Eset leírás
Egy tipikus támadási forgatókönyvben, miután A felhasználó normál eszközátvitelt kezdeményez (például 500 USDC) a B címre, két rendellenes 0 összegű átvitel jelenik meg a tranzakciós rekordban: az egyik 0 USDC átvitele C támadótól A felhasználóhoz, a másik pedig 0 USDC átvitele A felhasználó címéről C támadónak saját művelete nélkül.
A műszaki elvek elemzése
Ez a fajta átverés kihasználja a transferFrom függvény jellemzőit egyes mainstream tokenek (például USDT, USDC) intelligens szerződéseiben.
A támadó automatizált szkripteken keresztül figyeli az aktív címeket a láncban, és célzottan elindítja a funkciót, hogy hamis átviteli rekordokat generáljon.
Megelőző és válaszintézkedések
A felhasználóknak nem kell pánikba esniük, amikor ilyen 0 összegű átutalási rekordokkal szembesülnek. Ez nem jelenti azt, hogy a privát kulcsa kiszivárgott, vagy pénztárcája biztonsága veszélybe került.
A rendellenes rekordok figyelmen kívül hagyása: Kérjük, hagyjon figyelmen kívül minden olyan 0 összegű tranzakciót, amelyet nem Ön kezdeményezett.
Cím többszöri ellenőrzése: Az eszközök átvitele előtt feltétlenül ellenőrizze a célcím minden karakterét, ne csak az első és az utolsó számjegyet.
Kis összegű tesztellenőrzés: Nagy összegű átutalás előtt ajánlatos kis összegű tranzakciót kezdeményezni a cím érvényességének ellenőrzése érdekében.
