近期,多名用戶反饋:我的地址內莫名其妙出現了一筆0USDT的交易。這并不是我本人的操作,是否會影響我的資產安全?
如果你的TRX賬戶內也有一筆或者多筆0USDT的交易,請不要恐慌,這并不會影響你的資產安全。那么這些交易到底是如何發生的呢?這些交易其實是騙子發起的一種全新騙局——零金額轉賬。
通過查詢鏈上數據,我們發現這些0USDT交易的共同點——都是通過調用TransferFrom函數完成的。
什么是TransferFrom函數?
EOS網絡基金會第四批資助名單公示:涵蓋開發者工具和安全審計項目:11月18日消息,EOS網絡基金會公布第四批資助名單,向EOS生態7個開發者工具和安全審計項目各捐贈價值10萬美元的EOS,總額達70萬美元。這些項目分別是:區塊鏈審計項目Sentnl、區塊鏈安全項目Slowmist、鏈上開發資源工具項目Aloha EOS Tools、EOS測試網絡Jungle Testnet、用戶資源管理項目EOS Powerup、圖形IDE項目EOS Studio和瀏覽器項目EOS Authority Dashboard。
EOS基金會官方表示,扶持開發者工具和安全審計項目能夠奠定EOS生態良好的建設基礎,感謝以上7個敬業團隊多年來的奉獻,EOS網絡基金會也將繼續沿著發展愿景,釋放EOS網絡發展潛力,助力EOS網絡成為開發者構建項目的首選平臺。[2021/11/18 22:02:08]
這個函數的作用是允許第三方發起一筆交易,將代幣從所有者賬戶轉移到接收者賬戶。
政策丨廣州市委書記任學鋒:運用區塊鏈技術強化信息安全保障:6月24日,廣州市委書記任學鋒在“2018廣州人工智能工作交流會”上表示,廣州對接粵港澳大灣區建設國家戰略,圍繞推進“人工智能+”,加強核心技術攻關,豐富應用場景,完善產業政策,運用區塊鏈技術強化信息安全保障,推動人工智能與經濟社會發展和生態環境保護深度融合,更好滿足人民群眾美好生活需要。[2018/6/25]
就像我們支付寶里的親密付,作用就是允許我們信任的第三方,比如朋友或者親人,在購物時可以直接將我們賬戶中的錢轉移到商家賬戶。
EOS跳水探源:360稱發現EOS安全大漏洞,EOS表示已處理:5月29日,金色財經從360處獲悉360公司Vulcan(伏爾甘)團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。 29日凌晨360將該類漏洞上報EOS官方,并協助其修復安全隱患。
金色財經就事件細節向360方面求證了解到,28日下午1時,360方面完成了利用漏洞控制整個EOS網絡的演示;28日晚間10時左右,360聯系到了EOS官方反饋此漏洞;29日凌晨得到EOS回復稱,不要公開漏洞細節,EOS網絡正在修復。29日凌晨2點左右,EOS已經完成修復。
360技術部門負責人對金色財經表示:”這件事情本身是一個很嚴重的問題,但修復起來并不困難,應該不會對主網上線造成重大的影響,因為EOS在此之前一直在不斷的修復漏洞。”
金色財經第一時間就此事聯系EOS并獨家獲悉,EOS已將此事移交給律師團隊處理,官方未承諾過主網上線時間。
截止金色財經發稿,據火幣Pro行情顯示,EOS一小時內下跌6.65%,現已經跌破11美元。金色財經將持續關注此事。[2018/5/29]
USDT的TransferFrom函數還有一個特點是,當轉移的代幣數額為0時,無需所有者的允許,第三方就可以發起交易,將0USDT從所有者賬戶轉移到接收者賬戶。
類似于我們信任的朋友或親人,無需我開通親密付,就可以發起一筆交易,將0元從我的賬戶轉移到商家賬戶。
你可能會問,轉移0元從我的賬戶到商家賬戶,這個行為有任何意義嗎?
的確,騙子發起的0USDT交易,即從我們的TRX錢包地址轉移0USDT到另一個接收者地址,這個行為本身沒有任何意義,也不會對我們的賬戶安全造成任何影響,但是他在發起交易時會在接收者地址上做手腳,這個才是他的零金額轉賬騙局的關鍵點。
例如一個用戶經常轉賬的接收者地址為
為「TY4tK9…Rmz31D」,騙子則會生成一個偽裝地址「TKivqn…Rmz31D」,與用戶常用的接收者地址有相同的尾號「Rmz31D」。
看到這里,你是否覺得這個騙局非常熟悉?是的,此類騙局和我們之前披露的相同尾號地址騙局的行騙手段類似。
騙子通過調用TransferFrom函數,將用戶錢包中的0USDT轉入一個與該用戶常用的接收者地址尾號相同的偽裝地址,這筆交易就會出現在用戶的交易記錄中。如果用戶轉賬時有復制交易記錄中地址的習慣,則很有可能會轉錯地址,將代幣誤轉入騙子的偽裝地址。
例如用戶本意是想將代幣轉入自己的常用地址「TY4tK9…Rmz31D」,但在打開交易記錄后看到了有一筆轉給「TKivqn…Rmz31D」的記錄,如果他只核對了地址的尾號,就會誤以為騙子的偽裝地址「TKivqn…Rmz31D」是他的常用地址,將代幣轉入其中,那就正中了騙子的圈套。
所以imToken安全團隊在此提醒大家:
如果你的TRX賬戶內出現了有一筆或者多筆0USDT的交易,請不要驚慌,這些零金額轉賬并不會對你的資產安全造成影響。由于區塊鏈技術不可篡改的特性,鏈上轉賬一旦成功,則無法進行取消、撤回等操作,所以轉賬前請務必仔細核對地址!另外imToken推薦你使用地址本功能,將一些常用的地址進行保存,防止轉賬時轉錯地址。
免責聲明: 1、瀏覽文章屬于個人行為,投資亦屬于個人行為。無強制要求必須參考本人思路,你噴我是什么我就是什么。對低素質噴子無所畏懼,黑粉也是粉絲.
1900/1/1 0:00:00自2014年以來,每頭鯨魚的比特幣供應量一直在跟隨價格走勢。根據CryptoSlate分析的數據,自2014年以來,每頭鯨魚的比特幣(BTC)供應量一直在模仿價格走勢,并且自2021年底以來一直.
1900/1/1 0:00:00內容 狗狗幣價格技術分析:周線圖狗狗幣價格技術分析:日線圖狗狗幣:本周買入還是賣出?根據加密貨幣市值數據,狗狗幣(DOGE)是過去一周主要加密貨幣中表現最好的加密貨幣之一.
1900/1/1 0:00:00今日,歐易OKX官方推特發文表示,將于近期上線資產獨立托管地址功能,該功能主要針對機構用戶和高凈值大戶,支持用戶資產被獨立存放在透明的鏈上地址中,用戶可自行通過瀏覽器實時追蹤地址余額.
1900/1/1 0:00:00Cosmos在比特幣于11月22日達到$16.19K后反彈。值得注意的是,BTC在11月27日至28日期間從1.66萬美元下跌,導致ATOM的價格調整.
1900/1/1 0:00:00MakerDAO尋求社區成員投票以提高其DAI儲蓄率。截至發稿時,會員以壓倒多數投票支持增加1%。MKR的價格在上個月一直在下跌.
1900/1/1 0:00:00