Criei um plugin de carteira 🦊 que: 1. Decodifica o seu calldata 2. Usa esses dados decodificados como entrada para uma IA 3. Que então pesquisa na web para ver se a transação tem algo "suspeito". Aqui está um exemplo onde você estaria enviando dinheiro para os hackers da ByBit, mas ele detecta isso!
@blockaid_ O que é EXTRA louco sobre o exemplo no vídeo é quão obscuro ele é. A transação que chamamos é `supply` no protocolo @aave. Mas o site simulado hackeado coloca alguns dados de chamada ruins lá. O endereço `onBehalfOf` é trocado pelo atacante da ByBit!
@blockaid_ @aave Para encontrar isso, a IA pesquisa na web e descobre, através do seu calldata, cadeia e endereço, que o usuário provavelmente está tentando chamar `supply` para si mesmo. Sabendo que essa é a intenção do usuário, a IA pode facilmente descobrir o que o calldata deve estar fazendo.
59,69K