Sandwich Bot Jaredfromsubway.eth Kehilangan $7,5 Juta Dolar karena Logika Perdagangannya Sendiri - Unchained

Jaredfromsubway.eth, salah satu bot nilai ekstraksi maksimal (MEV) paling terkenal di Ethereum, telah kehilangan lebih dari $7,5 juta setelah seorang penyerang membalikkan logika perdagangan bot tersebut, menurut perusahaan keamanan Blockaid.

Bot ini dibangun untuk serangan sandwich, sebuah jenis MEV di mana trader otomatis mendeteksi transaksi yang antre, melangkah di depannya, memaksa korban ke harga yang lebih buruk, dan membatalkan posisi tersebut segera setelahnya. Blockaid mengatakan ini bukan skema phishing konvensional atau cacat dalam kontrak korban. Selama beberapa minggu, penyerang membuat kontrak token palsu dan kolam likuiditas palsu, termasuk rute fWETH, fUSDC, dan fUSDT palsu yang dipasangkan dengan token fCAP palsu, yang tampak sebagai perdagangan yang menguntungkan.


Cerita ini adalah kutipan dari buletin Unchained Daily.

Berlangganan di sini untuk mendapatkan pembaruan ini melalui email secara gratis


Bot tersebut membaca peluang MEV tersebut dan memberikan persetujuan pengeluaran kepada kontrak pembantu yang dikendalikan penyerang. Rute pengujian awal menghabiskan persetujuan tersebut di tempat, tetapi yang kemudian sengaja membiarkannya tergantung, memberi penyerang pintu terbuka untuk memindahkan dana. Menurut Blockaid, bot tersebut menyetujui sekitar 92,16 WETH ke satu kontrak pembantu penyerang, dan satu transaksi terakhir menggunakan izin terbuka tersebut untuk menarik WETH, USDC, dan USDT melalui transferFrom. CoinDesk melaporkan bahwa sebagian dari hasil tersebut kemudian dialihkan melalui Tornado Cash.

Serangan sandwich merugikan trader Ethereum sekitar $60 juta setiap tahun, dan sekitar 70% dari mereka kembali ke jaredfromsubway.eth, yang aktif sejak awal 2023. Bot ini pernah menghabiskan $1,14 juta untuk frontrunning swap Vitalik Buterin yang sepele hanya untuk beberapa dolar keuntungan. Pengurasan ini juga berirama dengan serangan tahun 2023 di mana validator nakal menarik $25 juta dari bot sandwich.

Dalam pesan onchain pada 22 Juni, dompet Jared menawarkan penyerang sebuah bounty white-hat sebesar 50% untuk mengembalikan 2.150 ETH dalam waktu 48 jam, jika tidak, akan diambil tindakan hukum dan penegakan hukum.

Dengarkan Terkait: Apakah ‘Semua DeFi Tidak Aman’? Apa yang Perlu Anda Ketahui tentang Menyimpan Aset di Onchain

ETH-0,18%
USDC-0,02%
TOKEN-0,51%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan