Một lỗ hổng mới lợi dụng cơ chế chuyển nhượng bằng không trong các hợp đồng token đã xuất hiện, cho phép kẻ tấn công lừa dối người dùng bằng cách khởi tạo các giao dịch có giá trị bằng không. Lỗ hổng này tận dụng chức năng TransferFrom, không yêu cầu số tiền chuyển nhượng phải lớn hơn không, cho phép kẻ tấn công kích hoạt các sự kiện chuyển nhượng từ bất kỳ tài khoản người dùng nào mà không cần sự ủy quyền. Phương pháp này được sử dụng để làm ngập người dùng đang hoạt động với các thao tác chuyển nhượng bằng không, tạo ra các lịch sử giao dịch gây hiểu lầm. Trong một trường hợp, một hợp đồng lừa đảo đã thực hiện một giao dịch nhắm vào hàng trăm địa chỉ ví với các giao dịch chuyển nhượng có giá trị bằng không. Khi một ví bị nhắm đến thực hiện một giao dịch USDT hợp pháp, ngay lập tức có nhiều giao dịch theo sau, làm ô nhiễm thêm lịch sử giao dịch. Các kẻ tấn công dựa vào việc người dùng vô tình sao chép các địa chỉ ví trông giống nhau từ lịch sử giao dịch của họ, có thể dẫn đến các giao dịch chuyển nhượng sai hướng.