最近出現蠻多空投的詐騙代幣,這次看到的是 Awesome Crypto World (ACW),手法和上次區塊鏈詐騙 - AI-A (AI Avail) 代幣如出一轍。直接在瀏覽器上隨機查看一筆交易可以發現,一個 Approve 燒了 0.02 BNB,但這次中間沒有看到鑄造 Gas Token 的資訊。

從 Log 中可以看到許多 RankClaimed 的事件:
交易 Logs

根據事件來源地址追查,駭客是利用你的 Gas 去參加了 XEN 的代幣鑄造,不過 XEN 代幣不是馬上生成,所以瀏覽器上看不到。看來利用 Approve 來進行詐騙已經是慣用手法,大家要注意 Gas 費用是否合理。

延伸閱讀

詐騙代幣檢驗工具 - Token Sniffer 和 GoPlus