7.5Kпросмотров
11 августа 2025 г.
Score: 8.2K
GM
давненько не выходил на связь, есть одна вещь, о которой хочу рассказать, — это новые трюки, которые можно делать в EVM-сетях после обновления Pectra, речь пойдёт про EIP-7702. Вкратце, это улучшение, благодаря которому можно превратить обычный аккаунт в смарт-контракт-аккаунт (и обратно). Помните, раньше скамеры воровали кошельки, ставили на них автовывод нативного токена, но оставляли USDT, владелец закидывал немного нативного токена на газ, чтобы вывести USDT, но не успевал — скрипты выводили нативный токен. Теперь не составляет никакого труда забрать ERC20-токены, NFT, заклеймить дроп, сделать любые транзакции на кошельке с 0 ETH. Причём сделать всё это в одной транзакции. Вот пример: с кошелька с балансом 0 ETH в одной транзакции выводится 100 USDT, 100 USDC и одна NFT.
https://arbiscan.io/tx/0x5207d71d1e3e21ed7d11d202ae37def7ad8e9b50ec5368a0a60e5b33d267d115 Но есть и не очень хорошие новости: раньше скамерам приходилось писать скрипты, которые делают автовывод нативного токена, теперь можно даже не писать скрипт, а приаттачить к кошельку смарт-контракт дрейнера, и весь поступающий нативный токен будет переправляться на другой кошелёк, причём даже не в том же блоке (как было раньше у лучших дренеров), а в той же транзакции. Вот пример, можете попробовать закинуть на этот кош ETH в Arbitrum: 0xD0275AD06DA7f97e381834E115a13396847d192B
Получится вот так:
https://arbiscan.io/tx/0xf548200f3198a1bcfe2be8ebfc00fd73bb09a5c5634c89d476e06a6e352ff831 Также хотел отметить, что теперь нужно быть гораздо внимательнее ко всякого рода подписям на сайтах, так как сам процесс превращения обычного кошелька в смарт-контракт начинается с подписи, не транзакции — транзакцию потом может отправить кто угодно. Кусков кода прилагать не буду, кому нужно — тот сам разберётся. Если вам хочется разобраться, но не хватает навыков, очень рекомендую курсы от GuideDAO. Я сам лично купил за фулпрайс и прошёл два их курса: Solidity-разработка и Аудит смарт-контрактов. Крайне рекомендую, это стоит своих денег, у них есть знания по всем самым актуальным технологиям, включая то, что описано выше. Каждый день стримы: по DeFi, аудиту, разработке, английскому. Живое комьюнити 1300+ разработчиков, огромная библиотека лекций, которая продолжает пополняться и пожизненный доступ к материалам. По моему промику RAZNORABOCHIY будет скидка 10% (суммируется со скидкой на сайте)