Kebelakangan ini, ramai pengguna melaporkan bahawa dompet mereka memindahkan dana secara automatik, tetapi setiap kali jumlah pemindahan adalah 0 USDT, mereka berasa sangat bimbang dan bertanya kepada kami sama ada dompet mereka telah dicuri.
Sebenarnya, ini adalah penipuan yang sangat lazim di mana penyerang mengambil kesempatan ke atas kerentanan sedia ada pada kontrak token EVM untuk membuat pemindahan berniat jahat. Tidak perlu panik, dompet anda masih selamat, abaikan sahaja.
Sebagai contoh, selepas mangsa A menghantar 500 USDT kepada B dalam transaksi biasa, dia akan menerima 0 USDT daripada C (penggodam) selepas beberapa ketika, dan pada masa yang sama, pengguna A sendiri akan memindahkan 0 USDT kepada C secara tidak terkawal dalam hash transaksi yang sama, menghasilkan pemindahan 0 USDT.
Puncanya adalah kerana fungsi TransferFrom pada kontrak token tidak mewajibkan jumlah pemindahan yang dibenarkan lebih besar daripada 0, maka adalah mungkin untuk memulakan pemindahan 0 USDT daripada mana-mana akaun pengguna ke akaun tanpa kebenaran tanpa mengalami kegagalan. Penyerang berniat jahat memanfaatkan keadaan ini untuk terus memulakan operasi TransferFrom terhadap pengguna aktif di rantaian bagi mencetuskan peristiwa pemindahan.
Peristiwa serangan sedemikian wujud dalam kedua-dua rantaian EVM dan TRON. Sila semak semula dan salin alamat pemindahan yang betul untuk mengelakkan kehilangan aset.
Sementara itu, OneKey sedang mengusahakan beberapa reka bentuk anti-penipuan untuk mengelakkan spam berbahaya dan melindungi anda daripada penipuan.
