#MyGateTradeStory


Bot MEV Paling Terkenal na Ethereum Perde US$7,5 Milhão em Armadilha Honeypot On-Chain

Um atacante drenou cerca de US$7,5 milhões do bot JaredFromSubway MEV, um dos sistemas de ataque sandwich mais ativos na Ethereum, após conseguir enganar o bot para aprovar o uso de tokens que não deveriam receber permissão.

A empresa de segurança Blockaid, que descobriu o incidente, informou que o bot não foi afetado por bugs no contrato inteligente, ataques de phishing ou vazamento de chaves privadas. Pelo contrário, o atacante aproveitou a lógica de busca de lucro do próprio bot para realizar sua ação.

Como Este Bot MEV Foi Enganado

O bot JaredFromSubway MEV executa estratégias automáticas que escaneiam o mempool da Ethereum em busca de oportunidades de negociação lucrativas. Essa prática é conhecida como valor máximo extraível.

O bot realiza frontrunning e backrunning de outras transações para obter diferenças de preço, usando uma tática chamada ataque sandwich.

Este bot se tornou famoso em abril de 2023. Em um dia, ele gastou mais de US$1 milhão em taxas de gás, o que equivale a quase 8% de todos os gastos com gás na Ethereum na época.

O atacante passou semanas lançando 66 contratos de tokens falsos. Esses tokens falsos imitam Wrapped Ether (WETH), USD Coin (USDC) e Tether (USDT).

Para o bot, esses contratos pareciam rotas de negociação que ele buscava. O bot foi enganado e concedeu permissões de uso dos tokens ao contrato auxiliar controlado pelo atacante. Uma única permissão já entregou mais de 92 WETH a eles.

Depois, o contrato final usou essa permissão aberta para drenar fundos reais do bot.

Armadilha Reverse-MEV

Essa armadilha transforma a velocidade e agressividade do bot em suas próprias fraquezas. Perseguir bots MEV não é uma novidade. Em 2023, um validador malicioso drenou cerca de US$25 milhões de um bot MEV sandwich.

“Contratos controlados pelo atacante conseguiram enganar o sistema de execução automática de MEV para conceder permissões de uso de tokens, que foram usados para drenar os fundos,” explicou a Blockaid.

Ataques sandwich como esse há muito tempo enfrentam críticas por serem considerados um imposto invisível para traders diários.

Os operadores do bot estimam perdas próximas a US$15 milhões. Eles também oferecem uma recompensa de US$1 milhão se os fundos forem devolvidos. Enquanto isso, a Blockaid e a PeckShield avaliam que o valor dos fundos drenados na rede chega a cerca de US$7,5 milhões em WETH, USDC e USDT.

A possibilidade de os operadores recuperarem os fundos agora dependerá se o atacante aceitar a oferta.
ETH-0,16%
USDC0,01%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
discovery
· 1h atrás
Para a Lua 🌕
Ver originalResponder0
discovery
· 1h atrás
2026 GOGOGO 👊
Responder0
ThisIsTranslateContent:
· 1h atrás
É só avançar e pronto 👊
Ver originalResponder0
HighAmbition
· 2h atrás
Para a Lua 🌕
Ver originalResponder0
  • Fixado