Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 703 Биржи: 1450
Рыночная капитализация: $3 428 556 341 935,61
Объём за 24 ч: $99 673 943 021,289
ETH Газ: 0,412 Gwei
Быстро
0,491 Gwei
Стандарт
0,412 Gwei
Медленно
0,412 Gwei
Хакеры

Специалисты по безопасности компании Slowmist рассказали о новом виде мошенничества с функцией TransferFrom в сети TRON (TRX). Они подчеркнули, что многочисленные пользователи заметили, что на их адреса поступили так называемые zero transfer, то есть транзакции на сумму равную нулю. После чего они стали жертвой мошенников.

Согласно сообщениям юзеров, пострадавших в последнее время от взлома кошельков TRON, они предварительно получали переводы в размере 0 USDT с неизвестного адреса. Данные транзакции отображались в истории пользователей сети TRON, при этом в каждом случае автоматически вызывалась функция TransferFrom.

Нажав на обзор этой случайной транзакции, сам владелец кошелька и запускал процесс функции, которая позволяла адресу, начинающемуся с TCwd, перевести 0 USDT. Все транзакции производились с одного и того же хранилища. Ни один трансфер не превышал сумму в $0,001. Это напомнило экспертам из Slowmist об аналогичной афере с использованием аирдропов, состоящей из адресов с одинаковыми конечными номерами.

Благодаря TransferFrom можно инициировать перевод 0 USDT с любой учетной записи пользователя на без сбоев, поскольку функция контракта токена не требует, чтобы утвержденная сумма перевода была больше нулевого значения. Это условие используется злоумышленником для того, чтобы повторно запускать действия TransferFrom для активных пользователей и инициировать события переноса.

Эксперты предупредили: если инвестор обнаружил запись транзакции, которая не принадлежит ему, он должен опасаться того, что кошелек был скомпрометирован. Когда юзер попытается изменить доступ в свое хранилище или повторно загрузить данные в него, он может быть ограбленным. Если история транзакций пользователя была захвачена злоумышленником, он рискует потерять активы, скопировав один из предыдущих адресов передачи, который мог быть подменен.

Ранее редакция Crypto.ru сообщила, что эксперты поведали о низкой эффективности процедуры аудита смарт-контрактов.

Комментариев пока нет
Интересное по инвестиции
Сбербанк запустил структурированные облигации, привязанные к биткоину
Сбербанк представил новый продукт – структурированные облигации, связанные с ценой биткоина и курсом доллара. В настоящее время облигации доступны для внебиржевой торговли квалифицированным инвесторам, с планами по их размещению на Московской бирже. Банк также анонсировал запуск криптовалютных фьючерсов на своей платформе SberInvestments.
Критика реформы Ethereum Foundation от сооснователя Multicoin Capital
Сооснователь Multicoin Capital Кайл Самани выступил с критикой реформы Ethereum Foundation, отметив недостаток фокуса и противоречивые цели. Он подчеркнул, что увольнения и разделение обязанностей идут вразрез с целями по расширению сети и улучшению пользовательского опыта.
Партнер a16z опроверг связи с токеном a16ze, его стоимость резко упала
Партнер a16z Марк Андруско заявил, что ни он, ни компания не имеют отношения к токену a16ze. После этого токен, стоимость которого достигала более $12 000 000, вчера резко упал до $332 000. Основатель Believe Бен Пастернак также сообщил о своей не причастности к данной ситуации.
Чистый отток средств из биткоин-ETF достиг $2,675 млрд
Вчера чистый отток средств из американских биткоин-спот ETF составил $2,675 миллиарда, что стало уже третьим днем подряд с негативной динамикой. В частности, фонд IBIT показал отток в размере $130 миллионов.
Metaplanet вошла в Топ-10 крупнейших корпоративных держателей Bitcoin
Японская инвестиционная корпорация известна криптоэнтузиастом по всему миру. Она продолжает свою агрессивную стратегию, скупая биткоины на рынке, способствуя принятию главной...