Eu fiz um plugin de 🦊 carteira que: 1. Decodifica seus dados de chamada 2. Usa esses dados decodificados como entrada para uma IA 3. Que então pesquisa na web para ver se a transação tem algo "suspeito". Aqui está um exemplo em que você estaria enviando dinheiro para os hackers da ByBit, mas ele pega!
@blockaid_ O que é EXTRA louco sobre o exemplo no vídeo, é o quão obscuro ele é. A transação que chamamos é 'supply' no protocolo @aave. Mas o site hackeado simulado coloca alguns dados de chamada ruins lá. O endereço 'onBehalfOf' é trocado com o invasor ByBit!
@blockaid_ @aave Para encontrar isso, a IA pesquisa na web e descobre por seus dados de chamada, cadeia e endereço que o usuário provavelmente está tentando chamar de 'suprimento' para si mesmo. Sabendo que essa é a intenção do usuário, a IA pode descobrir facilmente o que os dados de chamada devem estar fazendo.
60,42K