#MyGateTradeStory


Bot MEV Paling Terkenal na Ethereum Perde US$7,5 Milhão em Armadilha Honeypot On-Chain
Um atacante drenou cerca de US$7,5 milhões do bot JaredFromSubway MEV, um dos sistemas de ataque sandwich mais ativos na Ethereum, após conseguir enganar o bot para aprovar o uso de tokens que não deveriam receber permissão.
A empresa de segurança Blockaid, que descobriu o incidente, afirmou que o bot não foi afetado por bugs no contrato inteligente, ataques de phishing ou vazamento de chaves privadas. Pelo contrário, o atacante aproveitou a lógica de busca de lucro do próprio bot para realizar sua ação.
Como Este Bot MEV Foi Enganado
O bot JaredFromSubway MEV executa estratégias automáticas que escaneiam o mempool da Ethereum em busca de oportunidades de negociação lucrativas. Essa prática é conhecida como valor máximo extraível.
O bot realiza frontrunning e backrunning de outras transações para obter diferenças de preço, usando uma tática chamada ataque sandwich.
Este bot se tornou famoso em abril de 2023. Em um dia, gastou mais de US$1 milhão em taxas de gás, o que equivale a quase 8% de todos os gastos com gás na Ethereum na época.
O atacante passou semanas lançando 66 contratos de tokens falsos. Esses tokens falsos imitavam Wrapped Ether (WETH), USD Coin (USDC) e Tether (USDT).
Para o bot, esses contratos pareciam rotas de negociação que ele buscava. O bot foi enganado, e concedeu permissões de uso dos tokens ao contrato auxiliar controlado pelo atacante. Uma única permissão já entregou mais de 92 WETH a eles.
Depois, o contrato final usou essa permissão aberta para drenar fundos reais do bot.
Armadilha Reverse-MEV
Essa armadilha transforma a velocidade e agressividade do bot em suas próprias fraquezas. Perseguir bots MEV não é uma novidade. Em 2023, um validador malicioso drenou cerca de US$25 milhões de um bot MEV sandwich.
“Os contratos controlados pelo atacante conseguiram enganar o sistema de execução automática de MEV para conceder permissões de uso de tokens, que foram usados para drenar os fundos,” explicou a Blockaid.
Ataques sandwich como esse há muito tempo recebem críticas por serem considerados um imposto invisível para traders diários.
Os operadores do bot estimam que as perdas chegam a quase US$15 milhões. Eles também oferecem uma recompensa de US$1 milhão se os fundos forem devolvidos. Enquanto isso, a Blockaid e a PeckShield avaliam que o valor dos fundos drenados na rede chega a cerca de US$7,5 milhões em WETH, USDC e USDT.
A possibilidade de os operadores recuperarem os fundos agora dependerá se o atacante aceitar a oferta.
ETH2,98%
USDC-0,01%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado