Загрузка видео...
Не удалось загрузить видео
HOLDSTATION - Dự án dev Việt bị hack hay tự rút phích!?
13,279 просмотров • 5 месяцев назад •via X (Twitter)
Комментарии: 0
Нет доступных комментариев
Здесь появятся комментарии из оригинального поста
Похожие видео
33:32
Sensitive content
VIDEO HÀNH TRÌNH CLAIMED THÀNH CÔNG 508 $SLN (~3000$) TRÊN VÍ BỊ LỘ PRIVATE KEY (HACKED) Dưới đây là video mình ghi lại toàn bộ quá trình mình claim thành công airdrop từ một ví đã bị lộ private key và bị bot quét rút tiền mỗi khi ví có tiền. I.Tổng quan Cụ thể ngày 23/02/2024 mình vô tình bị lộ private khi bất cẩn quên xóa private key trong source code script farm dự án #smartlayer và sau đó đẩy lên github. Địa chỉ ví: Sau đó ví mình đã bị hacker quét lấy private key đồng thời rút toàn bộ tiền (180$) trong ví, thiệt hại không thể tính được vì ví mình cày nhiều dự án airdrop lớn như: zkSync, Layerzero, Linea, Polyhedra... Sau khi bị hack thì hôm sau ví mình lại trúng airdrop dự án #smartlayer với giá trị 508 $SLN tương đương khoảng 3000$. Sau thời gian research, tìm hiểu từ bạn bè, anh em dev... thì cuối cùng mình đã claimed được toàn bộ airdrop trên và dưới đây là toàn bộ quy trình. II. Cách claim airdrop trên ví lộ private key Đối với ví bị lộ private key chúng ta không thể dùng cách thông thường là nạp tiền vào ví rồi claim sau đó rút về được vì ví đang bị bot quét (Sweeper bots) liên tục, bất kì khoản tiền nào nạp vào ví trên sẽ bị rút đi ngay lập tức, ae nhiều tiền có thể nạp vào ví trên test thử nhé, coi 5s sau có bị rút không 🤣 Chính vì vậy ở đây chúng ta sẽ có một thuật ngữ tên là Flashbots, đưa vào cuộc chiến với bot để giành quyền thực thi transaction trước. Xem thêm: Ở trên mạng có rất nhiều script flashbots để tự chạy tuy nhiên rất khó setup vì phải là dev thì không thể làm được, thậm chí là dev cũng là một câu chuyện dài. Ở đây, mình dùng một công cụ tên bên có tên là Wallet Rescue (giải cứu ví) để thực hiện thay vì phải code, giao diện UI rất dễ để thao tác. Website: Đầu tiên trên chúng ta phải làm sao tạo 3 transaction bao gồm: ▪ TX 1: Chuyển tiền từ ví Safe sang ví bị Hacked để có phí gas claim token và send token ở TX 3. ▪ TX 2: Claim token được airdrop trên ví bị Hacked ▪ TX3: Gửi tiền từ ví bị Hacked sang ví Safe Ở trên việc tạo tx 2 là rườm ra nhất và độ phức tạp dựa vào dự án airdrop nó build cái smart contract và website claim như thế nào, tuy nhiên trong video mình cũng đã hướng dẫn kĩ các trường hợp có thể xảy ra. Sau đó chúng ta đưa 3 tx kia lên blockchain để xử lý, các tx sẽ được đưa vào mempool, nó giống như phòng chờ trước khi tx được miner đem vào block validate. Như vậy với cơ chế trên thì 3 tx sẽ xử lý liên tục khiến bot không kịp phát hiện để rút tiền. Hackless cung cấp giao diện cho chúng ta làm tất cả các điều trên một cách đơn giản nhất, chỉ cần chúng ta điền đúng được các thông tin. Chi tiết nhất xin mời anh em xem video bên dưới đây video viết thằng văn bản không thể nào hình dung được và không biết bao nhiêu từ mới viết xong. Đây là video dài nhất và tốn nhiều thời gian nhất mình từng làm, hi vọng video sẽ giúp ích được nhiều cho ae hiện tại và tương lai. 🔹Thông tin trong video: ▪ Tool Wallet rescue : ▪ Tạo mã hex thủ công: ▪ API claim dự án smartlayer:
cucheng
62,365 просмотров • 2 лет назад

