Ik heb een 🦊 wallet-plugin gemaakt die: 1. Je calldata decodeert 2. Die gedecodeerde gegevens als invoer gebruikt voor een AI 3. Die vervolgens het web doorzoekt om te zien of de transactie iets "verdachts" heeft. Hier is een voorbeeld waarbij je geld naar de ByBit-hackers zou sturen, maar het pakt het!
@blockaid_ Wat EXTRA gek is aan het voorbeeld in de video, is hoe obscuur het is. De transactie die we noemen is 'supply' op het @aave protocol. Maar de gesimuleerde gehackte website propt er wat slechte calldata in. Het 'onBehalfOf' adres wordt verwisseld met de ByBit attacker!
@blockaid_ @aave Om dit te vinden, zoekt de AI op internet en zoekt aan de hand van uw belgegevens, keten en adres uit dat de gebruiker waarschijnlijk 'aanbod' voor zichzelf probeert te bellen. Wetende dat dit de bedoeling van de gebruiker is, kan de AI vrij gemakkelijk achterhalen wat de calldata zou moeten doen.
60,7K