ข้ามไปที่เนื้อหาหลัก

กลโกงการโอนยอด "0"

กลโกงที่พบบ่อยในบล็อกเชนและวิธีหลีกเลี่ยง

เมื่อเร็วๆ นี้ ผู้ใช้หลายรายได้รายงานว่ากระเป๋าเงินของพวกเขาทำการโอนเงินโดยอัตโนมัติ แต่ยอดที่โอนทุกครั้งคือ 0 USDT ทำให้พวกเขารู้สึกกังวลใจเป็นอย่างมากและเข้ามาสอบถามเราว่ากระเป๋าเงินของพวกเขาถูกขโมยหรือไม่

ในความเป็นจริง นี่เป็นกลโกงที่พบบ่อยมาก โดยผู้โจมตีจะใช้ประโยชน์จากช่องโหว่ที่มีอยู่ในสัญญาโทเคน EVM เพื่อสร้างการโอนที่ประสงค์ร้าย ไม่จำเป็นต้องตื่นตระหนก กระเป๋าเงินของคุณยังคงปลอดภัย เพียงแค่เพิกเฉยต่อรายการดังกล่าว

ตัวอย่างเช่น หลังจากที่เหยื่อ A ส่ง 500 USDT ไปยัง B ในธุรกรรมปกติ หลังจากนั้นไม่นานเขาจะได้รับ 0 USDT จาก C (แฮกเกอร์) และในขณะเดียวกัน ตัวผู้ใช้ A เองก็จะโอน 0 USDT ไปยัง C โดยไม่สามารถควบคุมได้ภายใน Transaction Hash เดียวกัน ซึ่งทำให้เกิดการโอน 0 USDT ขึ้น

สาเหตุของเรื่องนี้คือฟังก์ชัน TransferFrom ของสัญญาโทเคนไม่ได้บังคับให้จำนวนเงินโอนที่ได้รับอนุญาตต้องมากกว่า 0 ดังนั้นจึงเป็นไปได้ที่จะเริ่มการโอน 0 USDT จากบัญชีผู้ใช้ใดๆ ไปยังบัญชีที่ไม่ได้รับอนุญาตได้สำเร็จโดยไม่ล้มเหลว ผู้โจมตีที่ประสงค์ร้ายจึงใช้ประโยชน์จากเงื่อนไขนี้ในการเริ่มดำเนินการ TransferFrom กับผู้ใช้ที่มีการทำธุรกรรมบนเชนอย่างต่อเนื่องเพื่อกระตุ้นให้เกิด Event การโอนเงิน

การโจมตีลักษณะนี้เกิดขึ้นทั้งบนเชน EVM และ TRON โปรดตรวจสอบและคัดลอกที่อยู่สำหรับการโอนเงินที่ถูกต้องอย่างรอบคอบเพื่อหลีกเลี่ยงการสูญเสียสินทรัพย์

ในขณะเดียวกัน OneKey กำลังพัฒนาฟีเจอร์ป้องกันการฉ้อโกงเพื่อป้องกันสแปมที่เป็นอันตรายและปกป้องคุณจากการหลอกลวง

นี่ไม่ใช่คำตอบที่ต้องการใช่ไหม