跳至主要內容

「0」轉帳詐騙

區塊鏈中常見的詐騙手法以及防範方式。

最近有許多用戶回報錢包會自動轉帳,但每次轉帳金額都是 0 USDT,這讓他們感到非常驚慌,紛紛詢問我們錢包是否被盜。

事實上,這是一種非常常見的詐騙手法,攻擊者利用 EVM 代幣合約的固有漏洞來進行惡意轉帳。您無需恐慌,您的錢包依然安全,直接忽略即可。

例如,受害者 A 正常向 B 轉帳 500 USDT 後,過一陣子會收到來自 C(駭客)轉來的 0 USDT,同時在同一筆交易雜湊中,用戶 A 本人也會身不由己地向 C 轉出 0 USDT,從而完成一筆 0 USDT 的轉帳。

究其原因,是因為代幣合約中的 TransferFrom 函式並未強制要求授權轉帳金額必須大於 0,因此即使未經授權,也能成功從任何用戶帳戶發起 0 USDT 的轉帳而不會失敗。惡意攻擊者正是利用此條件,不斷針對鏈上的活躍用戶發起 TransferFrom 操作,藉此觸發轉帳事件。

此類攻擊事件在 EVM 和 TRON 鏈上均有發生。轉帳時請務必仔細核對並複製正確的轉帳地址,以避免資產損失。

同時,OneKey 正在研發相關的反詐騙設計,以過濾有害垃圾資訊並保護您免受詐騙侵害。

是否回答了您的問題?