حتى أخ الكبير في MEV اليوم، أصبحت آلية التفويض التلقائي نقطة ضعف.

شاهد النسخة الأصلية
WuSaidBlockchainW
قالت شركة الأمان Blockaid إن روبوت MEV الشهير على إيثريوم JaredFromSubway تعرض للهجوم، وتم سرقة حوالي 7.5 مليون دولار من الأصول. قام المهاجمون بإنشاء مغلفات رمزية زائفة وحوض سيولة، مما أدى إلى إقناع نظام التنفيذ الآلي لـ MEV الخاص به بمنح العقود التي يسيطر عليها المهاجمون تفويضات رمزية. ثم، استغل المهاجمون التفويضات غير الملغاة، ونقلوا عبر transferFrom الأصول التي يمتلكها الروبوت مثل WETH و USDC و USDT.

قالت Blockaid إن الحادث ليس هجوم تصيد تقليدي، وليس خللاً في العقود الذكية في العقود المتضررة نفسها، بل هو استغلال من قبل المهاجمين لعيب في آلية التعرف التلقائي على فرص الربح وتوليد التفويضات من قبل الروبوت.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت