Hice un plugin de billetera 🦊 que: 1. Decodifica tu calldata 2. Usa esos datos decodificados como entrada para una IA 3. Que luego busca en la web para ver si la transacción tiene algo "sospechoso" al respecto. Aquí hay un ejemplo donde estarías enviando dinero a los hackers de ByBit, ¡pero lo detecta!
@blockaid_ Lo que es EXTRA loco sobre el ejemplo en el video, es lo oscuro que es. La transacción que llamamos es `supply` en el protocolo @aave. Pero el sitio web simulado hackeado introduce algunos datos de llamada incorrectos. ¡La dirección `onBehalfOf` se intercambia con el atacante de ByBit!
@blockaid_ @aave Para encontrar esto, la IA busca en la web y deduce, a partir de tu calldata, cadena y dirección, que el usuario probablemente está intentando llamar a `supply` para sí mismo. Sabiendo que esta es la intención del usuario, la IA puede averiguar bastante fácilmente qué debería hacer el calldata.
59,68K