最近有許多用戶回報錢包會自動轉帳,但每次轉帳金額都是 0 USDT,這讓他們感到非常驚慌,紛紛詢問我們錢包是否被盜。
事實上,這是一種非常常見的詐騙手法,攻擊者利用 EVM 代幣合約的固有漏洞來進行惡意轉帳。您無需恐慌,您的錢包依然安全,直接忽略即可。
例如,受害者 A 正常向 B 轉帳 500 USDT 後,過一陣子會收到來自 C(駭客)轉來的 0 USDT,同時在同一筆交易雜湊中,用戶 A 本人也會身不由己地向 C 轉出 0 USDT,從而完成一筆 0 USDT 的轉帳。
究其原因,是因為代幣合約中的 TransferFrom 函式並未強制要求授權轉帳金額必須大於 0,因此即使未經授權,也能成功從任何用戶帳戶發起 0 USDT 的轉帳而不會失敗。惡意攻擊者正是利用此條件,不斷針對鏈上的活躍用戶發起 TransferFrom 操作,藉此觸發轉帳事件。
此類攻擊事件在 EVM 和 TRON 鏈上均有發生。轉帳時請務必仔細核對並複製正確的轉帳地址,以避免資產損失。
同時,OneKey 正在研發相關的反詐騙設計,以過濾有害垃圾資訊並保護您免受詐騙侵害。
