Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 365 Биржи: 1454
Рыночная капитализация: $3 037 342 921 030,19
Объём за 24 ч: $109 092 083 733,683
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Хакеры

Специалисты по безопасности компании Slowmist рассказали о новом виде мошенничества с функцией TransferFrom в сети TRON (TRX). Они подчеркнули, что многочисленные пользователи заметили, что на их адреса поступили так называемые zero transfer, то есть транзакции на сумму равную нулю. После чего они стали жертвой мошенников.

Согласно сообщениям юзеров, пострадавших в последнее время от взлома кошельков TRON, они предварительно получали переводы в размере 0 USDT с неизвестного адреса. Данные транзакции отображались в истории пользователей сети TRON, при этом в каждом случае автоматически вызывалась функция TransferFrom.

Нажав на обзор этой случайной транзакции, сам владелец кошелька и запускал процесс функции, которая позволяла адресу, начинающемуся с TCwd, перевести 0 USDT. Все транзакции производились с одного и того же хранилища. Ни один трансфер не превышал сумму в $0,001. Это напомнило экспертам из Slowmist об аналогичной афере с использованием аирдропов, состоящей из адресов с одинаковыми конечными номерами.

Благодаря TransferFrom можно инициировать перевод 0 USDT с любой учетной записи пользователя на без сбоев, поскольку функция контракта токена не требует, чтобы утвержденная сумма перевода была больше нулевого значения. Это условие используется злоумышленником для того, чтобы повторно запускать действия TransferFrom для активных пользователей и инициировать события переноса.

Эксперты предупредили: если инвестор обнаружил запись транзакции, которая не принадлежит ему, он должен опасаться того, что кошелек был скомпрометирован. Когда юзер попытается изменить доступ в свое хранилище или повторно загрузить данные в него, он может быть ограбленным. Если история транзакций пользователя была захвачена злоумышленником, он рискует потерять активы, скопировав один из предыдущих адресов передачи, который мог быть подменен.

Ранее редакция Crypto.ru сообщила, что эксперты поведали о низкой эффективности процедуры аудита смарт-контрактов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Binance объявила о пороге участия в Infrared TGE
Binance сообщила, что пользователи с 225 и более Alpha баллами смогут принять участие в событии Infrared (IR) TGE через страницу Alpha, для участия потребуется потратить 15 баллов. Это условие открывает доступ к новому этапу запуска токенов Infrared.
Генеральный директор Robinhood заявил о начале суперцикла на рынке предсказаний
Генеральный директор Robinhood Влад Тенев заявил, что рынок предсказаний находится на ранней стадии суперцикла, который приведет к росту числа пользователей и объемов торговли. По его прогнозу, годовой объем торговли контрактами может достичь десятков триллионов долларов.
Polymarket оценивает шансы падения BTC ниже $80 000 в декабре в 32%
Polymarket прогнозирует 32% вероятность того, что биткоин опустится ниже $80 000 в декабре, и 6% — что цена упадет ниже $70 000. Вероятность роста BTC выше $100 000 оценивается в 9%.
Биткоин опустился ниже $87 000
Курс биткоина снизился ниже $87 000, потеряв за сутки 1,49%. Это произошло по данным рыночной площадки HTX.
Основатель Kled обвиняет основателя Believe в сливе токенов KLED
Ави Патель, основатель проекта Kled на Solana, обвинил Бена Пастернака из Believe в постоянной продаже миллионов токенов KLED на рынке, несмотря на обещания не продавать их открыто. По словам Пателя, после выхода мобильного приложения Kled в сентябре Пастернак передавал токены третьим лицам, которые сбрасывали их на рынок, что вынудило команду проводить внебиржевые выкупы на сумму около $27 млн. Сейчас Пастернак владеет примерно 2-3 миллионами токенов и продолжает их распродавать.