#MyGateTradeStory


Bot MEV Mais Famoso na Ethereum Perde US$7,5 Milhão em Armadilha Honeypot On-Chain
Um atacante esvaziou cerca de US$7,5 milhões do bot JaredFromSubway MEV, um dos sistemas de ataque sandwich mais ativos na Ethereum, após conseguir enganar o bot para aprovar o uso de tokens que não deveriam receber permissão.
A empresa de segurança Blockaid, que descobriu o incidente, afirmou que o bot não foi afetado por bug no contrato inteligente, ataque de phishing ou vazamento de chave privada. Pelo contrário, o atacante aproveitou a lógica de busca de lucro do próprio bot para realizar sua ação.
Como Este Bot MEV Foi Enganado
O bot JaredFromSubway MEV executa estratégias automáticas que escaneiam o mempool da Ethereum em busca de oportunidades de negociação lucrativas. Essa prática é conhecida como valor máximo extraível.
O bot realiza frontrunning e backrunning de outras transações para obter diferenças de preço, usando uma tática chamada ataque sandwich.
Este bot se tornou famoso em abril de 2023. Em um dia, gastou mais de US$1 milhão em taxas de gás, equivalente a quase 8% de todos os gastos com gás na Ethereum na época.
O atacante passou semanas lançando 66 contratos de tokens falsos. Esses tokens falsos imitam Wrapped Ether (WETH), USD Coin (USDC) e Tether (USDT).
Para o bot, esses contratos pareciam rotas de negociação que ele buscava. O bot caiu na armadilha e aprovou o uso desses tokens nos contratos auxiliares controlados pelo atacante. Uma única aprovação já entregou mais de 92 WETH para eles.
Depois, o contrato final usou essa permissão aberta para esvaziar os fundos reais do bot.
Armadilha Reverse-MEV
Essa armadilha transforma a velocidade e agressividade do bot em suas próprias fraquezas. Perseguir bots de MEV não é novidade. Em 2023, um validador malicioso esvaziou cerca de US$25 milhões de bots de sandwich MEV.
“Os contratos controlados pelo atacante conseguiram enganar o sistema de execução automática de MEV para dar permissão de uso de tokens, que depois foi usado para esvaziar os fundos,” explicou a Blockaid.
Ataques sandwich como esse há muito tempo recebem críticas por serem considerados um imposto invisível para traders diários.
Os operadores do bot estimam perdas próximas a US$15 milhões. Eles também oferecem uma recompensa de US$1 milhão se os fundos forem devolvidos. Enquanto isso, a Blockaid e a PeckShield avaliam que o valor dos fundos drenados na rede chega a cerca de US$7,5 milhões em WETH, USDC e USDT.
A possibilidade de os operadores recuperarem os fundos agora dependerá se o atacante aceitar a oferta.
ETH0,83%
USDC-0,01%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado