სკამერები უკან მოუხედავად ხარჯავენ Ethereum-გაზს!
posted 7 თებ 2023
ბლოკჩეინ-უსაფრთხოების კომპანია PeckShield გვაფრთხილებს: გაზის ორი მსხვილი დანახარჯის უკან დგანან თაღლითები ნულოვი გადარიცხვებით.
მათი სქემა ასეთია:
?იქმნება ფეიკ-მისამართები, რიმლებიც არსებულების იმიტაციას ახდენენ.
?შემდეგ TransferFrom-ის ფუნქციის მეშვეობით ხორციელდება ნულოვანი გადარიცხვა სმარტ-კონტრაქტით ნებისმიერი საფულიდან.
?ასე ხდება ტრანზაქციების მოგონილი ისტორიის ფორმირება, რომელიც მომხმარებელთა საფულეებში და Etherscan-ში აისახება.
ამის შემდეგ მხოლოდ გამოგზავნილ გადარიცხვას უნდა დაელოდო მსხვერპლისგან, რომელმაც საგულდაგულოდ არ შეამოწმა მისამართი სახსრების გაგზავნის წინ.
მათი სქემა ასეთია:
?იქმნება ფეიკ-მისამართები, რიმლებიც არსებულების იმიტაციას ახდენენ.
?შემდეგ TransferFrom-ის ფუნქციის მეშვეობით ხორციელდება ნულოვანი გადარიცხვა სმარტ-კონტრაქტით ნებისმიერი საფულიდან.
?ასე ხდება ტრანზაქციების მოგონილი ისტორიის ფორმირება, რომელიც მომხმარებელთა საფულეებში და Etherscan-ში აისახება.
ამის შემდეგ მხოლოდ გამოგზავნილ გადარიცხვას უნდა დაელოდო მსხვერპლისგან, რომელმაც საგულდაგულოდ არ შეამოწმა მისამართი სახსრების გაგზავნის წინ.