Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 641 Биржи: 1420
Рыночная капитализация: $2 479 723 185 109,90
Объем за 24 ч: $108 519 675 903,442
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Хакеры

Специалисты по безопасности компании Slowmist рассказали о новом виде мошенничества с функцией TransferFrom в сети TRON (TRX). Они подчеркнули, что многочисленные пользователи заметили, что на их адреса поступили так называемые zero transfer, то есть транзакции на сумму равную нулю. После чего они стали жертвой мошенников.

Согласно сообщениям юзеров, пострадавших в последнее время от взлома кошельков TRON, они предварительно получали переводы в размере 0 USDT с неизвестного адреса. Данные транзакции отображались в истории пользователей сети TRON, при этом в каждом случае автоматически вызывалась функция TransferFrom.

Нажав на обзор этой случайной транзакции, сам владелец кошелька и запускал процесс функции, которая позволяла адресу, начинающемуся с TCwd, перевести 0 USDT. Все транзакции производились с одного и того же хранилища. Ни один трансфер не превышал сумму в $0,001. Это напомнило экспертам из Slowmist об аналогичной афере с использованием аирдропов, состоящей из адресов с одинаковыми конечными номерами.

Благодаря TransferFrom можно инициировать перевод 0 USDT с любой учетной записи пользователя на без сбоев, поскольку функция контракта токена не требует, чтобы утвержденная сумма перевода была больше нулевого значения. Это условие используется злоумышленником для того, чтобы повторно запускать действия TransferFrom для активных пользователей и инициировать события переноса.

Эксперты предупредили: если инвестор обнаружил запись транзакции, которая не принадлежит ему, он должен опасаться того, что кошелек был скомпрометирован. Когда юзер попытается изменить доступ в свое хранилище или повторно загрузить данные в него, он может быть ограбленным. Если история транзакций пользователя была захвачена злоумышленником, он рискует потерять активы, скопировав один из предыдущих адресов передачи, который мог быть подменен.

Ранее редакция Crypto.ru сообщила, что эксперты поведали о низкой эффективности процедуры аудита смарт-контрактов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Polymarket оценил в 64% шанс, что FDV токена Backpack превысит $3 млрд в первый день торгов
На Polymarket вероятность того, что FDV токена Backpack превысит $3 млрд в первый день торгов, выросла до 64%. Шанс превышения $5 млрд оценивается в 30%. Ранее Backpack сообщил, что TGE пройдет 23 марта.
Backpack проведет TGE 23 марта
Backpack объявила, что проведет TGE 23 марта, сообщили в компании 13 марта.
VeryAI привлекла $10 млн в раунде под руководством Polychain Capital
VeryAI закрыла раунд на $10 млн, его возглавила Polychain Capital при участии Berggruen Institute, Anagram и сооснователя Solana Toly. Компания разрабатывает приватную систему подтверждения личности на основе биометрии ладони и шифрования, чтобы отличать реальных людей от ботов, дипфейков и поддельных аккаунтов в интернете.
Майкл Сэйлор заявил о задержке между покупками BTC и ростом его цены
Основатель Strategy Майкл Сэйлор сообщил, что между покупками BTC компанией и последующим ростом цены криптовалюты есть временная задержка.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...