Bỏ qua đến nội dung chính

Phân tích vụ lừa đảo “chuyển số tiền 0” trên chuỗi

U
Được viết bởi UKey Wallet

Mô tả trường hợp

Trong kịch bản tấn công điển hình, sau khi người dùng A bắt đầu chuyển tài sản thông thường (chẳng hạn như 500 USDC) sang địa chỉ B, hai lần chuyển số tiền 0 bất thường sẽ xuất hiện trong hồ sơ giao dịch: một là chuyển 0 USDC từ kẻ tấn công C sang người dùng A và cái còn lại là chuyển 0 USDC từ địa chỉ của người dùng A sang kẻ tấn công C mà không cần thao tác của chính anh ta.

Phân tích các nguyên tắc kỹ thuật

Kiểu lừa đảo này lợi dụng đặc điểm của chức năng transferFrom trong hợp đồng thông minh của một số token chính thống (chẳng hạn như USDT, USDC).

Kẻ tấn công giám sát các địa chỉ hoạt động trên chuỗi thông qua các tập lệnh tự động và kích hoạt chức năng theo cách có chủ đích để tạo ra các bản ghi chuyển tiền sai.

Các biện pháp phòng ngừa và ứng phó

Người dùng không cần phải hoảng sợ khi gặp phải hồ sơ chuyển khoản số tiền 0 như vậy. Điều này không có nghĩa là khóa riêng của bạn đã bị rò rỉ hoặc tính bảo mật của ví của bạn đã bị xâm phạm.

Bỏ qua các hồ sơ bất thường: Vui lòng bỏ qua mọi giao dịch có số tiền 0 không phải do bạn thực hiện.

Kiểm tra nhiều địa chỉ: Trước khi chuyển tài sản, hãy đảm bảo kiểm tra toàn bộ từng ký tự của địa chỉ đích, không chỉ chữ số đầu và số cuối.

Xác minh thử nghiệm số tiền nhỏ: Trước khi thực hiện chuyển khoản số tiền lớn, bạn nên bắt đầu giao dịch số tiền nhỏ để xác minh tính hợp lệ của địa chỉ.

Nội dung này có giải đáp được câu hỏi của bạn không?