MEV le grand frère a aussi ses jours, le mécanisme d'autorisation automatique est devenu le talon d'Achille

Voir l'original
WuSaidBlockchainW
Wu Shuo a appris que la société de sécurité Blockaid a déclaré qu'un célèbre robot MEV d'Ethereum, JaredFromSubway, a été attaqué, avec environ 7,5 millions de dollars d'actifs volés.
L'attaquant a exploité la création de faux emballages de tokens et de pools de liquidités pour inciter le système automatisé MEV à accorder des autorisations de tokens à un contrat contrôlé par l'attaquant.
Ensuite, l'attaquant a utilisé des autorisations non révoquées pour transférer via transferFrom des actifs détenus par ce robot, tels que WETH, USDC et USDT.

Blockaid a indiqué que cet incident n'est pas une attaque de phishing traditionnelle, ni une faille dans le contrat intelligent du contrat victime lui-même, mais plutôt une exploitation d'une faiblesse dans le mécanisme permettant à ce robot d'identifier automatiquement les opportunités d'arbitrage et de générer des autorisations.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé