In letzter Zeit haben viele Nutzer gemeldet, dass ihre Wallets automatisch Transaktionen durchführen, der Überweisungsbetrag jedoch jedes Mal 0 USDT beträgt. Sie sind sehr besorgt und fragen uns, ob ihre Wallets kompromittiert wurden.
Tatsächlich handelt es sich hierbei um eine sehr verbreitete Betrugsmasche, bei der Angreifer eine Schwachstelle im EVM-Token-Contract ausnutzen, um bösartige Überweisungen zu veranlassen. Es besteht kein Grund zur Panik: Ihre Wallet ist weiterhin sicher, ignorieren Sie diese Transaktionen einfach.
Wenn beispielsweise Opfer A in einer normalen Transaktion 500 USDT an B sendet, erhält es kurz darauf 0 USDT von C (dem Hacker). Gleichzeitig überträgt Nutzer A im selben Transaktions-Hash scheinbar automatisch 0 USDT an C, wodurch ein Transfer über 0 USDT zustande kommt.
Der Grund dafür ist, dass die TransferFrom-Funktion des Token-Contracts nicht zwingend vorschreibt, dass der autorisierte Überweisungsbetrag größer als 0 sein muss. Daher kann eine Überweisung von 0 USDT von jedem beliebigen Benutzerkonto an ein nicht autorisiertes Konto erfolgreich initiiert werden. Bösartige Angreifer nutzen dies aus, um kontinuierlich TransferFrom-Operationen bei aktiven On-Chain-Nutzern auszuführen und so Transfer-Ereignisse auszulösen.
Solche Angriffe kommen sowohl auf EVM- als auch auf TRON-Chains vor. Bitte überprüfen Sie die Empfangsadresse vor dem Kopieren und Senden immer ganz genau, um den Verlust von Vermögenswerten zu vermeiden.
In der Zwischenzeit arbeitet OneKey an Anti-Betrugs-Funktionen, um schädlichen Spam zu verhindern und Sie vor Betrug zu schützen.
