J'ai créé un plugin de portefeuille 🦊 qui : 1. Décode votre calldata 2. Utilise ces données décodées comme entrée pour une IA 3. Qui recherche ensuite sur le web pour voir si la transaction a quelque chose de "suspect" à son sujet. Voici un exemple où vous enverriez de l'argent aux hackers de ByBit, mais cela le détecte !
@blockaid_ Ce qui est EXTRA fou dans l'exemple de la vidéo, c'est à quel point il est obscur. La transaction que nous appelons est `supply` sur le protocole @aave. Mais le site web piraté simulé y insère des données de mauvaise qualité. L'adresse `onBehalfOf` est échangée avec l'attaquant de ByBit !
@blockaid_ @aave Pour trouver cela, l'IA parcourt le web et déduit, à partir de votre calldata, de la chaîne et de l'adresse, que l'utilisateur essaie probablement d'appeler `supply` pour lui-même. Sachant que c'est l'intention de l'utilisateur, l'IA peut assez facilement déterminer ce que le calldata devrait faire.
59,69K