블록체인 보안 회사인 PeckShield가 최근 보고한 사건에서 피싱 사기꾼은 제로 전송 피싱 공격을 사용하여 순진한 피해자로부터 2천만 달러 상당의 USDT를 탈취했습니다.
#PeckShieldAlert ㅏ#ZeroTransfer 사기꾼이 2천만을 움켜쥐었다$USDT 0x4071...9Cbc에서.
대상 주소: 0xa7B4BAC8f0f9692e56750aEFB5f6cB5516E90570
피싱 주소: 0xa7Bf48749D2E4aA29e3209879956b9bAa9E90570#밧줄$USDT 사기꾼의 주소 0xa7bf...0570을 이미 추가했습니다.pic.twitter.com/Y0APPTxIrT
— PeckShieldAlert(@PeckShieldAlert)2023년 8월 1일
ㅏ
피해자의 자금은 USDT의 발행사인 Tether에 의해 빠르게 동결되어 피해자의 신원과 신속한 대응에 의문이 제기되었습니다.
제로 트랜스퍼 피싱 공격은피해자 USDT를피싱 주소 와 비슷하게 보였던원하는 지갑 주소 .
사기꾼이 수행한값이 0인 토큰 전송 피해자의 주소에서 이전의 합법적인 거래 중에 스푸핑된 주소로.
이러한 제로 가치 전송은 피해자 지갑의 승인을 필요로 하지 않으므로 기만적이고 감지하기 어렵습니다.
이 기술은 주소를 확인하기 위해 거래 내역에 의존하는 사용자에 의존하며 종종 처음과 마지막 몇 문자만 확인합니다.
이러한 감독으로 인해 피해자는 자신도 모르게 사기꾼의 주소로 실제 자금을 보내 함정에 빠질 수 있습니다.
이 피싱 공격은 2023년 11월 말부터 2023년 2월 13일 사이에 다양한 지갑 제공업체로부터 1,900만 달러의 피해자 자금을 손실하는 심각한 문제로 판명되었습니다.
신속한 대응으로 Tether는 사기꾼의 주소에 있는 USDT를 블랙리스트에 추가하여 즉시 동결했습니다.
이 조치는 Tether의 응답 속도가 놀랍다는 것을 알게 된 일부 온체인 탐정과 Twitter 사용자를 놀라게 했습니다.
OTC 거래의 잠재적 개입에 대한 추측이 있었습니다.