警惕链上地址投毒“相同尾号空投”和“零U投毒”全面技术分析

近期,我们的链上风险监控发现TRX、ETH、BSC链上频繁出现 0U 转账现象,以下图bsc链的交易数据为例,受害者A发出一笔正常交易将452 BSC-USD发给B后,会收到C转来的0 BSC-USD,同时,在同一笔交易hash内用户A自己也会不受控制的给C转0 BSC-USD(实现了“一来一回”的0 BSC-USD转账操作)


其实遇到这种情况的用户不用紧张,大家的资产是安全的,私钥并没有泄漏,只需要仔细确认地址小心别转错账就没事,黑客的手法很简单:

1.在链上监控几个稳定币的转账信息,捕获受害者地址A正常发送给用户B的转账信息。

2.精心构造与用户地址B首尾一致的黑客地址C,使受害者A与黑客地址C互相转帐0U。

3.受害者A下次转账时粗心大意直接复制历史交易的地址时,很容易错误复制到黑客准备的地址C,从而将资金转错账。


技术原理分析

针对bsc链上的token攻击主要包含BSC-USD、BUSD、USDC、ETH等,大部分是通过攻击合约批量调用transferFrom()函数,也有手动调用transfer()函数的情况和针对主币的情况,原理基本一致。在攻击者调用攻击合约的一笔交易中,攻击合约只调用了 BSC-USD 的 transferFrom() 函数,通过对参数填充sender、recipient、amount可以实现操控任意地址间的0 USD转帐,同时产生授权Approval()与转账Transfer()的事件。

1.png

例如下图:用户经常转账的地址为「TUahsb…JjXyp3」,伪装地址为「TSeqQh…sjXyp3」,它们有相同的尾号「jXyp3」。

2.png


最后总结

本文主要介绍了链上地址投毒方式相同尾号空投”和“零U投毒”,生成相同尾号的地址作为伪装地址,并利用伪装地址向用户不断空投小额的 Token,使得骗子的地址出现在用户的交易记录中,用户稍不注意就复制错误地址,导致资产损失。波场助手(trxhelp.org)”在此提醒,由于区块链技术是不可篡改的,链上操作是不可逆的,所以在进行任何操作前,请务必仔细核对地址。

24小时热点

中值联传销币预警榜(2024年12月11日)

中值联传销币预警榜(2024年12月11日) 第一名 ...

2218

区块链网快讯

非小号官网版入口

1. 首先,让我们来介绍一下“非小号”,这是一个由上海非小号 ...

194783

非小号

非小号app安卓版下载

您想要下载的非小号app安卓版可以从官方网站https:// ...

122679

非小号

MEX合约交易平台实战操作技巧Q&A

Q:MEX合约交易平台有什么优势 A:深度很好, ...

187039

世链财经

ACA是什么币种?aca币前景如何?

在加密货币市场中,有许多不同的数字货币种类。其中一种备受关注 ...

26220

百度莱茨狗

MOVE币(MarketMove)行情?

MarketMove (MOVE)是一种加密货币,它由交易所 ...

22194

AAX交易所

TCT币(TokenClub)如何获得?

TokenClub是一个区块链资产服务及数字资产投资服务平台 ...

15604

bitFlyer交易所

KALA币(Kalata)涉嫌非法传销?

KALA币(Kalata)是一种数字货币,近期涉嫌非法传销的 ...

12007

币安区块链浏览器

种子前缀 对区块链的作用

一、种子前缀对区块链的作用 种子前缀是一种用于标识任何 ...

63180

ETH2.0

加密无法脱离现实世界存在

“加密孤岛”并不能脱离真实世界孤立存在。

15536

一岛

热点专题

Gem和Genie功能大对比

2022年4月25日,OpenSea官方发推宣布收购NFT交 ...

2397889

TopHolder 头号藏家

Genie 就是一个 NFT 市场的交易聚合器

Web3 中的「聚合器」是一个非常重要的组件,例如 1inc ...

2363077

嗨艺购

一个pi币现在值多少人民币?pi币2024年可以交易吗?

近年来,加密货币市场迅速发展,各种新型数字资产层出不穷。其中 ...

1625055

Alameda Research

USDT是什么币?新手如何购买和交易?

USDT是什么币?新手如何购买和交易?USDT是什么?USD ...

1301292

Cosmos Art

2024年pi币多少钱一个?介绍pi币历年价格

Pi币是一种新兴的数字货币,它的概念于2019年由一位斯坦福 ...

1287487

Alameda Research

CORE未来能涨到多少钱?core2024大约能涨到多少钱?

在数字货币市场中,CORE 作为一种加密货币,在过去的一段时 ...

878479

BitKeep钱包

欧科集团设立1000万元疫情防治专项基金 联合中华慈善总会共同支援一线防护工作

这个春节,新型冠状病毒疫情牵动着大家的心。1月26日0—24 ...

832338

TokenInsight

举报:PAXG币 (PAX Gold)涉嫌违法?

PAXG币(PAX Gold)是一种基于以太坊区块链网络创建 ...

780914

NewsBTC

什么是Polygon(Matic)网络?

由于网络拥堵仍然是以太坊区块链的一个问题,像Polygon这 ...

774002

树图链

ZT交易所介绍

ZT交易所介绍 ZT是为全球用户提供最优质数字资 ...

759409

ZT GLOBAL 交易所