메인 콘텐츠로 건너뛰기

"0" 전송 사기

블록체인에서 흔히 발생하는 사기 수법과 이를 예방하는 방법입니다.

최근 많은 사용자들이 지갑에서 자동으로 자금이 전송되지만, 매번 전송 금액이 0 USDT라는 제보를 해오고 있습니다. 사용자들은 지갑이 해킹당한 것은 아닌지 매우 불안해하며 문의를 남기고 있습니다.

사실 이는 공격자가 EVM 토큰 컨트랙트의 고유한 취약점을 악용하여 악의적인 전송을 발생시키는 매우 흔한 사기 수법입니다. 당황하실 필요는 없으며, 지갑은 여전히 안전하므로 그냥 무시하시면 됩니다.

예를 들어, 피해자 A가 정상적인 거래로 B에게 500 USDT를 보낸 후 잠시 뒤 C(해커)로부터 0 USDT를 받게 되며, 동시에 사용자 A 자신도 동일한 트랜잭션 해시 내에서 원치 않게 C에게 0 USDT를 전송하게 되어 0 USDT 전송이 이루어집니다.

그 이유는 토큰 컨트랙트의 TransferFrom 함수가 승인된 전송 금액이 0보다 커야 한다는 조건을 강제하지 않기 때문입니다. 따라서 실패 없이 임의의 사용자 계정에서 승인되지 않은 계정으로 0 USDT 전송을 실행할 수 있습니다. 악의적인 공격자들은 이 조건을 악용하여 전송 이벤트를 유도하기 위해 체인상의 활성 사용자를 대상으로 TransferFrom 작업을 지속적으로 실행합니다.

이러한 공격 사례는 EVM 및 TRON 체인 모두에서 발생하고 있습니다. 자산 손실을 방지하기 위해 올바른 전송 주소를 복사하고 다시 한번 확인하시기 바랍니다.

아울러 OneKey는 악성 스팸을 방지하고 사기로부터 사용자를 보호하기 위한 다양한 안티 사기(anti-fraud) 기능을 개발하고 있습니다.

답변이 도움되었나요?