#MyGateTradeStory Ethereumで最も有名なMEVボットがオンチェーンハニーポットの罠で750万ドルを失う
攻撃者は、Ethereumで最も活発なサンドイッチ攻撃システムの一つであるJaredFromSubway MEVボットから約750万ドルを流出させ、許可すべきでなかったトークンの使用を同意させることに成功した。
この事件を発見したセキュリティ企業Blockaidは、該当のボットはスマートコントラクトのバグ、フィッシング攻撃、または秘密鍵の漏洩に遭っていないと述べている。むしろ、攻撃者はそのボットの利益追求ロジックを利用して攻撃を仕掛けた。
このMEVボットはどのように騙されたのか
JaredFromSubway MEVボットは、自動戦略を実行し、Ethereumのメインプールをスキャンして利益の出る取引の機会を探す。これは最大抽出価値(maximal extractable value)として知られる手法だ。
このボットは、他の取引に対してフロントランとバックランを行い、価格差を狙うサンドイッチ攻撃と呼ばれる戦術を用いている。
このボットは2023年4月に有名になった。一日の間に、ガス代として100万ドル以上を費やし、その時点のEthereum全体のガス支出のほぼ8%に相当した。
攻撃者は数週間をかけて66の偽トークンコントラクトを展開した。これらの偽ト