#MyGateTradeStory


Bot MEV Paling Terkenal na Ethereum Perde US$7,5 Milhão em Armadilha Honeypot On-Chain
Um atacante drenou cerca de US$7,5 milhões do bot JaredFromSubway MEV, um dos sistemas de ataque sandwich mais ativos na Ethereum, após conseguir enganar o bot para aprovar o uso de tokens que não deveriam receber permissão.
A empresa de segurança Blockaid, que descobriu o incidente, afirmou que o bot não foi afetado por bug no contrato inteligente, ataque de phishing ou vazamento de chave privada. Pelo contrário, o atacante aproveitou a lógica de busca de lucro do próprio bot para realizar sua ação.
Como Este Bot MEV Foi Enganado
O bot JaredFromSubway MEV executa estratégias automáticas que escaneiam o mempool da Ethereum em busca de oportunidades de negociação lucrativas. Essa prática é conhecida como valor máximo extraível.
O bot realiza front-run e back-run em transações de outros para obter diferenças de preço, usando uma tática chamada ataque sandwich.
Este bot ficou famoso em abril de 2023. Em um dia, gastou mais de US$1 milhão em taxas de gás, equivalente a quase 8% de todos os gastos de gás na Ethereum na época.
O atacante passou semanas lançando 66 contratos de tokens falsos. Esses tokens falsos imitam Wrapped Ether (WETH), USD Coin (USDC) e Tether (USDT).
Para o bot, esses contratos pareciam rotas de negociação que ele buscava. O bot foi enganado, e concedeu permissão de uso dos tokens ao contrato auxiliar controlado pelo atacante. Uma única permissão já entregou mais de 92 WETH a eles.
Depois, o contrato final usou essa permissão aberta para drenar fundos reais do bot.
Armadilha Reverse-MEV
Essa armadilha transforma a velocidade e agressividade do bot em suas próprias fraquezas. Caçar bots MEV não é novidade. Em 2023, um validador malicioso drenou cerca de US$25 milhões de um bot MEV sandwich.
“Contratos controlados pelo atacante conseguiram enganar o sistema de execução automática de MEV para dar permissão de uso de tokens, que depois foram usados para drenar os fundos,” explicou a Blockaid.
Ataques sandwich como esse há muito tempo recebem críticas por serem considerados um imposto invisível para traders diários.
Os operadores do bot estimam perdas próximas a US$15 milhões. Eles também oferecem uma recompensa de US$1 milhão se os fundos forem devolvidos. Enquanto isso, a Blockaid e a PeckShield avaliam que o valor drenado na rede chega a cerca de US$7,5 milhões em WETH, USDC e USDT.
A possibilidade de o operador recuperar os fundos agora dependerá se o atacante aceitar a oferta.
ETH-0,62%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado