“Başqa Airdrop Fırıldağı, Amma Bir Dönüşlə” son elanından çox keçmədən, qurbanlardan alınan hesabatlara əsaslanaraq çox oxşar bir fırıldaq aşkar etdik.

Çox sayda qurbanın hesabatlarına görə, tanınmamış ünvanlardan 0 USDT transferləri TRON şəbəkə istifadəçilərinin ünvan əməliyyat tarixində görünməyə davam etdi, hər bir halda TransferFrom funksiyası çağırıldı.

Təsvir edilən şəkildə, qırmızı qutuda tx 701e7 olan əməliyyatı görmək üçün təsadüfi bir əməliyyata klikləmə.

Bu əməliyyat TransferFrom funksiyasına çağırışdır; bu, TCwd ilə başlayan ünvanın TAk5 ilə başlayan ünvanından TMfh ilə başlayan ünvana 0 USDT köçürməsinə imkan verir.

Bu, cinayətkarın TCwd ilə başlayan ünvan olduğunu göstərir;

Gəlin bu ünvana baxaq:

Görünür, bu ünvan hər saniyə TransferFrom-u bir neçə dəfə çağırır.

İndi bu ünvandan USDT köçürmələrini araşdıracağıq.

Köçürmə qeydlərinin əksəriyyəti 0.001 məbləği çıxarmağı göstərir. Bu, eyni son rəqəmlərə malik ünvanlardan ibarət airdrop fırıldaqlarını xatırlatdı.

TCwd ilə başlayan ünvan əsas ünvanlardan biri ola bilər: 0.001-ni bir neçə ünvana paylayır; bu ünvanların hamısı hücumçu tərəfindən airdrop üçün istifadə oluna bilər. Bunu yoxlamaq üçün TMQy….6ZRMK ünvanından istifadə edildi.

TADXT……Lhbuo və daha aşağıda göstərilənlər hamısı USDT qəbul edən ünvanlardır.

Şəkil 6 göstərir ki, TADXT… Lhbuo ünvanında TMQ… ünvanına iki adi köçürmə olub. Bu şəxs təkcə eyni son nömrəli airdrop-larla deyil, həm də məqalədə təsvir edilən 0 transferFrom metodu ilə təqib olunurdu. Həmçinin, bu iki metodun eyni təşkilat tərəfindən həyata keçirildiyini güman etmək də mümkündür.

TransferFrom token müqaviləsinin funksiyası təsdiqlənmiş köçürmə məbləğinin 0-dan böyük olmasını tələb etmədiyi üçün hər hansı istifadəçinin hesabından icazəsiz hesaba 0 köçürməsinə cəhd etmək uğursuzluq olmadan başlana bilər. Bu şərt zərərli hücumçu tərəfindən fəal istifadəçilərə qarşı TransferFrom hərəkətlərini təkrar-təkrar işə salmaq üçün istifadə olunur ki, bu köçürmə hadisələri yaransın.

TRON-dan başqa, eyni ssenarinin Ethereum şəbəkəsində də baş verəcəyindən narahat olmaya bilmərik.

Ona görə də Ethereum şəbəkəsində bir az test apardıq.

Test çağırışları uğurlu oldu və eyni qayda Ethereum şəbəkəsinə tətbiq olundu.

Qaçılmaz olaraq, əgər istifadəçi özünə aid olmayan bir əməliyyat qeydi aşkar edərsə, onun cüzdanının sındırıldığından qorxa bilər. İstifadəçi cüzdanını dəyişmək və ya yenidən yükləmək cəhdi edəndə aldadılmaq və soyulmaq riski yaranır; əksinə, əgər istifadəçinin əməliyyat tarixçəsi hücumçu tərəfindən “ələ keçirilərsə”, istifadəçi yanlış köçürmə ünvanını kopyalamaqla aktivlərini itirə bilər.

SlowMist sizə xatırlatmaq istəyir ki, blokçeyn texnologiyasının dəyişməzliyi və on-çeyn əməliyyatların geri dönməzliyi səbəbilə hər hansı fəaliyyəti icra etməzdən əvvəl ünvanı iki dəfə yoxlamalısınız. Həmçinin, ünvanınızdan gözlənilməz əməliyyatlar baş verdiyini görsəniz, diqqətli olun və onu hərtərəfli analiz edin. Suallarınız varsa bizimlə əlaqə saxlayın; DM-lərimiz həmişə açıqdır.