近期,多名用户反馈:我的地址内莫名其妙出现了一笔0USDT的交易。这并不是我本人的操作,是否会影响我的资产安全?
如果你的TRX账户内也有一笔或者多笔0USDT的交易,请不要恐慌,这并不会影响你的资产安全。那么这些交易到底是如何发生的呢?这些交易其实是子发起的一种全新局——零金额转账。
通过查询链上数据,我们发现这些0USDT交易的共同点——都是通过调用TransferFrom函数完成的。
什么是TransferFrom函数?
安全公司OpenZeppelin发布为StarkNet编写的智能合约库Cairo v0.1.0:4月6日消息,区块链安全公司OpenZeppelin发布智能合约Cairo v0.1.0,这是一个用Cairo为StarkNet编写的智能合约库,一个去中心化的ZK Rollup,该版本包含几个重要的智能合约,包括ERC20、ERC721和使用Argent开发的账户抽象合约。[2022/4/6 14:06:47]
这个函数的作用是允许第三方发起一笔交易,将代币从所有者账户转移到接收者账户。
声音 | 肖臻:区块链可提高医疗健康、食品安全等行业高质量发展:11月16日,北京大学教授、博士生导师肖臻在“2019中国质量合势峰会暨新技术·新业态·新经济论坛”上对“区块链”技术进行了解读。
肖臻表示,在医疗健康领域,医疗信息不透明,容易出现数据丢失或被恶意篡改,引发医疗纠纷。通过区块链技术对医疗健康数据改造后,将实现用户真正拥有自己的医疗健康数据,诊疗数据可以在不同医院、药方之间流通。
在食品安全方面,利用区块链技术可打击食品欺诈,促进食品生产和流通环节的信息透明。当出现安全问题时方便追责,打造可追溯的跨境食品供应链,使用区块链对食品的生产、加工以及流通过程进行记录,参与记账的节点都能验证和维护信息,数据一旦上链,便无法篡改。
在保健品行业,存在肆意夸大功效,产品成分造假等乱象。比如,生产相关信息不明,保健品备注的功效、成分与销售产品上的信息不一致。若保健品的成分、功效经过权威部门验证后使用区块链技术进行记录,信息便公开透明,不可篡改,消费者可以随时通过区块链浏览器进行查询。[2019/11/21]
就像我们支付宝里的亲密付,作用就是允许我们信任的第三方,比如朋友或者亲人,在购物时可以直接将我们账户中的钱转移到商家账户。
EOS主网启动团队发布联合声明:安全性是首要考虑的任务:EOS主网启动团队发布联合声明,当前进入了安全测试阶段, 为了更好地进行测试,目前同时存在两条测试网络用于安全测试,但最后只有一个名叫EOS的主网上线。
现阶段,建立了主网的github代码库;检验确认了快照里的163,936份账号的EOS数额的正确;确认了有效的系统账户和合约;产生了两条候选主链。
安全性是EOS主网启动团队的首要任务。一支知名且广受赞誉的专业安全团队会联合EOS主网安全启动团队,旨在实现备选出块节点层次的安全实践能够实现标准化。
目前已经建立了一条供安全测试用的网络,供有意参与的候选节点对自己的架构进行严苛的安全测试。这一测试网络在启动后会持续存在,以提供持续的安全支持。这一网络是社区的共同资产。
请全体持币人注意,务必保护好私钥安全,在得到多个可信节点发布联合通告声明主网启动之前,不要进行操作。在未来四十八小时之内,EOS主网启动团队发布一则新的声明书来阐述届时最新的启动进展情况。
(注:EOS主网启动团队由EOS Core团队(此前的Ghostbusters团队)、BIOS BOOT Channel团队、中国安全启动团队构成,全球至少有90个节点候选者加入其中。)[2018/6/6]
USDT的TransferFrom函数还有一个特点是,当转移的代币数额为0时,无需所有者的允许,第三方就可以发起交易,将0USDT从所有者账户转移到接收者账户。
类似于我们信任的朋友或亲人,无需我开通亲密付,就可以发起一笔交易,将0元从我的账户转移到商家账户。
你可能会问,转移0元从我的账户到商家账户,这个行为有任何意义吗?
的确,子发起的0USDT交易,即从我们的TRX钱包地址转移0USDT到另一个接收者地址,这个行为本身没有任何意义,也不会对我们的账户安全造成任何影响,但是他在发起交易时会在接收者地址上做手脚,这个才是他的零金额转账局的关键点。
例如一个用户经常转账的接收者地址为
为「TY4tK9…Rmz31D」,子则会生成一个伪装地址「TKivqn…Rmz31D」,与用户常用的接收者地址有相同的尾号「Rmz31D」。
看到这里,你是否觉得这个局非常熟悉?是的,此类局和我们之前披露的相同尾号地址局的行手段类似。
子通过调用TransferFrom函数,将用户钱包中的0USDT转入一个与该用户常用的接收者地址尾号相同的伪装地址,这笔交易就会出现在用户的交易记录中。如果用户转账时有复制交易记录中地址的习惯,则很有可能会转错地址,将代币误转入子的伪装地址。
例如用户本意是想将代币转入自己的常用地址「TY4tK9…Rmz31D」,但在打开交易记录后看到了有一笔转给「TKivqn…Rmz31D」的记录,如果他只核对了地址的尾号,就会误以为子的伪装地址「TKivqn…Rmz31D」是他的常用地址,将代币转入其中,那就正中了子的圈套。
所以imToken安全团队在此提醒大家:
如果你的TRX账户内出现了有一笔或者多笔0USDT的交易,请不要惊慌,这些零金额转账并不会对你的资产安全造成影响。由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!另外imToken推荐你使用地址本功能,将一些常用的地址进行保存,防止转账时转错地址。
标签:USDUSDT区块链SDTeth价格今日行情USDT比特币价格今日行情usdt以下哪个不是区块链区块的结构usdt币圈搭建
头条BlockFi正式申请破产重组,债权人超10万目前仍持有2.569亿美元现金Odaily星球日报讯加密借贷公司BlockFi及其八家子公司已正式在新泽西州破产法院申请破产重组.
1900/1/1 0:00:00本文来自Bankless,原文作者:BenGiove,由Odaily星球日报译者Katie辜编译。11月对加密货币来说是艰难的一个月.
1900/1/1 0:00:00金色财经报道,DeFi协议Aave在其Token持有者社区投票后,正在冻结其以太坊流动性池中的资产借贷,以减轻风险,并为升级其协议做准备.
1900/1/1 0:00:00親愛的用戶:幣安Launchpad於2022年12月01日14:00開放HookedProtocol投入通道,本次Launchpad采用投入模式,基於用戶7日BNB日平均持倉進行投入.
1900/1/1 0:00:00?区块链一直在发展,每次迭代都试图解决区块链去中心化、可扩展性和安全性的三难困境。比特币、以太坊和Solana等区块链具有单体结构和四个主要功能:数据可用性、共识、结算和执行.
1900/1/1 0:00:00:周二,对数字资产交易所FTX崩盘蔓延的担忧笼罩着比特币和其他加密的上涨。截至伦敦时间上午10点23分,最大的代币上涨2.1%,交易价格约为16,485美元.
1900/1/1 0:00:00