本地运行 · 私钥不出本机 · 抢跑扫回 + Bundle 原子救援
.env 文件里,浏览器永远拿不到它,页面上也没有输入私钥的地方。| 代币 | 合约地址 | 余额 |
|---|
| 节点 | 成功 | 失败 | 最快(ms) |
|---|---|---|---|
| -- | |||
「立即扫回」与「Bundle 救援」在 DRY_RUN=true 时只做计算和签名、不会广播。
请先在空跑模式下确认交易内容正确,再改成 false。
PANEL_READONLY=true)——
本页面只做监控展示,不提供任何操作按钮,服务端也会拒绝一切写请求。
是否自动开始监控、是否真实广播、救援哪些代币,全部由服务器上的 .env 决定。
需要临时手动操作时,请在服务器终端执行 npm run sweep-once 或
npm run bundle。
| A. 抢跑扫回(本页监控引擎) | B. Bundle 原子救援(推荐) | |
|---|---|---|
| 适用 | 有人给被盗地址转入 BNB 时抢先转走 | 救代币 / NFT,被盗地址没有 Gas |
| 原理 | 预热 nonce+gas,触发即签名,多节点并发广播 | 垫 Gas + 转资产打进同一区块,走私有通道 |
| 被抢概率 | 高(对方是专业机器人,且能无限加价) | 极低(原子执行,攻击者无法插队) |
| 前置条件 | 被盗私钥 | 被盗私钥 + 一个干净的垫付钱包 |
| 失败代价 | Gas 白烧,且送进去的钱被对方拿走 | bundle 未入块则整体不执行,几乎零损失 |
npm install cp .env.example .env
.env,最少填这三项:
VICTIM_PRIVATE_KEY=被盗钱包私钥(只在本机,勿外传) SAFE_ADDRESS=你新建的干净钱包地址 DRY_RUN=true
npm run check
http://127.0.0.1:8787:
npm start
DRY_RUN 改为 false 重启,即进入真实扫回。
安全提醒:这台机器很可能就是私钥泄露的源头。请优先在一台干净的设备上操作;私钥只写入 .env(已被 .gitignore 排除),
不要粘贴到聊天工具、云笔记、在线格式化网站或任何浏览器输入框。