近期,多名用戶反饋:我的地址內莫名其妙出現了一筆0USDT的交易。這并不是我本人的操作,是否會影響我的資產安全?
如果你的TRX賬戶內也有一筆或者多筆0USDT的交易,請不要恐慌,這并不會影響你的資產安全。那么這些交易到底是如何發生的呢?這些交易其實是騙子發起的一種全新騙局——零金額轉賬。
通過查詢鏈上數據,我們發現這些0USDT交易的共同點——都是通過調用TransferFrom函數完成的。
什么是TransferFrom函數?
天喻信息計劃在數據安全及數字人民幣系列產品產業化項目投資6.1億元:金色財經報道,9月8日晚,天喻信息發布公告稱,公司擬以10.99元/股價格,向閆春雨鎖價定增募資不超過13.5億元,用于數據安全及數字人民幣系列產品產業化及物聯網安全模組產品產業化兩個項目。根據公告,數據安全及數字人民幣系列產品產業化項目計劃投資6.1億元,項目建成投產后,將進一步提升公司金融IC卡、物聯網eSIM卡、數字人民幣載體及機具等相關業務的市場競爭力,鞏固和提高公司的市場地位。(上海證券報)[2021/9/9 23:11:02]
這個函數的作用是允許第三方發起一筆交易,將代幣從所有者賬戶轉移到接收者賬戶。
慢霧:2021年上半年共發生78起區塊鏈安全事件,總損失金額超17億美元:據慢霧區塊鏈被黑事件檔案庫統計,2021年上半年,整個區塊鏈生態共發生78起較為著名的安全事件,涉及DeFi安全50起、錢包安全2起,公鏈安全3起,交易所安全6起,其他安全相關17起,其中以太坊上27起,幣安智能鏈(BSC)上22起,Polygon上2起,火幣生態鏈(HECO)、波卡生態、EOS上各1起,總損失金額超17億美元(按事件發生時幣價計算)。
經慢霧AML對涉事資金追蹤分析發現,約60%的資金被攻擊者轉入混幣平臺,約30%的資金被轉入交易所。慢霧安全團隊在此建議,用戶應增強安全意識,提高警惕,選擇經過安全審計的可靠項目參與;項目方應不斷提升自身的安全系數,通過專業安全審計機構的審計后才上線,避免損失;各交易所應加大反洗錢監管力度,進一步打擊利用加密資產交易的洗錢等違規行為。[2021/7/1 0:20:42]
就像我們支付寶里的親密付,作用就是允許我們信任的第三方,比如朋友或者親人,在購物時可以直接將我們賬戶中的錢轉移到商家賬戶。
動態 |奧克蘭 IEEE安全與隱私研討會接受IOHK關于側鏈的研究:根據cryptoninjas消息,區塊鏈研發公司IOHK宣布,其最近發表的關于側鏈協議的論文已被奧克蘭網絡安全會議接受。該論文首次給出了側鏈系統的正式定義,演示了如何在區塊鏈之間安全地移動資產,并給出了適用于區塊鏈驗證的側鏈構造。側鏈被設想為改善區塊鏈可伸縮性問題的機制,支持區塊鏈協議之間無縫和高效的互操作性。到目前為止,還沒有人嘗試過一種可以證明是安全的構造。IOHK的研究還詳細說明了“防火墻”的特性,以限制側鏈故障對區塊鏈的影響。[2019/1/11]
USDT的TransferFrom函數還有一個特點是,當轉移的代幣數額為0時,無需所有者的允許,第三方就可以發起交易,將0USDT從所有者賬戶轉移到接收者賬戶。
類似于我們信任的朋友或親人,無需我開通親密付,就可以發起一筆交易,將0元從我的賬戶轉移到商家賬戶。
你可能會問,轉移0元從我的賬戶到商家賬戶,這個行為有任何意義嗎?
的確,騙子發起的0USDT交易,即從我們的TRX錢包地址轉移0USDT到另一個接收者地址,這個行為本身沒有任何意義,也不會對我們的賬戶安全造成任何影響,但是他在發起交易時會在接收者地址上做手腳,這個才是他的零金額轉賬騙局的關鍵點。
例如一個用戶經常轉賬的接收者地址為
為「TY4tK9…Rmz31D」,騙子則會生成一個偽裝地址「TKivqn…Rmz31D」,與用戶常用的接收者地址有相同的尾號「Rmz31D」。
看到這里,你是否覺得這個騙局非常熟悉?是的,此類騙局和我們之前披露的相同尾號地址騙局的行騙手段類似。
騙子通過調用TransferFrom函數,將用戶錢包中的0USDT轉入一個與該用戶常用的接收者地址尾號相同的偽裝地址,這筆交易就會出現在用戶的交易記錄中。如果用戶轉賬時有復制交易記錄中地址的習慣,則很有可能會轉錯地址,將代幣誤轉入騙子的偽裝地址。
例如用戶本意是想將代幣轉入自己的常用地址「TY4tK9…Rmz31D」,但在打開交易記錄后看到了有一筆轉給「TKivqn…Rmz31D」的記錄,如果他只核對了地址的尾號,就會誤以為騙子的偽裝地址「TKivqn…Rmz31D」是他的常用地址,將代幣轉入其中,那就正中了騙子的圈套。
所以imToken安全團隊在此提醒大家:
如果你的TRX賬戶內出現了有一筆或者多筆0USDT的交易,請不要驚慌,這些零金額轉賬并不會對你的資產安全造成影響。由于區塊鏈技術不可篡改的特性,鏈上轉賬一旦成功,則無法進行取消、撤回等操作,所以轉賬前請務必仔細核對地址!另外imToken推薦你使用地址本功能,將一些常用的地址進行保存,防止轉賬時轉錯地址。
一旦ShibaInu的價格走勢測試了0.00000942的阻力,價格走勢在隨后的交易時段出現了小幅向下反彈。此外,技術指標似乎與進一步可能的下行趨勢保持一致.
1900/1/1 0:00:00GameFi一直是Web3生態備受關注的賽道。生態的成熟度和游戲的可玩性,對GameFi的成敗起到關鍵性的作用.
1900/1/1 0:00:00以太坊對美元持有1,150美元的關鍵支撐位。ETH正在上漲,甚至可能在短期內清除1,250美元的阻力區域。以太坊修正走低,但多頭在1,150美元附近活躍.
1900/1/1 0:00:00什么是NEAR?NEAR協議是一個開源的去中心化的PoS公鏈平臺,也是目前DAPP公鏈中最有競爭力的公鏈之一。采用了分片技術,對開發者十分友好;擁有比ETH2.0更優的分片方案.
1900/1/1 0:00:00?在經歷了巨大的壓力之后,加密空間在過去幾天里出現了小幅上漲。與此同時,BlockFi申請破產的幾輪被認為會引發新的看跌走勢,但市場在小幅回落后反彈良好.
1900/1/1 0:00:00活動時間:2022年12月02日08:00至2022年12月17日07:59活動一:在幣安質押借幣平臺上,借幣LAZIO或SANTOS可享八折利率優惠在活動期間.
1900/1/1 0:00:00