Passar para o conteúdo principal

Golpe da transferência "0"

Um golpe comum em blockchain e como evitá-lo.

Recentemente, muitos usuários relataram que suas carteiras realizam transferências automaticamente, mas sempre com um valor de 0 USDT. Eles ficam muito alarmados e nos perguntam se suas carteiras foram roubadas.

Na verdade, esse é um golpe muito comum em que invasores se aproveitam de uma vulnerabilidade inerente aos contratos de token EVM para realizar transferências maliciosas. Não há motivo para pânico: sua carteira continua segura, basta ignorar.

Por exemplo, depois que a vítima A envia 500 USDT para B em uma transação normal, ela recebe 0 USDT de C (o hacker) pouco tempo depois e, ao mesmo tempo, o próprio usuário A transfere involuntariamente 0 USDT para C no mesmo hash de transação, concretizando uma transferência de 0 USDT.

O motivo disso é que a função TransferFrom do contrato do token não exige que o valor de transferência autorizado seja maior que 0, possibilitando iniciar com sucesso uma transferência de 0 USDT da conta de qualquer usuário para uma conta não autorizada. Atacantes mal-intencionados se aproveitam dessa condição para disparar continuamente operações TransferFrom contra usuários ativos na rede, a fim de gerar eventos de transferência.

Esses ataques ocorrem tanto em redes EVM quanto na TRON. Por favor, verifique com atenção e copie o endereço de transferência correto para evitar a perda de ativos.

Enquanto isso, a OneKey está trabalhando em mecanismos antifraude para evitar spams prejudiciais e proteger você contra fraudes.

Respondeu à sua pergunta?