我製作了一個 🦊 錢包插件,功能如下: 1. 解碼你的 calldata 2. 將解碼後的數據作為 AI 的輸入 3. 然後它會在網上搜索,看看這筆交易是否有任何 "可疑" 的地方。 這裡有一個例子,你可能會把錢發送給 ByBit 黑客,但它會捕捉到這一點!
@blockaid_ 這段影片中的例子更瘋狂的是它的隱晦程度。 我們所稱的交易是 @aave 協議上的 `supply`。但模擬的被駭網站卻塞入了一些不良的 calldata。`onBehalfOf` 地址被 ByBit 攻擊者替換了!
@blockaid_ @aave 為了找到這個,AI 會搜索網絡,並通過你的 calldata、鏈和地址推斷出用戶可能是想為自己調用 `supply`。 知道這是用戶的意圖後,AI 可以相當輕鬆地弄清楚 calldata 應該做什麼。
59.68K