Ik heb een 🦊 wallet-plugin gemaakt die: 1. Je calldata decodeert 2. Die gedecodeerde gegevens als invoer gebruikt voor een AI 3. Die vervolgens het web doorzoekt om te zien of de transactie iets "verdachts" heeft. Hier is een voorbeeld waarbij je geld naar de ByBit-hackers zou sturen, maar het pakt het!
@blockaid_ Wat EXTRA gek is aan het voorbeeld in de video, is hoe obscuur het is. De transactie die we aanroepen is `supply` op het @aave protocol. Maar de gesimuleerde gehackte website stopt daar wat slechte calldata in. Het `onBehalfOf` adres is verwisseld met de aanvaller van ByBit!
@blockaid_ @aave Om dit te vinden, doorzoekt de AI het web en ontdekt aan de hand van je calldata, keten en adres dat de gebruiker waarschijnlijk probeert `supply` voor zichzelf aan te roepen. Wetende dat dit de intentie van de gebruiker is, kan de AI vrij gemakkelijk achterhalen wat de calldata zou moeten doen.
60,45K