Tôi đã tạo một plugin ví 🦊 mà: 1. Giải mã calldata của bạn 2. Sử dụng dữ liệu đã giải mã đó làm đầu vào cho một AI 3. Sau đó tìm kiếm trên web để xem giao dịch có điều gì "đáng ngờ" không. Dưới đây là một ví dụ mà bạn sẽ gửi tiền cho những kẻ hack ByBit, nhưng nó sẽ phát hiện ra!
@blockaid_ Điều điên rồ EXTRA về ví dụ trong video là nó mơ hồ đến mức nào. Giao dịch mà chúng tôi gọi là `supply` trên giao thức @aave. Nhưng trang web giả mạo được mô phỏng đã nhét một số calldata xấu vào đó. Địa chỉ `onBehalfOf` đã bị hoán đổi với kẻ tấn công ByBit!
@blockaid_ @aave Để tìm điều này, AI tìm kiếm trên web và xác định qua calldata, chuỗi và địa chỉ rằng người dùng có thể đang cố gắng gọi `supply` cho chính họ. Biết rằng đây là ý định của người dùng, AI có thể dễ dàng xác định calldata nên làm gì.
59,69K