我制作了一个 🦊 钱包插件,它: 1. 解码你的 calldata 2. 将解码后的数据作为输入提供给 AI 3. 然后它会在网上搜索,看看这笔交易是否有任何 "可疑" 的地方。 这里有一个例子,你可能会把钱发送给 ByBit 黑客,但它会抓住这个!
@blockaid_ 视频中的例子更疯狂的是它的晦涩。 我们在 @aave 协议上调用的交易是 `supply`。但是模拟的被黑网站在里面塞了一些坏的 calldata。`onBehalfOf` 地址被 ByBit 攻击者替换了!
@blockaid_ @aave 为了找到这个,AI会搜索网络,并通过你的调用数据、链和地址判断用户可能是在为自己调用 `supply`。 知道这是用户的意图后,AI可以相对容易地弄清楚调用数据应该做什么。
60.54K