我搭建一个钓鱼网址,亲自演示盗 U 的操作!!!币圈骗局!USDT 被盗!获取钱包授权!
我演示盗 U 的操作,只是为了预防小伙伴被骗!
盗 U 逻辑
- 很多小白由于不熟悉区块链的授权操作,导致点击授权给骗子,这样它的加密货币资产就被盗了。。。
- 我演示搭建一个钓鱼的网站。一般这个界面他做的和你钱包的转账的界面是非常类似的。
- 这类的骗局有很多种形式,有点是做成是领取空投的奖励,有的是提供二维码,扫码之后,就跳转到钓鱼的网址。它的界面做到好像是普通的转账。当你点击转账之后,实际上后台代码调用的是授权的操作。
- 有很多小白在使用 Web3 钱包的时候,他们根本不看任何的警告或者提示,直接就是点击确定确定确定,所以骗子是非常喜欢这样的目标人群的。
- 当你输入转账的地址和金额之后,然后点击“转账”,其实这个转账就是授权的操作。当你不注意查看,点击确定,确定,确定,那么你的资产就会被盗!
- 在 Metamask 钱包获取授权数量,它显示的是:支出上限请求,有的钱包显示的是 increase approval,还有的钱包显示是无限制,如果是合规的 Dex,那么授权这个就没有问题,但是我写的这个是恶意的智能合约,授权之后,我就可以把你的资产盗走。
- 我授权之后,骗子就可以把我们的钱包里面的 USDT 盗走。
- 我界面的“盗 U”的按钮,只有骗子特定的钱包地址才可以调用。其它钱包是根本无法转走这笔钱的。
- 我在另一个浏览器,我切换到账号 1,这个账号 1 就可以调用"盗 U”的方法
- 当我用账号 1 点击盗 U 的方法之后,账号 1 就把账号 2 的 USDT 偷走了。账号 2 的 USDT 就被清空了。
后台代码
- 我只后台代码,写了授权的数量是 3000 万,并且提供了恶意的智能合约的地址。
- 当钱包授权完成之后,我的代码写了盗 U 转账的地址是账号 1 的地址。
- 通过获取授权的数量,我们就可以把受害者的钱包的资金转账盗账号 1 的地址(骗子的地址)
总结
骗子为了骗你的授权,有各种各样的骗术,一般的话术是测试你的钱包是否可以正常转账,他骗你通过钓鱼的网址转账 1 个 USDT 给他,其实“转账”的操作就是骗取你的授权。又或者是获取代币的空投,点击领取空投,也是骗你的授权的。正常情况下,你的钱包是会有提示的,但是很多小伙伴它是不看任何的提示,直接就是点击确定,确定,确定,所以就会导致资产被盗!!!
相关视频:https://youtu.be/lMTDPnc4QrU
以下是我用过的交易所,有需要的小伙伴欢迎使用我的邀请连接来注册,你的支持是我最大的创作动力!
- OKX邀请链接(20%手续费折扣):https://www.okx.com/join/15240673 邀请码:15240673
- Binance邀请链接(20%手续费折扣):https://accounts.binance.com/zh-CN/register?ref=RIOSDDU2 邀请码:RIOSDDU2
- 派网(Pionex)邀请链接(20%手续费折扣):https://www.pionex.com/zh-CN/sign/ref/0fBdKj9U5P8 邀请码:0fBdKj9U5P8
- Gate交易所邀请链接(20%手续费折扣):https://www.gate.io/signup/VlcQAQ1a/btcxiaolinzi?ref_type=103 邀请码:VlcQAQ1a
- Huobi邀请链接(30%手续费返佣):https://www.huobi.com/zh-cn/v/register/double-invite/?inviter_id=11343840&invite_code=rsj67223 邀请码:rsj67223
- Bitget邀请链接(20%手续费折扣):https://partner.bitget.fit/bg/uatcygwx 邀请码:muq18645
- Kucoin邀请链接(20%手续费折扣):https://www.kucoin.com/r/af/QBSYVCMK 邀请码:QBSYVCMK
- Bybit交易所邀请链接(不要用香港或者美国VPN!):https://partner.bybit.com/b/btcxiaolinzi 邀请码: XLZ
- Bitmex邀请链接((不要用香港或者美国VPN!):https://www.bitmex.com/app/register/mAV6hE
- BTSE邀请连接(20%手续费折扣):https://www.btse.com/partner/8ClLXPq0 推荐码:8ClLXPq0
