安全提醒|警惕 Data 授权局_TET:DATA

近期,多名用户前来咨询:有人以可低价出售中石化加油卡的名义让我给他转账0金额,但是转账时,需要点开高级模式并在Data中输入一串数字,声称是测试我钱包地址的可用性,这是否会影响我的钱包安全呢?

imToken安全团队提醒:这是子最新的一种盗取大家代币转账权限的手法,请不要相信他们!本文将剖析这类局的具体行手法并为大家提供对应的防贴士。

Data功能是以太坊网络的自定义信息功能,转账时通过Data可以调用任何智能合约或者将信息记录在链上。

在上述案例中,这笔子声称用于测试钱包可用性的0金额转账,实际上是调用了什么智能合约呢?我们通过从链上查看用户的交易号,发现这实际上是一笔授权交易,用户将自己的USDT转账权限授权给了收款方,也就是子。子凭借你不经意间给他的转账权限,就可以不需要你的同意将你账户内的资产转走。

和之前授权局不同的是,之前的授权局是通过诱导大家打开DApp来完成授权,而该局是子通过诱导用户在转账时输入指定Data来达到授权的效果。

imToken安全团队提醒大家:

任何以买U/检测USDT/挖矿等为由,诱导你通过Data功能转账的都是子!请勿进行转账。如果你已经进行了授权,请尽快取消授权,可以参考这篇文章查询和取消代币转账授权:安全提醒|请警惕代币授权局。另外,你也可以在imToken浏览页搜索「Revoke」进入Revoke.cashDApp,取消ETH钱包地址在以太坊、Arbitrum、BSC、Polygon、Avalanche等网络中的授权记录。温馨提示:如果你无法确定自己是否遇到了这样的局,可以通过App内的「帮助与反馈」联系imToken官方客服协助。

?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-3:797ms