El gran hermano de MEV también tiene su día, el mecanismo de autorización automática se ha convertido en su talón de Aquiles

Ver original
WuSaidBlockchainW
Wu Shuo ha sabido que la compañía de seguridad Blockaid indica que el conocido robot MEV de Ethereum JaredFromSubway fue atacado, y aproximadamente 7.5 millones de dólares en activos fueron robados.
El atacante, mediante la creación de falsos envoltorios de tokens y piscinas de liquidez, indujo a su sistema automatizado de ejecución MEV a otorgar permisos de token al contrato controlado por el atacante.
Luego, el atacante utilizó permisos no revocados para transferir activos como WETH, USDC y USDT que poseía ese robot a través de transferFrom.

Blockaid afirma que este incidente no fue un ataque de phishing tradicional, ni que el contrato víctima tuviera vulnerabilidades en su código inteligente, sino que el atacante aprovechó una falla en el mecanismo que permite al robot identificar oportunidades de arbitraje y generar permisos automáticamente.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado