宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > XLM > 正文

安全警示|零金额转账局

作者:

时间:1900/1/1 0:00:00

近期,多名用户反馈:我的地址内莫名其妙出现了一笔0USDT的交易。这并不是我本人的操作,是否会影响我的资产安全?

如果你的TRX账户内也有一笔或者多笔0USDT的交易,请不要恐慌,这并不会影响你的资产安全。那么这些交易到底是如何发生的呢?这些交易其实是子发起的一种全新局——零金额转账。

通过查询链上数据,我们发现这些0USDT交易的共同点——都是通过调用TransferFrom函数完成的。

什么是TransferFrom函数?

Canto 即将在测试网和主网上推出合约安全收入费用分配模型 CSR:金色财经报道,Cosmos 生态兼容 EVM 的 Layer 1 公链 Canto 即将在测试网和主网上推出合约安全收入费用分配模型(Contract Secured Revenue,CSR),CSR 使智能合约开发人员能够通过在用户与其智能合约交互时要求支付给网络的交易费用的一定百分比来从原创作品中获利。为 CSR 注册智能合约的开发人员会收到用于认领合约费用的 NFT,这些相同的 NFT 可以在社区创建的 DApp 中进行交易、分割和组合。[2023/1/25 11:29:13]

这个函数的作用是允许第三方发起一笔交易,将代币从所有者账户转移到接收者账户。

分析 | Messari:比特币区块链安全成本每日700万美元:据newsbtc报道,根据加密数据创业公司Messari的数据,每天平均需要700万美元来保护比特币区块链网络的安全。ETH只需要不到200万美元。据悉,Messari在本周一发布了一个新的筛选器,其中列出了为顶级POW代币矿工提供的收入。比特币在所有PoW资产中产生了最大产量,每24小时发放价值739.2万美元的比特币,并分配超过11.5万美元的挖矿费。[2019/3/26]

就像我们支付宝里的亲密付,作用就是允许我们信任的第三方,比如朋友或者亲人,在购物时可以直接将我们账户中的钱转移到商家账户。

动态 | 金属巨头Danieli转向基于区块链的网络安全:据Industryeurope消息,全球钢铁行业供应商Danieli宣布将利用网络安全区块链解决方案来保护其网络上的数据。为此,它与网络安全初创公司Naoris签署了合作协议。此举可能为其他希望部署网络安全区块链解决方案以抵御新的网络威胁的大公司开创先河。[2018/8/22]

USDT的TransferFrom函数还有一个特点是,当转移的代币数额为0时,无需所有者的允许,第三方就可以发起交易,将0USDT从所有者账户转移到接收者账户。

类似于我们信任的朋友或亲人,无需我开通亲密付,就可以发起一笔交易,将0元从我的账户转移到商家账户。

你可能会问,转移0元从我的账户到商家账户,这个行为有任何意义吗?

的确,子发起的0USDT交易,即从我们的TRX钱包地址转移0USDT到另一个接收者地址,这个行为本身没有任何意义,也不会对我们的账户安全造成任何影响,但是他在发起交易时会在接收者地址上做手脚,这个才是他的零金额转账局的关键点。

例如一个用户经常转账的接收者地址为

为「TY4tK9…Rmz31D」,子则会生成一个伪装地址「TKivqn…Rmz31D」,与用户常用的接收者地址有相同的尾号「Rmz31D」。

看到这里,你是否觉得这个局非常熟悉?是的,此类局和我们之前披露的相同尾号地址局的行手段类似。

子通过调用TransferFrom函数,将用户钱包中的0USDT转入一个与该用户常用的接收者地址尾号相同的伪装地址,这笔交易就会出现在用户的交易记录中。如果用户转账时有复制交易记录中地址的习惯,则很有可能会转错地址,将代币误转入子的伪装地址。

例如用户本意是想将代币转入自己的常用地址「TY4tK9…Rmz31D」,但在打开交易记录后看到了有一笔转给「TKivqn…Rmz31D」的记录,如果他只核对了地址的尾号,就会误以为子的伪装地址「TKivqn…Rmz31D」是他的常用地址,将代币转入其中,那就正中了子的圈套。

所以imToken安全团队在此提醒大家:

如果你的TRX账户内出现了有一笔或者多笔0USDT的交易,请不要惊慌,这些零金额转账并不会对你的资产安全造成影响。由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!另外imToken推荐你使用地址本功能,将一些常用的地址进行保存,防止转账时转错地址。

标签:USDSDTUSDT区块链USDSBusdt币圈最新消息USDT币提现5万涉嫌吗有人靠区块链4天就挣了30万块钱

XLM热门资讯
给以太坊节点MEV建模:节点们的收益是多少?

原文标题:《Post-MergeMEV:ModellingValidatorReturns》原文作者:pintail原文编译:Kxp,BlockBeats为了纪念合并,一个巨大的Ethereum标志已经竖立在卢浮宫的中央.

1900/1/1 0:00:00
由于推测 Twitter 将使用信号协议,MOB暴涨512%

?排名第158位的MobileCoin(MOB)价值上涨了512%,原因是人们猜测ElonMusk的Twitter可以利用信号协议来加密消息.

1900/1/1 0:00:00
FTX 之后:Defi 克服缺陷就能成为主流

FTX和其他中心化平台在2022年的崩溃将投资者推向了非托管平台。现已破产的加密货币交易所FTX的倒闭引发了对不受监管的集中式平台的许多担忧.

1900/1/1 0:00:00
BlockFi削减成本筹备破产重组,将裁员超过67%

本文来自彭博社、金融时报,原文作者:JeremyHill、StevenChurch、KadhimShubber等Odaily星球日报译者|余顺遂法院文件显示,加密借贷公司BlockFiInc.出售约2.39亿美元的加密货币.

1900/1/1 0:00:00
山寨币很快就会陷入困境!比特币测试关键水平时—下一步是什么?

强调 比特币价格处于决定性水平,预计会下跌,很快就会突破较低的支撑位此外,由于大规模拒绝的可能性在加密空间徘徊,山寨币可能面临广泛的看跌趋势由于比特币价格刚刚受到巨大影响,市场目前正在慢慢转为看跌.

1900/1/1 0:00:00
以太坊价格关键指标指向 1,250 美元以上复苏的坚定理由

以太坊对美元持有1,150美元的关键支撑位。ETH正在上涨,甚至可能在短期内清除1,250美元的阻力区域。以太坊修正走低,但多头在1,150美元附近活跃。目前价格高于1,180美元和100小时简单移动平均线.

1900/1/1 0:00:00