Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 224 Биржи: 1451
Рыночная капитализация: $3 913 979 145 812,41
Объём за 24 ч: $150 563 375 214,344
ETH Газ: 2,712 Gwei
Быстро
2,983 Gwei
Стандарт
2,712 Gwei
Медленно
2,634 Gwei
Хакеры

Специалисты по безопасности компании Slowmist рассказали о новом виде мошенничества с функцией TransferFrom в сети TRON (TRX). Они подчеркнули, что многочисленные пользователи заметили, что на их адреса поступили так называемые zero transfer, то есть транзакции на сумму равную нулю. После чего они стали жертвой мошенников.

Согласно сообщениям юзеров, пострадавших в последнее время от взлома кошельков TRON, они предварительно получали переводы в размере 0 USDT с неизвестного адреса. Данные транзакции отображались в истории пользователей сети TRON, при этом в каждом случае автоматически вызывалась функция TransferFrom.

Нажав на обзор этой случайной транзакции, сам владелец кошелька и запускал процесс функции, которая позволяла адресу, начинающемуся с TCwd, перевести 0 USDT. Все транзакции производились с одного и того же хранилища. Ни один трансфер не превышал сумму в $0,001. Это напомнило экспертам из Slowmist об аналогичной афере с использованием аирдропов, состоящей из адресов с одинаковыми конечными номерами.

Благодаря TransferFrom можно инициировать перевод 0 USDT с любой учетной записи пользователя на без сбоев, поскольку функция контракта токена не требует, чтобы утвержденная сумма перевода была больше нулевого значения. Это условие используется злоумышленником для того, чтобы повторно запускать действия TransferFrom для активных пользователей и инициировать события переноса.

Эксперты предупредили: если инвестор обнаружил запись транзакции, которая не принадлежит ему, он должен опасаться того, что кошелек был скомпрометирован. Когда юзер попытается изменить доступ в свое хранилище или повторно загрузить данные в него, он может быть ограбленным. Если история транзакций пользователя была захвачена злоумышленником, он рискует потерять активы, скопировав один из предыдущих адресов передачи, который мог быть подменен.

Ранее редакция Crypto.ru сообщила, что эксперты поведали о низкой эффективности процедуры аудита смарт-контрактов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Трейдеры уверены в снижении ставок ФРС до 2025 года
Трейдеры продолжают ожидать, что Федеральная резервная система снизит процентные ставки как минимум один раз до 2025 года. Эти ожидания сохраняются несмотря на текущую экономическую ситуацию.
ФРС США в пятый раз подряд сохранила процентные ставки без изменений
Федеральная резервная система США сохранила базовую процентную ставку на уровне 4,25%-4,50% в пятый раз подряд, что совпало с ожиданиями рынка. Решение принято для поддержания текущей экономической стабильности.
ФРС может поднять цену BTC в сентябре при "голубином" сигнале
Директор VanEck по цифровым активам Мэтью Сигел заявил, что Биткоин служит защитой от обесценивания валюты, и любые "голубиные" сигналы от Федеральной резервной системы в сентябре могут поднять его цену. Маркетинговый стратег LMAX Group Джоэл Крюгер добавил, что внимание рынка сосредоточено на ФРС и предстоящем докладе Белого дома по криптовалютам, где возможные намеки на покупку BTC могут быстро изменить ситуацию в пользу роста.
Кит, хранивший 3963 BTC более 14 лет, продал 150 биткоинов
Криптокит, который не совершал операций с 3963 BTC более 14 лет, начал продавать монеты через маркет-мейкеров, переместив за последние дни 450 BTC на сумму около $53,42 млн. Из них 150 BTC поступили на Coinbase и адреса маркет-мейкеров B2C2 и Wintermute. Сейчас на кошельке осталось 3678 BTC, что примерно равно $434 млн.
Разработчики из Falcon Finance привлекли инвестиции на $10 млн от WLFI
Falcon Finance, универсальная инфраструктура обеспечения ликвидности и доходности в ончейне, привлекла $10 млн стратегических инвестиций от World Liberty Financial (WLFI). Последняя — разработчик...