Ugrás a fő tartalomra

A „0 összegű átvitel” adathalász csalás elemzése a láncon

U
Írta: UKey Wallet

Eset leírás

Egy tipikus támadási forgatókönyvben, miután A felhasználó normál eszközátvitelt kezdeményez (például 500 USDC) a B címre, két rendellenes 0 összegű átvitel jelenik meg a tranzakciós rekordban: az egyik 0 USDC átvitele C támadótól A felhasználóhoz, a másik pedig 0 USDC átvitele A felhasználó címéről C támadónak saját művelete nélkül.

A műszaki elvek elemzése

Ez a fajta átverés kihasználja a transferFrom függvény jellemzőit egyes mainstream tokenek (például USDT, USDC) intelligens szerződéseiben.

A támadó automatizált szkripteken keresztül figyeli az aktív címeket a láncban, és célzottan elindítja a funkciót, hogy hamis átviteli rekordokat generáljon.

Megelőző és válaszintézkedések

A felhasználóknak nem kell pánikba esniük, amikor ilyen 0 összegű átutalási rekordokkal szembesülnek. Ez nem jelenti azt, hogy a privát kulcsa kiszivárgott, vagy pénztárcája biztonsága veszélybe került.

A rendellenes rekordok figyelmen kívül hagyása: Kérjük, hagyjon figyelmen kívül minden olyan 0 összegű tranzakciót, amelyet nem Ön kezdeményezett.

Cím többszöri ellenőrzése: Az eszközök átvitele előtt feltétlenül ellenőrizze a célcím minden karakterét, ne csak az első és az utolsó számjegyet.

Kis összegű tesztellenőrzés: Nagy összegű átutalás előtt ajánlatos kis összegű tranzakciót kezdeményezni a cím érvényességének ellenőrzése érdekében.

Választ kapott a kérdésére?