Recientemente, muchos usuarios han reportado que sus billeteras transfieren fondos automáticamente, pero cada vez el monto de la transferencia es de 0 USDT. Muy alarmados, nos preguntan si sus billeteras han sido comprometidas.
De hecho, esta es una estafa muy común en la que los atacantes se aprovechan de una vulnerabilidad inherente del contrato de token EVM para realizar transferencias maliciosas. No hay motivo para entrar en pánico, tu billetera sigue estando segura; simplemente ignóralo.
Por ejemplo, después de que la víctima A envía 500 USDT a B en una transacción habitual, al poco tiempo recibe 0 USDT de C (el atacante) y, al mismo tiempo, el propio usuario A transfiere de forma incontrolada 0 USDT a C dentro del mismo hash de transacción, completando una transferencia de 0 USDT.
La razón de esto es que la función TransferFrom del contrato del token no exige que el monto de transferencia autorizado sea mayor que 0, por lo que es posible iniciar con éxito una transferencia de 0 USDT desde la cuenta de cualquier usuario hacia una cuenta no autorizada. Los atacantes maliciosos aprovechan esta condición para iniciar continuamente operaciones TransferFrom contra usuarios activos en la cadena con el fin de generar eventos de transferencia.
Este tipo de ataques ocurre tanto en cadenas EVM como en TRON. Por favor, verifica y copia minuciosamente la dirección de transferencia correcta para evitar la pérdida de activos.
Mientras tanto, OneKey está trabajando en medidas antifraude para evitar el spam malicioso y protegerte de posibles estafas.
