Провів весь свій недільний вечір, намагаючись врятувати свій ENS з гаманця, який був спустошений ~1 рік тому. Те, що починалося як просте переміщення, перетворилося на неприємну кролячу нору автоматизованих механізмів крадіжки. План здавався простим: відправити трохи ETH на газ на скомпрометований гаманець → перевести ENS на безпечний гаманець Це здавалося досить простим, але в той момент, коли цей газ потрапив у зламаний гаманець, він миттєво злився! Виявилося, що хакер розгорнув контракт "loserSweep", який пролежав там рік, постійно скануючи мемпул. Втратив усі свої гроші на бензин за лічені секунди. Так, це була моя провина, що я не перевірив це заздалегідь! Тому я перейшов на @flashbots_x пакети - ідея полягала в тому, щоб об'єднати як tx фінансування, так і переказ ENS в одну атомарну транзакцію, яка ніколи не торкнеться публічного мемпулу. Але ось у чому заковика: як створити транзакцію з гаманця з 0 ETH? Звичайні флеш-боти "швидкі" ПК не підійдуть. Вам потрібен їхній спеціальний пакетний симулятор RPC, який обманює ваш гаманець, змушуючи його думати, що він має 100 ETH для цілей симуляції tx. Це дозволяє підписати переказ ENS tx навіть з нульовим балансом. Змінив кінцеву точку RPC мого гаманця на маршрутизацію через ретранслятор флешботів замість звичайних вузлів. Теоретично це повинно було спрацювати: бандли відправляються безпосередньо майнерам, повністю обходячи мемпул, тому контракт підмітника не може бачити вхідні кошти, поки не стане занадто пізно. Але після кількох спроб із вищою комісією за газ і порадами maxPriorityFeePerGas... все одно не вдалося. Щоб знайти винуватця, я запустив @arkham, щоб простежити зв'язки. Знайшовши основний гаманець хакера, він вказує на обліковий запис CT, @goobi100x який систематично зливає кошти через OpenSea. Мій гаманець → посередником хакера → їх основним гаманцем Тепер я застряг: продовжувати кидатися грошима на спроби Flashbots, які можуть ніколи не спрацювати, або просто дати моєму ENS закінчитися і записати це як дорогий урок? Контракт на підмітальну машину річної давності, який все ще працює 24/7, готовий зловити будь-які спроби відновлення – це страшно Ось чому безпека гаманця полягає не лише в початкових фразах - як тільки вас скомпрометують, теорія гри стає жорстокою. Хто-небудь успішно врятував активи з гаманця за допомогою активної підмітальної машини? Хотів би почути історії про війну чи поради. В іншому випадку вилийте один для мого ENS 🫤
Не я дізнаюся зараз, що весь мій гаманець був спустошений якимось мч місяць тому
Однак @0xAvious @impranavm_ @0xmouseless залишу кілька питань на сервері
Показати оригінал
8,16 тис.
15
Вміст на цій сторінці надається третіми сторонами. Якщо не вказано інше, OKX не є автором цитованих статей і не претендує на авторські права на матеріали. Вміст надається виключно з інформаційною метою і не відображає поглядів OKX. Він не є схваленням жодних дій і не має розглядатися як інвестиційна порада або заохочення купувати чи продавати цифрові активи. Короткий виклад вмісту чи інша інформація, створена генеративним ШІ, можуть бути неточними або суперечливими. Прочитайте статтю за посиланням, щоб дізнатися більше. OKX не несе відповідальності за вміст, розміщений на сторонніх сайтах. Утримування цифрових активів, зокрема стейблкоїнів і NFT, пов’язане з високим ризиком, а вартість таких активів може сильно коливатися. Перш ніж торгувати цифровими активами або утримувати їх, ретельно оцініть свій фінансовий стан.