Crypto
Chuyển giao giá trị bằng không
Definition
Một giao dịch chuyển nhượng giá trị bằng không là một giao dịch chuyển token trên chuỗi với 0 đơn vị, thường được sử dụng để tạo ra một địa chỉ giống hệt trong lịch sử giao dịch của bạn nhằm mục đích lừa đảo.
Chuyển nhượng giá trị bằng không là gì?
Chuyển nhượng giá trị bằng không là một giao dịch blockchain ghi lại một “chuyển nhượng” token với số lượng bằng không, có nghĩa là không có quỹ nào thực sự di chuyển, nhưng sự kiện này vẫn xuất hiện trong nhật ký hoạt động của ví. Những kẻ lừa đảo lợi dụng hành vi này để chèn một ví “giống hệt” vào lịch sử của bạn,địa chỉđể bạn có thể sao chép nó sau này và gửi quỹ thực đến sai địa điểm.
Chiến thuật này liên quan chặt chẽ đếnđịa chỉ bị nhiễm độcvà thường xuất hiện trong các cuộc thảo luận về lừa đảo ví crypto và cách để tránh chúng.
Chuyển nhượng giá trị bằng không
Trong nhiều tiêu chuẩn token (đặc biệt trên các mạng EVM), ví và trình khám phá block hiển thị các “chuyển nhượng” dựa trên các sự kiện củahợp đồng thông minh, không phải dựa trên việc giá trị thực sự thay đổi hay không. Điều này cho phép một giao dịch tạo ra một bản ghi Chuyển nhượng với số lượng bằng 0, mà vẫn trông giống như một mục bình thường trong danh sách hoạt động của bạn.
Những kẻ tấn công lợi dụng cách mà mọi người tái sử dụng địa chỉ: thay vì xác minh cẩn thận một địa chỉ ví đầy đủ, người dùng thường sao chép một người nhận gần đây từ lịch sử giao dịch của họ. Nếu kẻ tấn công có thể làm cho một địa chỉ trông giống như vậy xuất hiện ở đó, họ sẽ tăng khả năng bạn sẽ dán địa chỉ của kẻ tấn công trong một lần gửi sau.
Lừa đảo chuyển khoản giá trị bằng không
Lừa đảo chuyển khoản giá trị bằng không là một kỹ thuật lừa đảo nơi kẻ tấn công tạo ra một địa chỉ trông giống như một địa chỉ hợp pháp mà bạn đã sử dụng trước đó—thường khớp với ký tự đầu và cuối mà nhiều ứng dụng hiển thị khi họ rút ngắn địa chỉ. Kẻ tấn công sau đó kích hoạt một sự kiện chuyển 0 token liên quan đến địa chỉ của bạn để địa chỉ giả xuất hiện trong hoạt động gần đây của ví bạn, đôi khi chỉ trong vài phút sau một giao dịch thực.
Sau đó, khi bạn cố gắng gửi tiền và chọn hoặc sao chép cái mà trông giống như điểm đến “giống nhau”, bạn có thể vô tình chọn địa chỉ giống hệt của kẻ tấn công.
Điều này được hiểu tốt nhất như một hình thức ngộ độc địa chỉ có mục tiêu hơn: thay vì dựa vào spam ngẫu nhiên, lừa đảo này nhằm phản ánh một đối tác cụ thể mà bạn đã tương tác gần đây.
Nó cũng có thể bị nhầm lẫn với một cuộc tấn công dusting, nhưng ý định là khác nhau—dusting thường gửi một lượng nhỏ không bằng không để theo dõi hoặc làm lộ danh tính, trong khi lừa đảo chuyển khoản giá trị bằng không tập trung vào việc lừa bạn sao chép sai một địa chỉ.
Giao dịch 0 giá trị
Một “giao dịch 0 giá trị” có thể có nhiều nghĩa khác nhau tùy thuộc vào ngữ cảnh. Trên Ethereum, trường giao dịch cơ bản gọi là “giá trị” có thể là 0 ETH trong khi giao dịch vẫn gọi một hợp đồng thông minh mà di chuyển token, phê duyệt chi tiêu, hoặc phát ra sự kiện. Tách biệt ra, một chuyển token có thể là “0” ở cấp độ token, tạo ra một nhật ký chuyển nhượng trông giống như hoạt động mặc dù số dư không thay đổi.
Nói cách khác, “0 giá trị” không tự động có nghĩa là “vô hại”, nhưng nó có nghĩa là bạn phải diễn giải những gì thực sự đã xảy ra: giao dịch chỉ phát ra một sự kiện, nó có gọi một hàm thay đổi quyền hạn, hay nó thực sự không làm gì ngoài việc tiêu tốn gas?
