Descrizione del caso
In uno scenario di attacco tipico, dopo che l'utente A ha avviato un normale trasferimento di asset (ad esempio 500 USDC) all'indirizzo B, nel record della transazione verranno visualizzati due trasferimenti anomali di importo 0: uno è un trasferimento di 0 USDC dall'aggressore C all'utente A, e l'altro è un trasferimento di 0 USDC dall'indirizzo dell'utente A all'aggressore C senza la sua stessa operazione.
Analisi dei principi tecnici
Questo tipo di truffa sfrutta le caratteristiche della funzione transferFrom negli smart contract di alcuni token mainstream (come USDT, USDC).
L'aggressore monitora gli indirizzi attivi della catena tramite script automatizzati e attiva in modo mirato la funzione per generare falsi record di trasferimento.
Misure di prevenzione e risposta
Gli utenti non devono farsi prendere dal panico di fronte a record di trasferimento di importo pari a 0. Ciò non significa che la tua chiave privata sia trapelata o che la sicurezza del tuo portafoglio sia stata compromessa.
Ignora record anomali: ignora qualsiasi transazione di importo 0 non avviata da te.
Indirizzo con controllo multiplo: prima di trasferire risorse, assicurati di controllare completamente ogni carattere dell'indirizzo di destinazione, non solo la prima e l'ultima cifra.
Verifica di prova di piccolo importo: prima di effettuare un trasferimento di importo elevato, si consiglia di avviare una transazione di piccolo importo per verificare la validità dell'indirizzo.
