Ana içeriğe geç

"0" Transfer Dolandırıcılığı

Blokzincirde yaygın bir dolandırıcılık türü ve bundan nasıl korunulur.

Son zamanlarda birçok kullanıcı, cüzdanlarının otomatik olarak fon transferi yaptığını, ancak her seferinde transfer tutarının 0 USDT olduğunu belirterek oldukça endişelenmekte ve cüzdanlarının çalınıp çalınmadığını sormaktadır.

Aslında bu, saldırganların kötü amaçlı transferler yapmak için EVM token sözleşmelerinin doğasında bulunan bir güvenlik açığından yararlandığı oldukça yaygın bir dolandırıcılıktır. Panik yapmanıza gerek yok, cüzdanınız hâlâ güvende; bu durumu görmezden gelmeniz yeterlidir.

Örneğin, mağdur A normal bir işlemde B'ye 500 USDT gönderdikten bir süre sonra C'den (hacker) 0 USDT alır ve aynı zamanda kullanıcı A, aynı işlem hash'inde kendi kontrolü dışında C'ye 0 USDT aktararak 0 USDT'lik bir transfer gerçekleştirmiş olur.

Bunun nedeni, token sözleşmesinin TransferFrom fonksiyonunun izin verilen transfer miktarının 0'dan büyük olmasını zorunlu kılmamasıdır; bu sayede herhangi bir kullanıcı hesabından yetkisiz bir hesaba başarısız olmadan 0 USDT tutarında bir transfer başlatmak mümkündür. Kötü niyetli saldırganlar, transfer olaylarını (transfer events) tetiklemek amacıyla zincirdeki aktif kullanıcılara karşı sürekli olarak TransferFrom işlemleri başlatıp bu durumdan faydalanırlar.

Bu tür saldırı olayları hem EVM hem de TRON zincirlerinde mevcuttur. Varlık kaybını önlemek için lütfen transfer adresini iki kez kontrol edin ve doğru adresi kopyaladığınızdan emin olun.

Bu arada OneKey, zararlı spam'leri engellemek ve sizi dolandırıcılıktan korumak için bazı sahtekarlık önleme tasarımları üzerinde çalışmaktadır.

Bu cevap sorunuzu yanıtladı mı?