Аналитики SlowMist поведали о хакерах сети TRON

Специалисты по безопасности компании Slowmist рассказали о новом виде мошенничества с функцией TransferFrom в сети TRON (TRX). Они подчеркнули, что многочисленные пользователи заметили: на их адреса поступили так называемые zero transfer, то есть транзакции на сумму равную нулю. После чего они стали жертвой мошенников.

Согласно сообщениям юзеров, пострадавших в последнее время от взлома кошельков TRON, они предварительно получали переводы в размере 0 USDT с неизвестного адреса. Данные транзакции отображались в истории пользователей сети TRON, при этом в каждом случае автоматически вызывалась функция TransferFrom.

Нажав на обзор этой случайной транзакции, сам владелец кошелька и запускал процесс функции, которая позволяла адресу, начинающемуся с TCwd, перевести 0 USDT. Все переводы производились с одного и того же хранилища. Ни один трансфер не превышал сумму $0,001. Это напомнило экспертам из Slowmist об аналогичной афере с использованием аирдропов, состоящей из адресов с одинаковыми конечными номерами.

Благодаря TransferFrom можно инициировать перевод 0 USDT с любой учетной записи пользователя на без сбоев, поскольку функция контракта токена не требует, чтобы утвержденная сумма перевода была больше нулевого значения. Это условие используется злоумышленником для того, чтобы повторно запускать действия TransferFrom для активных пользователей и инициировать события переноса.

Эксперты предупредили: если инвестор обнаружил запись транзакции, которая не принадлежит ему, он должен опасаться того, что кошелек был скомпрометирован. Когда юзер попытается изменить доступ в свое хранилище или повторно загрузить доступ в него, он может быть ограбленным. Если история транзакций пользователя была захвачена злоумышленником, он рискует потерять активы, скопировав один из предыдущих адресов передачи, который мог быть подменен.

Ранее редакция Crypto.ru сообщила: эксперты о низкой эффективности процедуры аудита смарт-контрактов.


Как настроить и использовать криптовалютный кошелёк Phantom
Как настроить и использовать
В июле мы делились руководством по стейкингу Solana SOL. Тогда монеты отправлялись «на работу» с помощью Ledger Live,
Что будет с токеном Tron. Прогнозы экспертов
Что будет с токеном Tron. Прогнозы
Специалисты рассказали о перспективах монеты TRX и дали прогнозы по динамике ее стоимости TRONIX, он же TRON — это
RR2 Capital расширяет портфель за счет стратегических инвестиций в платформу DeFi на базе DAG Aleph Zero
RR2 Capital расширяет портфель за
Пресс-релиз : RR2 Capital расширяет свой портфель инвестиций в передовые технологии, объявляя о стратегических
Трехуровневая схема работы DeFi или сам себе DApp. Учимся обходить скам: Часть 4
Трехуровневая схема работы DeFi
Оглавление 1 Введение 2 Нижний уровень – блокчейн 2.1 Отступление – транзакции 3 Средний уровень – смарт-контракты 4
Расширенная работа со Смарт-контрактами. Основы языка “Solidity”. Учимся обходить скам: Часть 2
Расширенная работа со
Данная методичка предназначена, в первую очередь, для крипто энтузиастов, которые хотят научиться разбираться в том
Учимся читать смарт контракты и обходить скам: Часть 1
Учимся читать смарт контракты и
Оглавление 1 Основы мира DeFi 2 Интерфейс ERC 20/BEP 20 как основа контракта токена, разбор функций контракта 3 Что

Курс криптовалют

BTC 42699
ETH 2262.95
EOS 0.777
XRP 0.6271
LTC 71.63

Актуальность 2023-12-15 15:45:07
Динамика курсов валют