Descrição do caso
Em um cenário típico de ataque, depois que o usuário A inicia uma transferência normal de ativos (como 500 USDC) para o endereço B, duas transferências anormais de valor 0 aparecerão no registro da transação: uma é uma transferência de 0 USDC do invasor C para o usuário A, e a outra é uma transferência de 0 USDC do endereço do usuário A para o invasor C sem sua própria operação.
Análise de princípios técnicos
Este tipo de fraude aproveita as características da função transferFrom nos contratos inteligentes de alguns tokens convencionais (como USDT, USDC).
O invasor monitora endereços ativos na cadeia por meio de scripts automatizados e aciona a função de maneira direcionada para gerar registros de transferência falsos.
Medidas de prevenção e resposta
Os usuários não precisam entrar em pânico ao se depararem com esses registros de transferência de valor 0. Isso não significa que seu chave privada vazou ou que a segurança de sua carteira foi comprometida.
Ignore registros anormais: ignore quaisquer transações de valor 0 que não sejam iniciadas por você.
Endereço de verificação múltipla: antes de transferir ativos, certifique-se de verificar completamente todos os caracteres do endereço de destino, não apenas o primeiro e o último dígito.
Verificação de teste de pequena quantia: Antes de fazer uma transferência de grande quantia, é recomendado iniciar uma transação de pequena quantia para verificar a validade do endereço.
Análise da “transferência de valor 0” phishing fraude na cadeia
U
Escrito por UKey Wallet
