O grande irmão do MEV também tem seu dia, o mecanismo de autorização automática se tornou o calcanhar de Aquiles

Ver original
WuSaidBlockchainW
A Wu informou que a empresa de segurança Blockaid afirmou que o conhecido robô MEV da Ethereum, JaredFromSubway, foi atacado, com aproximadamente 7,5 milhões de dólares em ativos roubados.
O atacante, ao construir um token wrapper falso e um pool de liquidez, induziu o sistema automatizado de execução MEV a conceder autorização de token ao contrato controlado pelo atacante.
Em seguida, o atacante utilizou a autorização não revogada para transferir ativos como WETH, USDC e USDT que estavam sob posse do robô por meio de transferFrom.

A Blockaid afirmou que este incidente não foi um ataque de phishing tradicional, nem que o contrato vítima apresentava vulnerabilidades de contrato inteligente, mas que o atacante explorou uma falha no mecanismo de identificação automática de arbitragem e geração de autorizações do robô.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado