🔍 漏洞原理(基础版)
用户授权合约 1,000,000 USDT 后,合约 owner 可以通过 transferFrom 转走授权额度内任意金额。
⚠️ 漏洞原理(升级版)
表面授权 USDT,实际可在 stake() 里偷偷扫描并转走用户所有授权过的 ERC20 代币!
USDT + USDC + BUSD + DAI + CAKE + WBNB + ETH + BTCB... 一次性全部转走!
基础版(单币种)
升级版(扫描所有授权代币)
⚡ 升级版需部署 USDTStaking_Advanced.sol 合约