授权之后,我如何把别人的 USDT 盗走?!警惕钱包授权操作!币圈骗局!(真实的 USDT 案例操作!)

用真实的网络进行盗 U 的操作!

真实网络盗 U 准备

  • 智能合约的代码我修改了只有合约的发布者可以调用这个转账的功能。

  • 部署 MyDex,需要 USDT 的智能合约地址,我用的是币安智能链的 USDT,所以这个智能合约地址是:0x55d398326f99059fF775485246999027B3197955

  • 我们可以在 Remix 来编译执行币安智能链的 USDt 智能合约,也可以在币安智能链的执行 USDT 的授权的方法, https://bscscan.com/token/0x55d398326f99059ff775485246999027b3197955#writeContract

盗 U 操作

  • 接下来的操作就跟之前的一样了。

  • 我们调用的是 approve 的方法。这个就是模拟我们不知不觉授权给一个智能合约。

  • 当我们授权之后,别人就可以转账我们的 USDT 代币了。

  • 你授权多少,别人就可以转走你多少。我演示是转了 5 个给账号 1,然后转了 2 个给账号 3,那么还剩下 3 个 USDT 的授权的。

  • 我编写的 MyDex,只有合约的发布者才可以进行转账。也就是你授权给一个恶意的 Dex 之后,那么你就无法执行转账的操作。你的资产就被别人控制了。

  • 另外我们如果授权给一个智能合约之后,我们是可以把它取消的,我这里是通过币安智能链来取消授权,https://bscscan.com/tokenapprovalchecker 其它公链取消授权的方式是类似的。

  • 他取消授权的操作是把授权的金额设置成 0

总结

其实几乎所有的 EVM 兼容的公链他们授权和取消授权的方法都是类似的。小伙伴要举一反三。

相关操作视频:https://youtu.be/oXAanZe0X4c

以下是我用过的交易所,有需要的小伙伴欢迎使用我的邀请连接来注册,你的支持是我最大的创作动力!