MEV Sang Boss juga mengalami hari ini, mekanisme otorisasi otomatis menjadi titik lemah Achilles

Lihat Asli
WuSaidBlockchainW
Wu Shuo mendapatkan informasi bahwa perusahaan keamanan Blockaid menyatakan bahwa robot MEV terkenal di Ethereum JaredFromSubway telah diserang, dengan sekitar 7,5 juta dolar aset dicuri. Penyerang melalui pembuatan pembungkus token palsu dan kolam likuiditas, memancing sistem eksekusi otomatis MEV untuk memberikan otorisasi token ke kontrak yang dikendalikan penyerang. Kemudian, penyerang memanfaatkan otorisasi yang belum dicabut, melalui transferFrom untuk mentransfer aset seperti WETH, USDC, dan USDT yang dimiliki robot tersebut.

Blockaid menyatakan bahwa kejadian ini bukan serangan phishing tradisional, juga bukan karena adanya celah kontrak pintar pada kontrak korban itu sendiri, melainkan karena penyerang memanfaatkan kekurangan mekanisme robot yang secara otomatis mengenali peluang arbitrase dan menghasilkan otorisasi.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan