Hüten Sie sich vor einer der häufigsten Diebstahlmethoden im Bereich digitaler Währungen ⛔
Wussten Sie, dass jeder eine Transaktion von Ihrem Wallet aus durchführen kann, indem er nur die Wallet-Adresse kennt und nicht den geheimen Schlüssel oder die Phrase des Wallets benötigt? Es gibt eine Angriffsart namens Zero Transfer Phishing, die als eine der schlimmsten Phishing-Methoden gilt Angriffe im Kryptobereich, weil sie für den Angreifer einfach durchzuführen sind und das Opfer leicht hineinfallen kann. Dieser Angriff zielt derzeit auf Millionen von Krypto-Wallets in verschiedenen Netzwerken ab. Wie wird dieser Angriff durchgeführt? Wie schützen Sie sich davor? Erstens gibt es in der Ethereum Virtual Machine (EVM) eine Funktion namens transferFrom(). Diese Funktion ermöglicht Transaktionen von Ihrem Wallet zu einem anderen Wallet über einen Dritten. Das bedeutet, dass ein Dritter, wie z B. einen Smart Contract, über diese Funktion von Ihrem Wallet abheben können. Vorausgesetzt, dass die vorherige Genehmigung des Wallets eingeholt wird. Es gibt viele Verwendungsmöglichkeiten für diese Funktion, einschließlich „Swap“-Devisentransaktionen über dezentrale Plattformen, da der Smart Contract es ermöglicht, einen Restbetrag der X-Währung aus Ihrem Wallet abzuheben; Als Gegenleistung für den Erhalt eines Guthabens in Y-Währung. Diese Funktion wird in anderen Netzwerken wie BNB Chain, Tron und anderen verwendet. Aber gleichzeitig; Diese Funktion ermöglicht es jedem, ohne deren Erlaubnis eine Transaktion aus der Wallet einer anderen Person durchzuführen, wenn der Transaktionsbetrag 0 beträgt. Was ist der Zweck davon, wenn die Überweisung wertlos ist? Das Ziel besteht darin, den Transferverlauf der Wallet zu verfälschen, um den Wallet-Besitzer dazu zu verleiten eine Übertragung auf das Wallet des Angreifers. Dies wird als Adressangriff bezeichnet. Poisoning.Wie kommt es zu diesem Angriff? Erstens sucht der Angreifer nach aktiven Adressen, indem er die Blockchain durchsucht, und aktive Wallets werden bei stabilen Währungstransfers häufig zum Ziel. Zweitens erstellt der Angreifer Wallet-Adressen, deren Anfang und Ende mit den Adressen der Zieladressen identisch sind Opfer. Wie passiert das? Und die Wallet-Adressen werden zufällig generiert? Tatsächlich kann jeder unter bestimmten Bedingungen eine Wallet-Adresse generieren. In diesem Beispiel ist die Bedingung, dass die Wallet-Adresse mit denselben Buchstaben und Zahlen beginnt und endet wie die Adressen der Wallets der angegriffenen Opfer, und diese Adresse wird Vanity-Adresse genannt. Drittens nutzt der Angreifer die transferFrom()-Funktion zum Übertragen aus eine Transaktion im Wert von 0 auf oder von den Geldbörsen der Opfer durchführen. Diese Funktion ruft eine andere Funktion namens transfer() auf, die für die Durchführung von Übertragungen verantwortlich ist. Das Wichtigste, was sie jedoch tut, ist die Aufzeichnung der Transaktion im Transaktionsprotokoll des Wallets. Der Angreifer beginnt, Adressen zu überwachen, um auf deren Übertragung zu warten, bevor er den Angriff ausführt , oder er greift zufällig an. Beispiel: Bei dieser Transaktion hat das Opfer die ersten 10 USDC aus seinem Wallet an eine Adresse übertragen, die mit 0x74C beginnt und mit 0E1cA endet, um zu testen, ob vor der größeren Überweisung keine Probleme aufgetreten sind. Zwei Minuten Später führte der Angreifer seinen Angriff aus, indem er die Funktion transferFrom() ausnutzte, um 0-Transfers aus der Wallet des Opfers durchzuführen. Um den Transferverlauf zu verfälschen und seine gefälschte Wallet-Adresse mit der korrekten Adresse zu vergleichen, an die das Opfer 10 USDC überwiesen hatte. Sie können den Unterschied zwischen der Mitte der Originaladresse und der gefälschten Adresse erkennen. Das Ergebnis? Das Opfer überprüfte die letzte Adresse, an die es übertragen hatte (die gefälschte Adresse), indem es nur den Anfang und das Ende der Adresse überprüfte und dann mehr als übertrug Aufgrund dieses einfachen Fehlers wurden 2 Millionen US-Dollar an die Wallet-Adresse des Angreifers überwiesen. Trotz der Naivität des Fehlers; Die meisten Krypto-Benutzer machen den gleichen Fehler und überprüfen die Überweisungsadressen, indem sie nur das erste und das letzte Zeichen überprüfen. Natürlich hat der Angreifer die Gelder sofort an UniSwap überwiesen, um sie zu waschen und jede Möglichkeit zu vermeiden, dass seine Wallet-Adresse von Circle eingefroren wird. Derzeit gibt es Millionen von Adressen auf der Ethereum-Blockchain und der BNB-Blockchain, die von dieser Art von Angriffen angegriffen wurden, und diese Zahl nimmt ständig zu, daher rate ich Ihnen, bei diesen Angriffen sehr vorsichtig zu sein. Sie können die Statistiken dazu verfolgen Angriffe über Zero Transfer Phishing. Was Sie daraus lernen können: 1- Überprüfen Sie vor der Übertragung immer die gesamte Adresse und nicht nur den Anfang und das Ende der Adresse. 2- Überweisen Sie keine großen Beträge in einer Transaktion. 3- Wenn Sie Überweisungen finden im Wert von 0$ aus Ihrem Wallet gesendet, keine Sorge, das Wallet wurde nicht gehackt.