木星链 木星链
Ctrl+D收藏木星链

USD:安全警示|零金额转账局

作者:

时间:1900/1/1 0:00:00

近期,多名用户反馈:我的地址内莫名其妙出现了一笔0USDT的交易。这并不是我本人的操作,是否会影响我的资产安全?

如果你的TRX账户内也有一笔或者多笔0USDT的交易,请不要恐慌,这并不会影响你的资产安全。那么这些交易到底是如何发生的呢?这些交易其实是子发起的一种全新局——零金额转账。

通过查询链上数据,我们发现这些0USDT交易的共同点——都是通过调用TransferFrom函数完成的。

什么是TransferFrom函数?

密码管理平台LastPass部分源码泄露,暂无安全风险:8月26日消息,密码管理平台LastPass发布公告,部分源代码和一些专有的LastPass技术信息泄露,但表示用户数据及保管库中密码无安全风险。目前已部署了遏制和缓解措施,并聘请了一家领先的网络安全和取证公司。[2022/8/26 12:49:47]

这个函数的作用是允许第三方发起一笔交易,将代币从所有者账户转移到接收者账户。

就像我们支付宝里的亲密付,作用就是允许我们信任的第三方,比如朋友或者亲人,在购物时可以直接将我们账户中的钱转移到商家账户。

Lido Finance:目前Terra上bETH价值2亿美元,超过Terra经济安全价值:5月12日消息,质押协议Lido Finance在推特上发布关于bETH/Terra的更新:目前Terra的经济安全价值约为1.8亿美元,而Terra上的bETH价值超过2亿美元。理论上可以通过精心策划的经济攻击来停止网络并冻结这些资产。请谨慎操作,请注意,在经济安全恢复之前,建议用户取回这些资产。[2022/5/12 3:09:31]

USDT的TransferFrom函数还有一个特点是,当转移的代币数额为0时,无需所有者的允许,第三方就可以发起交易,将0USDT从所有者账户转移到接收者账户。

安全工程师:BZRX IDO事件并非黑客行为 但暴露出前端运行问题:刚刚安全工程师Roman Storm再次发推称,今日的BZRX IDO事件既不是协议利用,也不是黑客行为。而这说明Uniswap IDOs仍然存在前端运行的问题。Roman Storm也表明,其公布相关细节是为给社区展示defi机器人在以太坊上运行的技术细节。(注:BZRX IDO是指去中心化借贷平台bZx代币BZRX首次DEX公开发行)今日早间消息,BZRX在Uniswap上市后,一用户在半小时内通过交易bZx代币获利超2000枚ETH。[2020/7/14]

类似于我们信任的朋友或亲人,无需我开通亲密付,就可以发起一笔交易,将0元从我的账户转移到商家账户。

你可能会问,转移0元从我的账户到商家账户,这个行为有任何意义吗?

的确,子发起的0USDT交易,即从我们的TRX钱包地址转移0USDT到另一个接收者地址,这个行为本身没有任何意义,也不会对我们的账户安全造成任何影响,但是他在发起交易时会在接收者地址上做手脚,这个才是他的零金额转账局的关键点。

例如一个用户经常转账的接收者地址为

为「TY4tK9…Rmz31D」,子则会生成一个伪装地址「TKivqn…Rmz31D」,与用户常用的接收者地址有相同的尾号「Rmz31D」。

看到这里,你是否觉得这个局非常熟悉?是的,此类局和我们之前披露的相同尾号地址局的行手段类似。

子通过调用TransferFrom函数,将用户钱包中的0USDT转入一个与该用户常用的接收者地址尾号相同的伪装地址,这笔交易就会出现在用户的交易记录中。如果用户转账时有复制交易记录中地址的习惯,则很有可能会转错地址,将代币误转入子的伪装地址。

例如用户本意是想将代币转入自己的常用地址「TY4tK9…Rmz31D」,但在打开交易记录后看到了有一笔转给「TKivqn…Rmz31D」的记录,如果他只核对了地址的尾号,就会误以为子的伪装地址「TKivqn…Rmz31D」是他的常用地址,将代币转入其中,那就正中了子的圈套。

所以imToken安全团队在此提醒大家:

如果你的TRX账户内出现了有一笔或者多笔0USDT的交易,请不要惊慌,这些零金额转账并不会对你的资产安全造成影响。由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!另外imToken推荐你使用地址本功能,将一些常用的地址进行保存,防止转账时转错地址。

标签:USDUSDTSDTROMCompound USD CoinwstUSDT币btc价格今日行情usdtROMI

币安app官方下载最新版热门资讯
VIP:幣安借幣活動:享低至1.6%利率和限量版幣安周邊

親愛的用戶:幣安為VIP借幣和質押借幣用戶推出專屬活動,所有用戶可享受低利率優惠,並有機會獲得限量版幣安周邊.

1900/1/1 0:00:00
BTC:比特币(BTC)鲸鱼进入轻微的重新积累阶段

过去的13个月里,鲸鱼一直在抛售他们的比特币。过去5天,BTC鲸鱼累计持有47,888BTC。BTC的价格在过去24小时和过去??7天内都在上涨.

1900/1/1 0:00:00
OBI:Huobi Earn support for APE (ApeCoin) Staking

DearValuedUsers,AccordingtotheannouncementofAPE(ApeCoin)(https://docs.apestake.io/).

1900/1/1 0:00:00
WEB:Web3采用现状:哪些企业采用了Web3,效果如何?

注:原文来源于SuperDAO,作者为SuperDAO首席执行官YuryLifshits,白泽研究院编译,略有删改.

1900/1/1 0:00:00
以太坊:关于以太坊上海硬分叉你应该知道这些!

以太坊(ETH)网络最受期待的更新之一是Merge,它于2022年9月在山寨币网络上启动。硬分叉的到来旨在将股权证明(PoS)共识模型引入ETH。现在,山寨币投资者等待上海更新.

1900/1/1 0:00:00
OLY:?Polygon预测:加密市场麻木,MATIC 表现如何?

?Polygon今天兑美元下跌-3.26%Polygon目前的交易价格比我们在2022年12月4日的预测低13.17%Polygon在上个月下跌了-11.92%.

1900/1/1 0:00:00