我搭建一个钓鱼网址,亲自演示盗 U 的操作!!!币圈骗局!USDT 被盗!获取钱包授权!
我演示盗 U 的操作,只是为了预防小伙伴被骗!
盗 U 逻辑
- 很多小白由于不熟悉区块链的授权操作,导致点击授权给骗子,这样它的加密货币资产就被盗了。。。
- 我演示搭建一个钓鱼的网站。一般这个界面他做的和你钱包的转账的界面是非常类似的。
- 这类的骗局有很多种形式,有点是做成是领取空投的奖励,有的是提供二维码,扫码之后,就跳转到钓鱼的网址。它的界面做到好像是普通的转账。当你点击转账之后,实际上后台代码调用的是授权的操作。
- 有很多小白在使用 Web3 钱包的时候,他们根本不看任何的警告或者提示,直接就是点击确定确定确定,所以骗子是非常喜欢这样的目标人群的。
- 当你输入转账的地址和金额之后,然后点击“转账”,其实这个转账就是授权的操作。当你不注意查看,点击确定,确定,确定,那么你的资产就会被盗!
- 在 Metamask 钱包获取授权数量,它显示的是:支出上限请求,有的钱包显示的是 increase approval,还有的钱包显示是无限制,如果是合规的 Dex,那么授权这个就没有问题,但是我写的这个是恶意的智能合约,授权之后,我就可以把你的资产盗走。
- 我授权之后,骗子就可以把我们的钱包里面的 USDT 盗走。
- 我界面的“盗 U”的按钮,只有骗子特定的钱包地址才可以调用。其它钱包是根本无法转走这笔钱的。
- 我在另一个浏览器,我切换到账号 1,这个账号 1 就可以调用"盗 U”的方法
- 当我用账号 1 点击盗 U 的方法之后,账号 1 就把账号 2 的 USDT 偷走了。账号 2 的 USDT 就被清空了。
后台代码
- 我只后台代码,写了授权的数量是 3000 万,并且提供了恶意的智能合约的地址。
- 当钱包授权完成之后,我的代码写了盗 U 转账的地址是账号 1 的地址。
- 通过获取授权的数量,我们就可以把受害者的钱包的资金转账盗账号 1 的地址(骗子的地址)
总结
骗子为了骗你的授权,有各种各样的骗术,一般的话术是测试你的钱包是否可以正常转账,他骗你通过钓鱼的网址转账 1 个 USDT 给他,其实“转账”的操作就是骗取你的授权。又或者是获取代币的空投,点击领取空投,也是骗你的授权的。正常情况下,你的钱包是会有提示的,但是很多小伙伴它是不看任何的提示,直接就是点击确定,确定,确定,所以就会导致资产被盗!!!
相关视频:https://youtu.be/lMTDPnc4QrU
以下是我用过的交易所,有需要的小伙伴欢迎使用我的邀请连接来注册,你的支持是我最大的创作动力!
- OKX 邀请链接(20%手续费折扣):https://bit.ly/3OtE9Rs 邀请码:15240673
- 币安邀请链接(20%手续费折扣):https://bit.ly/3pR4kHv 邀请码:RIOSDDU2
- Gate 邀请链接(30%手续费折扣):https://bit.ly/43EEciO 邀请码:VlcQAQ1a
- Huobi 邀请链接(30%手续费折扣):https://bit.ly/45hPfPj 邀请码:rsj67223
- Bitget 邀请链接(20%手续费折扣):https://bit.ly/3PAd2DV 邀请码:muq18645
- Kucoin 邀请链接:https://bit.ly/3IXG4tQ 邀请码:QBSYVCMK
- Bybit 交易所邀请链接(中国大陆和美国 ip 都不可访问):https://bit.ly/41QZF5Q 邀请码:54760
- Bitmex 邀请链接(不支持香港和美国):https://www.bitmex.com/app/register/mAV6hE
- BTSE 邀请连接(20%手续费折扣):https://www.btse.com/partner/8ClLXPq0 推荐码:8ClLXPq0