Перейти к содержанию

Смарт контракт украл средства в сети полигон, можно ли спасти?


vdanya

Рекомендуемые сообщения

Нужна помощь, авторизировался на сайте zepe , сайт оказался мошенническим, после чего вывел с моего адреса токены amWETH, которые по сути являются эфиром заблокированным на лендинговом сервисе AAVE, причём смарт контракт выполнился с ошибкой, но средства всё равно ушли.

 

Хэш одной из транзакций: 0x89cc7d9a65952a69bb888e91b2467321a220306c5f968174c4a84b2aa608b209

 

Понимаю, что сам дурак, но я был уверен, что у меня залогинен второй кошелёк с пустым балансом поэтому по ошибке сделал approve контракту.

 

Надеюсь на малюсенький шанс, из за того, что при выполнении была некая ошибка, но почему то операция всё равно прошла успешна:

 Although one or more Error Occurred [execution reverted] Contract Execution Completed

 

Сумма ущерба около 500 т.р. по текущему курсу.

Изменено пользователем vdanya
Ссылка на комментарий
Поделиться на другие сайты

@vdanya , можете обратиться по нику к Old Miner, хотя есть вероятность, что он и так заметит. Но если важна скорость,  то так получится быстрее.

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, Helber сказал:

можете обратиться по нику к Old Miner

Я, если чо, не имею ни малейшего представления о принципах работы децентрализованных бирж, и обо всём том, что что стоит за словом DeFi. Для меня все эти пулы ликвидности, свопы и MEV-ы - темнейший лес.

 

8 часов назад, vdanya сказал:

Хэш одной из транзакций: 0x89cc7d9a65952a69bb888e91b2467321a220306c5f968174c4a84b2aa608b209

А в какой сети эта транзакция? А то в Эфирных эксплорерах она не ищется.

Ссылка на комментарий
Поделиться на другие сайты

23 минуты назад, Old Miner сказал:

Я, если чо, не имею ни малейшего представления о принципах работы децентрализованных бирж, и обо всём том, что что стоит за словом DeFi. Для меня все эти пулы ликвидности, свопы и MEV-ы - темнейший лес.

 

А в какой сети эта транзакция? А то в Эфирных эксплорерах она не ищется.

сеть полигон, сейчас скину прямую ссылку: https://polygonscan.com/tx/0x89cc7d9a65952a69bb888e91b2467321a220306c5f968174c4a84b2aa608b209#internal

 

Там смысл был в том, что делаешь approve контракта, при любом взаимодействии с любой биржей, этот approve позволяет смарт контракту использовать твои токены, не все, а только те для которых было дано разрешение. Так вот я по ошибке дал разрешение мошенническому сайту, т.к. думал, что даю это разрешение пустым кошельком, а оказалось, что я в метамаске забыл переключить его на активный, и дал разрешение кошельком с большим балансом.

 

Естественно смарт контракт вывел сразу, вначале 1.25 эфира (который лежал на AAVE виде их токенов), а затем ещё примерно 0,55-0,6 эфира, где то в течении получаса-часа.

 

Так как о транзакциях оповещений нет, я проворонил эти моменты вывода и закрыл доступ(де approve) мошенническому сайту спустя 1,5 суток, но было уже поздно.

 

Во всех транзакциях содержится некая ошибка, но почему то средства всё равно ушли.

 

Сам смарт контракт который тырит крипту: Contract Address 0x768285f286d1598c52185aa36d33bc7a8d5fc55b | PolygonScan

Вот скрин данных ошибок, но я так понял они не критичные (жёлтый цвет), в отличии от красных и поэтому транзакция всё равно производится.

2021-09-17_11-25-30.thumb.png.bfb9bcdfb6033cad5d5bda921c61ecd0.png

 

Кошелёк куда ушли средства: Address 0xc4f72aafc32979516dfd4a3298e46a95497c019c | DeFi Portfolio Tracker | Dashboard to track ETH DeFi Account | DeBank

 

Они до сих пор там на том кошельке и он грабит уже других лопухов. Но естественно сделать уже ничего нельзя.

В возврате средств сервис AAVE мне отказал в виду своей децентрализованной (как я думаю) природе, либо в связи с нежеланием заморачиваться.

