Tillbringade hela min söndagskvĂ€ll med att försöka rĂ€dda min ENS frĂ„n en plĂ„nbok som blev tömd ~1 Ă„r sedan. Det som började som en enkel överföring förvandlades till ett frustrerande kaninhĂ„l av automatiserade stöldmekanismer. Planen verkade enkel: skicka lite ETH för gas till en komprometterad plĂ„nbok → överför ENS till en sĂ€ker plĂ„nbok Detta verkade ganska enkelt, men i samma ögonblick som denna gas trĂ€ffade den hackade plĂ„nboken tömdes den omedelbart! Det visade sig att hackaren hade distribuerat ett "loserSweep"-kontrakt som har legat dĂ€r i ett Ă„r och stĂ€ndigt skannat mempoolen. Förlorade alla mina bensinpengar pĂ„ nĂ„gra sekunder. Ja, det var mitt fel att inte kolla upp detta i förvĂ€g! SĂ„ jag svĂ€ngde till @flashbots_x buntar - tanken var att bunta ihop bĂ„de finansieringen tx och ENS-överföringen i en atomisk transaktion som aldrig berör den offentliga mempoolen. Men hĂ€r Ă€r haken: hur skapar du en transaktion frĂ„n en plĂ„nbok med 0 ETH? Vanliga flashbots "snabba" RPC kommer inte att fungera. Du behöver deras speciella paketsimulerings-RPC som lurar din plĂ„nbok att tro att den har 100 ETH för tx-simuleringsĂ€ndamĂ„l. Detta gör att du kan signera ENS-överföringen tx Ă€ven med noll saldo. Ändrade min plĂ„nboks RPC-slutpunkt för att dirigera genom flashbots-relĂ€ istĂ€llet för vanliga noder. Detta borde ha fungerat i teorin: buntar skickas direkt till gruvarbetare och kringgĂ„r mempoolen helt och hĂ„llet, sĂ„ att sopmaskinskontraktet inte kan se de inkommande pengarna förrĂ€n det Ă€r för sent. Men efter flera försök med högre gasavgifter och maxPriorityFeePerGas-tips... misslyckades fortfarande. För att hitta den skyldige startade jag @arkham att spĂ„ra kopplingarna. Den hittade hackarens huvudplĂ„nbok och pekar pĂ„ ett CT-konto @goobi100x som systematiskt har tömt pengar genom OpenSea. Min plĂ„nbok → hackarens mellanhand → deras huvudplĂ„nbok Nu har jag fastnat: fortsĂ€tta kasta pengar pĂ„ Flashbots-försök som kanske aldrig fungerar, eller bara lĂ„ta min ENS löpa ut och krita upp det som en dyr lĂ€xa? Ett Ă„r gammalt sopmaskinskontrakt som fortfarande körs 24/7, redo att fĂ„nga upp alla Ă„terhĂ€mtningsförsök Ă€r skrĂ€mmande Det Ă€r dĂ€rför plĂ„nbokssĂ€kerhet inte bara handlar om seed-fraser - nĂ€r du vĂ€l har blivit komprometterad blir spelteorin brutal. NĂ„gon som lyckats rĂ€dda tillgĂ„ngar frĂ„n en plĂ„nbok med en aktiv sopmaskin? Skulle Ă€lska att höra krigshistorier eller rĂ„d. Annars, hĂ€ll ut en för min ENS đŸ«€
Inte jag som fÄr reda pÄ nu att hela min plÄnbok tömdes av nÄgon mf för en mÄnad sedan
@0xAvious @impranavm_ @0xmouseless ska slÀppa nÄgra frÄgor pÄ servern dock
Visa original
InnehÄllet pÄ den hÀr sidan tillhandahÄlls av tredje part. Om inte annat anges Àr OKX inte författare till den eller de artiklar som citeras och hÀmtar inte nÄgon upphovsrÀtt till materialet. InnehÄllet tillhandahÄlls endast i informationssyfte och representerar inte OKX:s Äsikter. Det Àr inte avsett att vara ett godkÀnnande av nÄgot slag och bör inte betraktas som investeringsrÄdgivning eller en uppmaning att köpa eller sÀlja digitala tillgÄngar. I den mÄn generativ AI anvÀnds för att tillhandahÄlla sammanfattningar eller annan information kan sÄdant AI-genererat innehÄll vara felaktigt eller inkonsekvent. LÀs den lÀnkade artikeln för mer detaljer och information. OKX ansvarar inte för innehÄll som finns pÄ tredje parts webbplatser. Innehav av digitala tillgÄngar, inklusive stabila kryptovalutor och NFT:er, innebÀr en hög grad av risk och kan fluktuera kraftigt. Du bör noga övervÀga om handel med eller innehav av digitala tillgÄngar Àr lÀmpligt för dig mot bakgrund av din ekonomiska situation.