Đối với người dùng hàng ngày, rủi ro thực tiễn là lớp giao diện người dùng: nhiều ví và trình khám phá tóm tắt hoạt động theo cách khiến một chuyển khoản 0 token trông giống như một mục gửi/nhận bình thường. Tóm tắt đó có thể trở thành một cái bẫy nếu bạn coi lịch sử của mình như một danh bạ địa chỉ.
Thói quen an toàn nhất là xác minh toàn bộ địa chỉ ví (hoặc sử dụng danh bạ đáng tin cậy và đặt tên theo kiểu ENS khi có sẵn) thay vì dựa vào ký tự đầu/cuối.
Tại sao chuyển khoản giá trị bằng không lại quan trọng
Chuyển khoản giá trị bằng không quan trọng vì chúng khai thác một vấn đề trong quy trình làm việc của con người, không phải vấn đề mật mã: việc sao chép và dán địa chỉ từ các giao dịch gần đây là tiện lợi, nhưng cũng dễ bị thao túng. Vì blockchain là công khai và các hợp đồng token có thể phát ra sự kiện mà ví hiển thị, kẻ tấn công có thể "viết" những dấu vết gây hiểu lầm vào nguồn cấp hoạt động của bạn mà không cần đánh cắp khóa của bạn. Kết quả là một chế độ thất bại có tác động lớn - một lần dán sai có thể gửi tiền không thể đảo ngược cho kẻ lừa đảo.
Hiểu biết về chuyển khoản giá trị bằng không giúp bạn xây dựng thói quen giao dịch tốt hơn: coi lịch sử giao dịch của bạn là đầu vào không đáng tin cậy, xác nhận địa chỉ đầy đủ và ưu tiên các liên hệ đã được xác minh hoặc danh sách trắng. Những thói quen này là trung tâm để tránh lừa đảo dựa trên ví hiện đại được đề cập trong các trò lừa đảo ví crypto và cách để tránh chúng.
Frequently Asked Questions
Chuyển nhượng giá trị bằng 0 trong crypto là gì?
Chuyển nhượng giá trị bằng 0 là một giao dịch token được ghi lại trên chuỗi với số lượng là 0, vì vậy không có token nào di chuyển nhưng hoạt động này vẫn có thể xuất hiện trong ví của bạn hoặc trong một trình khám phá khối. Kẻ lừa đảo sử dụng nó để đặt một địa chỉ giống như địa chỉ bạn đã sử dụng vào lịch sử giao dịch của bạn.
Cách thức hoạt động của lừa đảo chuyển nhượng giá trị bằng 0 là gì?
Kẻ tấn công tạo ra một địa chỉ giống với địa chỉ mà bạn đã sử dụng trước đó, sau đó kích hoạt một giao dịch chuyển nhượng 0 token để nó xuất hiện trong hoạt động gần đây của bạn. Nếu bạn sau đó sao chép địa chỉ đó từ lịch sử, bạn có thể gửi tiền thật cho kẻ tấn công thay vì người nhận mà bạn đã dự định.
Chuyển nhượng giá trị bằng 0 có giống với việc đầu độc địa chỉ không?
Đó là một họ hàng gần và thường được coi là một biến thể nhắm mục tiêu hơn của việc đầu độc địa chỉ. Mục tiêu trong cả hai trường hợp là đánh lừa bạn sử dụng lại một địa chỉ độc hại trông quen thuộc.
Chuyển nhượng giá trị bằng 0 có giống với cuộc tấn công dusting không?
Không. Một cuộc tấn công dusting thường gửi một số tiền nhỏ không bằng 0 đến địa chỉ của bạn để theo dõi hành vi hoặc liên kết danh tính, trong khi một chuyển nhượng giá trị bằng 0 thường gửi 0 token để thao túng những gì bạn thấy trong lịch sử giao dịch của bạn.
Chuyển nhượng giá trị bằng 0 có thể đánh cắp crypto của tôi chỉ bằng chính nó không?
Chỉ bằng chính nó, một chuyển nhượng giá trị bằng 0 thường không di chuyển tiền của bạn hoặc chứng minh rằng khóa riêng của bạn đã bị xâm phạm. Mối nguy hiểm là kỹ thuật xã hội: nó làm tăng khả năng bạn sẽ dán sai địa chỉ và tự nguyện gửi tiền cho kẻ lừa đảo.