#MyGateTradeStory


Ethereumで最も有名なMEVボットがオンチェーンハニーポットの罠で750万ドルを失う
攻撃者は、Ethereumで最も活発なサンドイッチ攻撃システムの一つであるJaredFromSubway MEVボットから約750万ドルを流出させ、許可すべきでなかったトークンの使用を同意させることに成功した。
この事件を発見したセキュリティ企業Blockaidは、該当のボットはスマートコントラクトのバグ、フィッシング攻撃、または秘密鍵の漏洩に遭ったわけではなく、攻撃者はボット自体の利益追求ロジックを悪用して行動したと述べている。
このMEVボットはどのように騙されたのか
JaredFromSubway MEVボットは、自動戦略を実行し、Ethereumのメインプールをスキャンして利益の出る取引の機会を探す。これは最大抽出可能価値(MEV)として知られる手法だ。
このボットは、他の取引に対してフロントランとバックランを行い、サンドイッチ攻撃と呼ばれる戦術で価格差を狙う。
このボットは2023年4月に有名になった。一日の間に、ガス代だけで100万ドル以上を費やし、その時点のEthereum全体のガス支出のほぼ8%に相当した。
攻撃者は数週間かけて66の偽トークンコントラクトを展開した。これらの偽トークンはWrapped Ether(WETH)、USD Coin(USDC)、Tether(USDT)を模倣している。
このボットにとって、これらのコントラクトはまさに探していた取引ルートのように見えた。ボットは罠にかかり、攻撃者が管理する補助コントラクトへのトークン使用許可を与えた。一つの許可だけで、92 WETH以上を攻撃者に渡してしまった。
その後、最後のコントラクトはこのオープンな許可を利用して、ボットから実資金を一掃した。
リバース-MEVの罠
この罠は、ボットの速度と攻撃性を逆手に取る形で弱点となった。MEVボットを狙う行為は新しいことではない。2023年には、悪質なバリデーターがサンドイッチMEVボットから約2500万ドルを流出させた例もある。
「攻撃者が管理するコントラクトは、トークンの使用許可を与えるために自動MEV実行システムを騙すことに成功し、その後資金を流出させた」とBlockaidは述べている。
このようなサンドイッチ攻撃は長らく批判の対象となっており、日常のトレーダーにとって見えない税のようなものと見なされている。
ボットの運営者は、損失額は1,500万ドル近くに達すると見積もっている。彼らはまた、資金が返還されれば100万ドルの報酬を提供するとしている。一方、BlockaidとPeckShieldは、ネットワーク上で流出した資金の価値はWETH、USDC、USDTの形で約750万ドルに達していると推定している。
攻撃者が資金を回復できる可能性は、彼らが提案を受け入れるかどうかにかかっている。
ETH0.77%
USDC-0.01%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め