Recentemente, muitos utilizadores relataram que as suas carteiras transferem fundos automaticamente, mas como o montante da transferência é sempre 0 USDT, ficam bastante alarmados e perguntam-nos se as suas carteiras foram roubadas.
Na verdade, esta é uma burla muito comum em que os atacantes tiram partido da vulnerabilidade inerente do contrato de token EVM para realizar transferências maliciosas. Não precisa de entrar em pânico, a sua carteira continua em segurança, basta ignorar.
Por exemplo, após a vítima A enviar 500 USDT para B numa transação normal, receberá 0 USDT de C (o hacker) passado algum tempo e, em simultâneo, o próprio utilizador A transferirá involuntariamente 0 USDT para C no mesmo hash de transação, concretizando uma transferência de 0 USDT.
A razão para isto é que a função TransferFrom do contrato de token não exige que o montante de transferência autorizado seja superior a 0, pelo que é possível iniciar com sucesso uma transferência de 0 USDT a partir de qualquer conta de utilizador para uma conta não autorizada. Atacantes maliciosos aproveitam esta condição para iniciar continuamente operações TransferFrom direcionadas a utilizadores ativos na blockchain, de modo a acionar eventos de transferência.
Estes eventos de ataque acontecem tanto nas redes EVM como na TRON. Por favor, verifique cuidadosamente e copie o endereço de transferência correto para evitar perdas de ativos.
Entretanto, a OneKey está a trabalhar em soluções antifraude para evitar spam prejudicial e protegê-lo contra fraudes.
