Web3 Scam Prevention Guide
사례 설명
일반적인 공격 시나리오에서 사용자 A가 주소 B로 정상적인 자산 전송(예: 500 USDC)을 시작한 후,거래 기록에는 두 번의 비정상적인 0 USDC 전송이 있습니다. 하나는 공격자 C가 사용자 A에게 0 USDC를 전송하는 것이고, 다른 하나는 사용자 A의 주소가 공격자 C에게 0 USDC를 전송하는 것입니다.사용자 A가 직접 수행할 필요는 없습니다.
기술원리분석
이러한 유형의 사기는 일부 주류 토큰(예: USDT, USDC)의 스마트 계약에 있는 transferFrom 기능의 기능을 활용합니다.
공격자는 자동화된 스크립트를 통해 체인의 활성 주소를 모니터링하고 이 기능을 표적 방식으로 트리거하여 허위 전송 기록을 생성합니다.
예방 및 대응 조치
이러한 0금액 이체기록이 발생하더라도 사용자는 당황할 필요가 없습니다. 이는 귀하의 개인 키가 손상되었거나 지갑의 보안이 손상되었음을 의미하지 않습니다.
비정상적인 기록 무시: 귀하가 시작하지 않은 금액이 0인 거래를 무시하십시오.
다중 확인 주소: 자산을 양도하기 전에 대상 주소의 첫 번째와 마지막 숫자뿐만 아니라 모든 문자를 철저히 확인하십시오.
소액 테스트 검증: 대규모 이체를 하기 전에 소액 거래를 시작하여 주소의 유효성을 검증하는 것이 좋습니다.