 

p.s. т.к. я не знал, как делать де approve то я по ошибке закрыл для мошеннического сайта(смарт контракта) доступ к чтению баланса, но не к расходованию средств. И на этом успокоился, а оказалось, что этого совсем не достаточно, надо было запретить именно взаимодействие смарт контракта с кошельком.

 

2021-09-17_11-15-47 (2).png

Изменено пользователем vdanya
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Проект Curio потерял криптоактивы на $16 млн из-за уязвимости в смарт-контракте

      Криптопроект Curio пострадал от эксплойта смарт-контракта на основе MakerDAO из-за критической уязвимости, связанной с правом голоса. Злоумышленник смог украсть цифровые активы на $16 млн. Команда Curio заверила пользователей, что эксплойт затронул только сторону Эфириума, а контракты на основе Polkadot и Curio Chain остаются в безопасности. Специалисты Curio выяснили, что проблема заключалась в контроле доступа к разрешению. Хакер приобрел небольшое количество токенов Curio Governance (CG

      в Новости криптовалют

    • Выдававший себя за популярного трейдера хакер украл более $2,6 млн в SOL

      Пользователи социальной сети Х подверглись очередной фишинговой атаке — злоумышленник, выдающий себя за популярного трейдера Ansem, смог обманом украсть у них $2,6 млн в монетах SOL. Независимый криптодетектив ZachXBT сообщил, что злоумышленник воспользовался ажиотажем на мемкоины и стал публиковать сообщения под каждым постом криптотрейдера Ansem, распространяя свою вредоносную ссылку. Мошенник объявлял, будто Ansem собирается запустить собственный токен BULL. Чтобы стать участником предпр

      в Новости криптовалют

    • smartarena.online - SmartArena, web3 платформа для быстрых розыгрышей криптовалюты (крипто-батлов) на основе смарт-контрактов!

      Открытая web3 платформа для быстрых розыгрышей криптовалюты (крипто-батлов), в основе которой лежат смарт-контракты в блокчейнах TON и BSC!   ВАМ БОЛЬШЕ НЕ НУЖНО ДОВЕРЯТЬ ТРЕТЬЕЙ СТОРОНЕ, ВСЕ ИГРЫ ПРОХОДЯТ ТОЛЬКО МЕЖДУ РЕАЛЬНЫМИ ИГРОКАМИ, А ПРАВИЛА РЕГУЛИРУЮТСЯ СМАРТ-КОНТРАКТАМИ!  СМАРТ-КОНТРАКТЫ ГАРАНТИРУЮТ ПРОЗРАЧНОСТЬ, ЧЕСТНОСТЬ И СЛУЧАЙНЫЙ ВЫБОР ПОБЕДИТЕЛЯ! Процесс выбора победителя максимально честный и прозрачный, код смарт-контрактов открыт и с ним можно ознакомиться

      в Игры, гэмблинг, казино, беттинг

    • ccwinpl.vip Смарт-контракты в сети TRON (TRX), mining рool с 1,7% в день

      Крипту увидел несколько дней назад... Предложил ФБ-друг кое-что попробовать ? Насколько высокий риск? Сколько месяцев обычно проживет подобный "механизм"?    Это, как мне объяснили, типа смарт-контракты в сети TRON (c монетой TRX). Mining Pool предлагает гарантировано от 1.7% в день (в зависимости от суммы). Это весьма много же и удивляет.  Опишу подробнее...   Заводится кошелек SafePal. В нем берутся монеты (криптовалюты): USDT (TRC20) + TRX. Регистрируешься на китайск

      в Флейм

    • В Дагестане подпольный майнер украл энергии на 12 млн рублей

      Правоохранительные органы Махачкалы совместно с сотрудниками «Россетей Северный Кавказ» обнаружили крупную подпольную майнинговую ферму в подземном гараже одной из многоэтажек. Оказалось, что 35-летний житель многоквартирного дома установил более 620 устройств для добычи криптовалют в подземном гараже и незаконно провел кабель к линиям электропередачи. Общий ущерб от кражи электроэнергии превысил 12 млн рублей.   «Объект по добыче криптовалюты располагался в гараже подземной парковк

      в Новости криптовалют

×
×
  • Создать...