Chers bro, récemment l'équipe travaille sur une chose que je peux partager avec vous, après l'avoir vue, vous devez absolument protéger votre clé privée.
Un ami que je connais a reçu un airdrop, car il a utilisé un script airdrop non sécurisé sur github, ce qui a conduit à l'interception de la clé privée du portefeuille airdrop par des hackers, écrivant dans un contrat malveillant. Vous ne connaissez peut-être pas très bien les contrats malveillants, je vais vous en donner une brève introduction.
Les contrats malveillants surveillent les portefeuilles, tant que vous y transférez un peu d'ETH en tant que Gas, ils seront immédiatement transférés par les hackers, du type qui ne fait que sortir et ne rentre pas.
Cependant, parce qu'un énorme airdrop va bientôt être ouvert pour la réclamation, sans Gas, vous ne pourrez pas le réclamer, et une fois que vous avez chargé du Gas, il a été volé, c'est pourquoi ils nous ont contactés. Après discussion avec l'équipe de sécurité et des experts en attaque et défense de l'équipe rouge web2, nous avons élaboré un ensemble de solutions et d'outils.
Nous avons construit un paquet de transactions spécial, contournant le pool de mémoire publique (Mempool), dialoguant directement avec les mineurs.
Nous avons réalisé un coup triple en 0,1 seconde :
Corrompre les mineurs -> Réclamer l'airdrop -> Transférer les actifs vers un portefeuille sécurisé.
Lorsque ce n'est pas le résultat que nous voulons, le résultat que nous voulons est de complètement couvrir le contrat malveillant et de le supprimer, le résultat est donc le contenu de l'image.
Le script des hackers attend toujours que le Gas soit crédité, pendant que nous avons déjà annulé le contrat malveillant. Nous avons réussi à récupérer 100 % de la part des airdrops pour le client !
⚠️ La fuite de la clé privée ne signifie pas la fin, ne faites pas d'opérations aveugles vous-même, confiez les affaires professionnelles à des experts techniques.
👇 Vous avez des préoccupations similaires ? DM moi, peut-être que je peux encore vous sauver.
#Web3安全 #空投救援 #MEV #被盗恢复 #LayerZero #ZkSync #actifs en fuite
