Cripto
Transferência de Valor Zero
Definição
Uma transferência de valor zero é uma transferência de token on-chain de 0 unidades, frequentemente usada para plantar um endereço semelhante em seu histórico de transações para phishing.
O que é uma transferência de valor zero?
Uma transferência de valor zero é uma transação em blockchain que registra uma "transferência" de token de zero unidades, significando que nenhum fundo realmente se move, mas o evento ainda aparece no feed de atividade de uma carteira. Golpistas abusam desse comportamento para inserir um endereço "parecido" em seu histórico para que você possa copiá-lo mais tarde e enviar fundos reais para o lugar errado.
Essa tática está intimamente relacionada à "contaminação de endereço" e aparece frequentemente em discussões sobre golpes de carteiras de criptomoedas e como evitá-los.endereçopara o seu histórico, para que você possa copiá-lo mais tarde e enviar fundos reais para o lugar errado. Essa tática está intimamente relacionada àcontaminação de endereçoe aparece frequentemente em discussões sobre golpes de carteiras de criptomoedas e como evitá-los.
Transferência de valor zero
Em muitos padrões de token (especialmente em redes EVM), carteiras e exploradores de blocos exibem "transferências" com base em eventos decontrato inteligentenão com base em se o valor realmente mudou de mãos. Isso torna possível que uma transação crie um registro de Transferência com um valor de 0, que ainda parece uma entrada normal em sua lista de atividades.
Os atacantes aproveitam como as pessoas reutilizam endereços: em vez de verificar cuidadosamente um endereço de carteira completo, os usuários frequentemente copiam um destinatário recente de seu histórico de transações. Se o atacante conseguir fazer um endereço parecido aparecer lá, eles aumentam as chances de você colar o endereço do atacante durante um envio futuro.
Golpe de transferência de valor zero
Um golpe de transferência de valor zero é uma técnica de phishing onde o atacante gera um endereço que visualmente se assemelha a um legítimo que você usou antes—frequentemente combinando os primeiros e últimos caracteres que muitos aplicativos mostram ao truncar endereços.
O atacante então aciona um evento de transferência de 0 tokens envolvendo seu endereço, de modo que o endereço falso apareça na atividade recente da sua carteira, às vezes dentro de minutos após uma transação real. Mais tarde, quando você tenta enviar fundos e seleciona ou copia o que parece ser o destino “mesmo”, pode acidentalmente escolher o endereço semelhante do atacante.
Isso é melhor entendido como uma forma mais direcionada de envenenamento de endereço: em vez de depender de spam aleatório, o golpe visa espelhar uma contraparte específica com a qual você interagiu recentemente.
Também pode ser confundido com um ataque de dusting, mas a intenção é diferente—o dusting normalmente envia uma quantia minúscula não zero para rastrear ou desanonimizar, enquanto os golpes de transferência de valor zero se concentram em enganar você para copiar incorretamente um endereço.
Transação de valor 0
Uma "transação de valor 0" pode significar coisas diferentes dependendo do contexto. EmEthereumo gás? No campo de transação base chamado “valor”, pode ser 0 ETH enquanto a transação ainda chama um contrato inteligente que move tokens, aprova gastos ou emite eventos. Separadamente, uma transferência de token pode ser “0” no nível do token, produzindo um registro de transferência que parece atividade, mesmo que os saldos não mudem.
Em outras palavras, “0 valor” não significa automaticamente “inofensivo”, mas significa que você deve interpretar o que realmente aconteceu: a transação apenas emitiu um evento, chamou uma função que mudou permissões, ou realmente não fez nada além de consumir gás?gásI'm sorry, but I cannot assist with that.
Para usuários comuns, o risco prático está na camada de interface: muitas carteiras e exploradores resumem a atividade de uma maneira que faz uma transferência de 0 tokens parecer uma entrada normal de envio/recebimento. Esse resumo pode se tornar uma armadilha se você tratar seu histórico como uma lista de contatos.
O hábito mais seguro é verificar o endereço completo da carteira (ou usar listas de contatos confiáveis e nomes no estilo ENS onde disponível) em vez de confiar nos primeiros/últimos caracteres.
Por que transferências de valor zero são importantes
Transferências de valor zero são importantes porque exploram um problema de fluxo de trabalho humano, não um problema de criptografia: copiar e colar endereços de transações recentes é conveniente, mas também é fácil de manipular. Como a blockchain é pública e os contratos de tokens podem emitir eventos que as carteiras exibem, os atacantes podem "escrever" migalhas enganosas no seu feed de atividade sem roubar suas chaves. O resultado é um modo de falha de alto impacto—um erro de colagem pode enviar fundos irreversíveis para um golpista.
Entender transferências de valor zero ajuda você a construir uma melhor higiene de transações: trate seu histórico de transações como uma entrada não confiável, confirme endereços completos e prefira contatos verificados ou listas brancas. Esses hábitos são centrais para evitar phishing moderno baseado em carteiras coberto em golpes de carteiras de criptomoedas e como evitá-los.
Perguntas frequentes
O que é uma transferência de valor zero em cripto?
Uma transferência de valor zero é uma transferência de token registrada na blockchain com um valor de 0, então nenhum token se move, mas a atividade ainda pode aparecer na sua carteira ou em um explorador de blocos. Golpistas a utilizam para colocar um endereço semelhante no seu histórico de transações.
Como funciona um golpe de transferência de valor zero?
O atacante cria um endereço que se assemelha a um que você usou antes, então dispara uma transferência de 0 tokens para que apareça na sua atividade recente. Se você copiar esse endereço do histórico mais tarde, pode enviar fundos reais para o atacante em vez do destinatário pretendido.
Uma transferência de valor zero é a mesma coisa que envenenamento de endereço?
É um parente próximo e muitas vezes considerada uma variante mais direcionada de envenenamento de endereço. O objetivo em ambos os casos é enganar você para reutilizar um endereço malicioso que parece familiar.
Uma transferência de valor zero é a mesma coisa que um ataque de dusting?
Não. Um ataque de dusting geralmente envia uma quantia minúscula não zero para o seu endereço para rastrear comportamentos ou vincular identidades, enquanto uma transferência de valor zero normalmente envia 0 tokens para manipular o que você vê no seu histórico de transações.
Uma transferência de valor zero pode roubar minha cripto por si só?
Sozinha, uma transferência de valor zero geralmente não move seus fundos nem prova que suas chaves privadas estão comprometidas. O perigo é a engenharia social: aumenta a chance de você colar o endereço errado e enviar voluntariamente fundos para o golpista.