Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
CFD
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
CFD
Derivatif CFD Saham AS
Saham AS
Akses saham AS dan ETF yang nyata
Saham HK
Perdagangkan saham berkualitas yang terdaftar di Hong Kong
Saham Futures
Leverage tinggi, perdagangan 24/7
Tokenized Stocks
Didukung oleh aset saham nyata
IPO Access
Buka akses penuh ke IPO saham global
GUSD
Mint GUSD untuk Imbal Hasil Treasury RWA
Aktivitas Saham
Perdagangkan Saham Populer dan Dapatkan Airdrop yang Melimpah
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
IPO Access
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Promosi
AI
Gate AI
Partner AI serbaguna untuk Anda
Gate AI Bot
Gunakan Gate AI langsung di aplikasi sosial Anda
GateClaw
Gate Blue Lobster, langsung pakai
Gate for AI Agent
Infrastruktur AI, Gate MCP, Skills, dan CLI
Gate Skills Hub
10RB+ Skills
Dari kantor hingga trading, satu platform keterampilan membuat AI jadi lebih mudah digunakan
Bot MEV Jaredfromsubway milik Ethereum habis setelah menyetujui pencurian senilai $7,5 juta miliknya sendiri
Bot MEV Jaredfromsubway, yang terkait dengan sekitar 70% serangan sandwich di Ethereum, kehilangan lebih dari $7,5 juta dalam pengurasan izin setelah sistem otomatisnya mengizinkan kontrak yang dikendalikan penyerang untuk menghabiskan tokennya.
Bot tersebut, yang dikenal sebagai Jaredfromsubway.eth, menyetujui serangkaian transaksi yang tampaknya merupakan bagian dari jalur perdagangan yang menguntungkan. Izin tersebut tetap aktif, memungkinkan penyerang untuk menghapus ether terbungkus dan dua stablecoin utama dari kontrak yang terkait dengan operasi tersebut.
Insiden ini secara efektif menyebabkan salah satu sistem perdagangan ekstraktif terbesar di Ethereum menyetujui pencurian sendiri. Ini juga menyoroti kerentanan yang dihadapi trader otomatis yang harus mengevaluasi pasar, mengotorisasi kontrak, dan mengeksekusi transaksi dalam hitungan detik.
Perusahaan keamanan onchain Blockaid mengatakan bahwa penyerang tidak mengompromikan kunci pribadi bot atau mengeksploitasi celah dalam protokol keuangan terdesentralisasi yang banyak digunakan. Sebaliknya, operasi tersebut menargetkan aturan yang digunakan bot untuk mengidentifikasi dan mengejar potensi keuntungan.
Bot MEV yang bertanggung jawab atas 7% dari total gas di jaringan Ethereum dalam 24 jam
Transaksi bot tersebut mendorong biaya gas jaringan Ethereum lebih tinggi selama periode tersebut, menurut data ultrasound.money.
19 Apr 2023 · Oluwapelumi Adejumo
Bagaimana Jaredfromsubway.eth dikuras
Menurut Blockaid, penyerang telah menghabiskan beberapa minggu mengembangkan token tiruan, kolam likuiditas, dan kontrak pendukung yang menyerupai pasar yang biasanya diperdagangkan bot.
Aset palsu tersebut termasuk versi Ethereum terbungkus, USDC, dan USDT, dipasangkan melalui jalur perdagangan yang dirancang untuk menghasilkan sinyal yang tampak menguntungkan. Jaredfromsubway.eth mendeteksi jalur tersebut dan mengikuti proses biasanya mengizinkan kontrak pembantu untuk memindahkan token sebagai bagian dari perdagangan yang diharapkan.
Beberapa transaksi awal menggunakan izin tersebut seperti yang diharapkan, membantu membangun pola yang terus diterima sistem bot. Transaksi berikutnya meninggalkan izin tersebut tidak digunakan.
Izin tersebut dapat tetap tersedia setelah transaksi asli kecuali habis, dikurangi, atau dicabut.
Setelah penyerang mengumpulkan cukup izin yang belum digunakan, kontrak menggunakan fungsi transferFrom ERC-20 untuk memindahkan WETH, USDC, dan USDT asli dari akun bot.
Catatan on-chain menunjukkan transfer berulang yang totalnya sekitar 92 WETH, $143.000 USDC, dan $149.000 USDT dari kontrak yang terkait dengan bot. Dana tersebut dialihkan ke alamat yang dikendalikan oleh penyerang.
CryptoSlate Daily Brief
Sinyal harian, tanpa noise.
Judul utama yang mempengaruhi pasar dan konteks disampaikan setiap pagi dalam satu bacaan singkat.
Ringkasan 5 menit Lebih dari 100 ribu pembaca
Gratis. Tanpa spam. Berhenti berlangganan kapan saja.
Ups, sepertinya ada masalah. Silakan coba lagi.
Anda telah berlangganan. Selamat bergabung.
Pengembang Yearn Finance Banteg menggambarkan operasi terakhir sebagai pengurasan izin daripada pertukaran token konvensional. Sebuah kontrak koordinasi memanggil fungsi penarikan di puluhan kontrak anak, yang memeriksa saldo bot dan izin yang tersisa sebelum mentransfer token yang tersedia.
Beberapa hasil kemudian dikirim melalui Tornado Cash, layanan pencampuran crypto yang dapat membuat dana lebih sulit dilacak.
Operator sandwich dominan menjadi target
Jaredfromsubway.eth telah beroperasi sejak 2023 dan menjadi salah satu peserta paling menonjol di pasar nilai ekstraktif maksimal (MEV) Ethereum.
MEV merujuk pada pendapatan yang dihasilkan dengan mengubah urutan transaksi blockchain diproses. Dalam serangan sandwich, bot mengidentifikasi perdagangan yang tertunda dan membeli aset terlebih dahulu, menaikkan harganya. Transaksi pengguna kemudian dieksekusi dengan harga yang kurang menguntungkan sebelum bot menjual, menangkap selisihnya.
Itu menjadikan Jaredfromsubway.eth salah satu bot serangan sandwich paling terlihat di Ethereum sebelum otomatisasi yang sama menjadi jalur ke dana sendiri.
Kerugian bagi trader individu mungkin kecil. Namun, dalam puluhan ribu transaksi, strategi ini dapat menghasilkan pendapatan yang substansial sambil meningkatkan biaya perdagangan dan biaya jaringan.
Menurut laporan, serangan ini diperkirakan menimbulkan biaya tahunan sekitar $60 juta bagi trader, sementara sekitar 70% terkait dengan satu operator yang diidentifikasi sebagai Jaredfromsubway.eth.