Ir para conteúdo principal

Análise da “transferência de valor 0” phishing fraude na cadeia

U
Escrito por UKey Wallet



Descrição do caso


Em um cenário típico de ataque, depois que o usuário A inicia uma transferência normal de ativos (como 500 USDC) para o endereço B, duas transferências anormais de valor 0 aparecerão no registro da transação: uma é uma transferência de 0 USDC do invasor C para o usuário A, e a outra é uma transferência de 0 USDC do endereço do usuário A para o invasor C sem sua própria operação.






Análise de princípios técnicos


Este tipo de fraude aproveita as características da função transferFrom nos contratos inteligentes de alguns tokens convencionais (como USDT, USDC).


O invasor monitora endereços ativos na cadeia por meio de scripts automatizados e aciona a função de maneira direcionada para gerar registros de transferência falsos.






Medidas de prevenção e resposta


Os usuários não precisam entrar em pânico ao se depararem com esses registros de transferência de valor 0. Isso não significa que seu chave privada vazou ou que a segurança de sua carteira foi comprometida.


Ignore registros anormais: ignore quaisquer transações de valor 0 que não sejam iniciadas por você.


Endereço de verificação múltipla: antes de transferir ativos, certifique-se de verificar completamente todos os caracteres do endereço de destino, não apenas o primeiro e o último dígito.


Verificação de teste de pequena quantia: Antes de fazer uma transferência de grande quantia, é recomendado iniciar uma transação de pequena quantia para verificar a validade do endereço.

Isto respondeu à sua pergunta?