#MyGateTradeStory


Bot MEV Mais Famoso na Ethereum Perde US$7,5 Milhão em Armadilha Honeypot On-Chain
Um atacante drenou cerca de US$7,5 milhões do bot JaredFromSubway MEV, um dos sistemas de ataque sandwich mais ativos na Ethereum, após conseguir enganar o bot para aprovar o uso de tokens que não deveriam receber permissão.
A empresa de segurança Blockaid, que descobriu o incidente, afirmou que o bot não foi afetado por bug no contrato inteligente, ataque de phishing ou vazamento de chave privada. Pelo contrário, o atacante aproveitou a lógica de busca de lucro do próprio bot para realizar sua ação.
Como Este Bot MEV Foi Enganado
O bot JaredFromSubway MEV executa estratégias automáticas que escaneiam o mempool da Ethereum em busca de oportunidades de negociação lucrativas. Essa prática é conhecida como valor máximo extraível.
O bot realiza front-run e back-run em transações de outros para obter a diferença de preço, usando uma tática chamada ataque sandwich.
Este bot se tornou famoso em abril de 2023. Em um dia, gastou mais de US$1 milhão em taxas de gás, equivalente a quase 8% de todos os gastos de gás na Ethereum na época.
O atacante passou semanas lançando 66 contratos de tokens falsos. Esses tokens falsos imitam Wrapped Ether (WETH), USD Coin (USDC) e Tether (USDT).
Para o bot, esses contratos pareciam rotas de negociação que ele buscava. O bot caiu na armadilha e aprovou o uso dos tokens para contratos auxiliares controlados pelo atacante. Uma única aprovação já entregou mais de 92 WETH a eles.
Depois, o contrato final usou essa permissão aberta para drenar fundos reais do bot.
Armadilha Reverse-MEV
Essa armadilha transforma a velocidade e agressividade do bot em suas próprias fraquezas. Perseguir bots de MEV não é novidade. Em 2023, um validador malicioso drenou cerca de US$25 milhões de bots de sandwich MEV.
“Contratos controlados pelo atacante conseguiram enganar o sistema de execução automática de MEV para dar permissão de uso de tokens, que depois foi usado para drenar fundos,” explicou a Blockaid.
Ataques sandwich como esse há muito tempo recebem críticas por serem considerados um imposto invisível para traders diários.
Os operadores do bot estimam perdas próximas a US$15 milhões. Eles também oferecem uma recompensa de US$1 milhão se os fundos forem devolvidos. Enquanto isso, a Blockaid e a PeckShield avaliam que o valor dos fundos drenados na rede chega a cerca de US$7,5 milhões em WETH, USDC e USDT.
A possibilidade de o operador recuperar os fundos agora dependerá se o atacante aceitar a oferta.
ETH0,83%
USDC-0,01%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado