Heb mijn hele zondagavond besteed aan het proberen te redden van mijn ENS uit een wallet die ongeveer een jaar geleden is leeggeroofd. Wat begon als een eenvoudige overdracht, veranderde in een frustrerende doolhof van geautomatiseerde diefstalmechanismen. Het plan leek eenvoudig: stuur wat ETH voor gas naar de gecompromitteerde wallet → transfer ENS naar een veilige wallet. Dit leek vrij eenvoudig, maar op het moment dat dit gas de gehackte wallet bereikte, werd het onmiddellijk leeggehaald! Het blijkt dat de hacker een "loserSweep" contract had ingezet dat daar al een jaar zat, constant de mempool aan het scannen. Verloor al mijn gasgeld in enkele seconden. Ja, het was mijn fout om dit niet van tevoren te controleren! Dus schakelde ik over naar @flashbots_x bundles - het idee was om zowel de financieringstransactie als de ENS-overdracht in één atomische transactie te bundelen die de publieke mempool nooit aanraakt. Maar hier is de catch: hoe maak je een transactie vanuit een wallet met 0 ETH? Gewone flashbots "snelle" RPC werkt niet. Je hebt hun speciale bundelsimulatie RPC nodig die je wallet laat denken dat het 100 ETH heeft voor simulatie doeleinden. Dit stelt je in staat om de ENS-overdrachtstransactie te ondertekenen, zelfs met een saldo van nul. Veranderde het RPC-eindpunt van mijn wallet om via de flashbots relay te routeren in plaats van reguliere knooppunten. Dit zou in theorie moeten werken: bundels worden rechtstreeks naar miners gestuurd, waardoor de mempool volledig wordt omzeild, zodat het sweepercontract de binnenkomende fondsen niet kan zien totdat het te laat is. Maar na meerdere pogingen met hogere gasprijzen en maxPriorityFeePerGas fooien... nog steeds mislukt. Om de schuldige te vinden, startte ik @arkham om de verbindingen te traceren. Vond de hoofd wallet van de hacker, deze wijst naar een CT-account @goobi100x dat systematisch fondsen leegt via OpenSea. Mijn wallet → tussenpersoon van de hacker → hun hoofd wallet. Nu zit ik vast: blijf geld gooien naar Flashbots pogingen die misschien nooit werken, of laat gewoon mijn ENS verlopen en beschouw het als een dure les? Een jaar oud sweepercontract dat 24/7 draait, klaar om elke herstelpoging te vangen, is eng. Dit is waarom walletbeveiliging niet alleen om seedzinnen draait - zodra je gecompromitteerd bent, wordt de speltheorie wreed. Iemand die succesvol activa heeft gered uit een wallet met een actieve sweeper? Zou graag oorlogsverhalen of advies horen. Anders, drink er eentje op mijn ENS 🫤
Niet dat ik er nu achterkom dat mijn hele wallet een maand geleden door een of andere mf is leeggehaald.
@0xAvious @impranavm_ @0xmouseless zal wat vragen op de server droppen.
Origineel weergeven
De inhoud op deze pagina wordt geleverd door derden. Tenzij anders vermeld, is OKX niet de auteur van het (de) geciteerde artikel(en) en claimt geen auteursrecht op de materialen. De inhoud is alleen bedoeld voor informatieve doeleinden en vertegenwoordigt niet de standpunten van OKX. Het is niet bedoeld als een goedkeuring van welke aard dan ook en mag niet worden beschouwd als beleggingsadvies of een uitnodiging tot het kopen of verkopen van digitale bezittingen. Voor zover generatieve AI wordt gebruikt om samenvattingen of andere informatie te verstrekken, kan deze door AI gegenereerde inhoud onnauwkeurig of inconsistent zijn. Lees het gelinkte artikel voor meer details en informatie. OKX is niet verantwoordelijk voor inhoud gehost op sites van een derde partij. Het bezitten van digitale activa, waaronder stablecoins en NFT's, brengt een hoge mate van risico met zich mee en de waarde van deze activa kan sterk fluctueren. Overweeg zorgvuldig of de handel in of het bezit van digitale activa geschikt voor je is in het licht van je financiële situatie.