Ir al contenido principal

Análisis de la estafa de phishing “transferencia de importe 0” en la cadena

U
Escrito por UKey Wallet

Descripción del caso

En un escenario de ataque típico, después de que el usuario A inicia una transferencia de activos normal (como 500 USDC) a la dirección B, aparecerán dos transferencias anormales de monto 0 en el registro de la transacción: una es una transferencia de 0 USDC del atacante C al usuario A, y la otra es una transferencia de 0 USDC de la dirección del usuario A al atacante C sin su propia operación.

Análisis de principios técnicos

Este tipo de estafa aprovecha las características de la función transferFrom en los contratos inteligentes de algunos tokens convencionales (como USDT, USDC).

El atacante monitorea las direcciones activas en la cadena a través de scripts automatizados y activa la función de manera específica para generar registros de transferencia falsos.

Medidas de prevención y respuesta

Los usuarios no necesitan entrar en pánico cuando se enfrentan a registros de transferencia de monto 0. Esto no significa que se haya filtrado su clave privada o que la seguridad de su billetera se haya visto comprometida.

Ignorar registros anormales: ignore cualquier transacción de monto 0 que no haya iniciado usted.

Dirección de verificación múltiple: antes de transferir activos, asegúrese de verificar completamente cada carácter de la dirección de destino, no solo el primer y el último dígito.

Verificación de prueba de monto pequeño: antes de realizar una transferencia de monto grande, se recomienda iniciar una transacción de monto pequeño para verificar la validez de la dirección.

¿Ha quedado contestada tu pregunta?