransferFrom ضد المستخدمين النشطين على البلوكشين لإطلاق أحداث التحويل (transfer events).

تتواجد مثل هذه الهجمات على كل من سلاسل EVM و TRON. يرجى التحقق بدقة ونسخ عنوان التحويل الصحيح لتجنب خسارة الأصول.

في الوقت نفسه، تعمل OneKey على تصميم بعض آليات مكافحة الاحتيال لتجنب الرسائل العشوائية الضارة وحمايتك من الاحتيال.

هل أجاب هذا عن سؤالك؟