В последнее время многие пользователи сообщают, что с их кошельков автоматически переводятся средства, но каждый раз сумма перевода составляет 0 USDT. Обеспокоенные пользователи часто спрашивают нас, не был ли скомпрометирован их кошелек.
На самом деле это очень распространенный вид мошенничества, при котором злоумышленники используют особенности контрактов токенов EVM для совершения вредоносных переводов. Паниковать не стоит: ваш кошелек в безопасности, просто игнорируйте такие транзакции.
Например, после того как жертва A отправляет 500 USDT пользователю B в ходе обычной транзакции, через некоторое время она получает 0 USDT от C (хакера). При этом в том же хеше транзакции от имени пользователя A без его ведома инициируется перевод 0 USDT в адрес C, в результате чего и совершается перевод 0 USDT.
Причина кроется в том, что функция TransferFrom в контракте токена не требует, чтобы разрешенная сумма перевода была строго больше 0. Поэтому перевод 0 USDT с учетной записи любого пользователя на неавторизованный адрес проходит успешно. Злоумышленники пользуются этой особенностью и постоянно инициируют вызовы TransferFrom для активных пользователей сети, чтобы генерировать события перевода.
Подобные атаки встречаются как в сетях EVM, так и в TRON. Пожалуйста, внимательно проверяйте и копируйте правильный адрес получателя во избежание потери активов.
В то же время OneKey работает над внедрением решений для борьбы с мошенничеством, чтобы предотвратить появление вредоносного спама и защитить вас от обмана.
