Невдовзі після останнього оголошення про «Ще одне шахрайство з десантуванням, але з особливостями» ми виявили дуже схоже шахрайство на основі повідомлень жертв.

Згідно зі звітами багатьох жертв, перекази 0 USDT з нерозпізнаних адрес продовжували відображатися в історії транзакцій адрес користувачів мережі TRON, при цьому функція TransferFrom викликалася в кожному випадку.

Клацніть випадкову транзакцію, щоб переглянути її деталі, як показано на Мал. 1 для транзакції з tx 701e7 у червоному полі.

Ця транзакція є викликом функції TransferFrom, яка дозволяє адресі, що починається з TCwd, передавати 0 USDT з адреси, що починається з TAk5, на адресу, що починається з TMfh.

Це вказує на те, що винуватцем була адреса, яка починається з TCwd;

Розглянемо цю адресу:

Очевидно, ця адреса викликає TransferFrom кілька разів щосекунди.

Далі ми розглянемо перекази USDT з цієї адреси.

У більшості є записи про перерахування 0,001 суми. Це нагадало нам про схоже шахрайство, пов’язане з шахрайством з адресами з однаковими кінцевими номерами.

Адреса, що починається з TCwd, може бути однією з основних адрес, розподіляючи 0,001 на кілька адрес, які всі можуть бути використані зловмисником для airdrop. Щоб перевірити це, була використана адреса TMQy….6ZRMK.

TADXT……Lhbuo і далі – усі адреси отримання USDT.

На малюнку 6 показано, що адреса TADXT… Lhbuo мала дві регулярні передачі з адресою TMQ…. Цю особу переслідували не лише розсилки з тим самим останнім номером, а й метод 0 transferFrom, описаний у цій статті. Також розумно припустити, що за ці два методи відповідає та сама організація.

Можна ініціювати переказ 0 з облікового запису будь-якого користувача на неавторизований обліковий запис без збоїв, оскільки функція TransferFrom контракту маркера не вимагає, щоб затверджена сума переказу була більшою за 0. Ця умова використовується зловмисником, щоб кілька разів запускати дії TransferFrom для активних користувачів, щоб ініціювати ці події передачі.

Крім TRON, ми не можемо не хвилюватися, якщо той самий сценарій трапиться в мережі Ethereum.

Тож ми провели невеликий тест мережі Ethereum.

Тестові виклики були успішними, застосовуючи те саме правило до мережі Ethereum.

Неминуче, якщо користувач виявляє запис транзакції, який не належить йому, він або вона може побоюватися, що його чи її гаманець скомпрометовано. Коли користувач намагається змінити свій гаманець або повторно завантажити його, він або вона наражається на небезпеку бути ошуканим і пограбованим; навпаки, якщо зловмисник «викрадає» історію транзакцій користувача, користувач може втратити активи, скопіювавши неправильну адресу переказу.

SlowMist хотів би нагадати вам, що через незмінність технології блокчейну та незворотність транзакцій у ланцюзі вам слід ще раз перевірити адресу перед виконанням будь-яких дій. Крім того, якщо ви бачите будь-які несподівані транзакції, що відбуваються з вашої адреси, будьте обережні та ретельно проаналізуйте це. Не соромтеся зв’язуватися з нами, якщо у вас є запитання, наш DM завжди відкритий.