一、ERC20 到底是什么
ERC20 是 2015 年提出的以太坊代币技术标准,规定了代币必须实现哪些接口(转账、查余额、授权等)。它让全世界的代币可以在同一个协议下相互操作——USDT、USDC、各种 DeFi 代币都用它。
它本身只是一份技术规范,不是骗局。 但它有一个被滥用的设计——
二、ERC20 真正的"恶":approve 授权钓鱼
ERC20 里有个机制叫 approve 授权:你可以让某个合约代替你转走代币,节省 gas(每次操作都授权太贵)。
问题:
用户在钓鱼网站点击"签名"时,看不到自己在授权什么
骗子诱导用户做无限授权——签完之后,对方可以随时把你钱包里的代币全部转走
签一次就完了,不需要二次确认
真实损失:
2025年11月:超 6000 名受害者,损失比 10 月增加 137%
2026年5月:假 Uniswap 谷歌广告钓鱼,单日损失 40万美元
2026年7月:单笔损失最高 99.9万 USDT#盗币 $SNDK