O grande irmão do MEV também tem seu dia, o mecanismo de autorização automática tornou-se o calcanhar de Aquiles

Ver original
WuSaidBlockchainW
A Wu disse que a empresa de segurança Blockaid afirmou que o conhecido robô MEV do Ethereum, JaredFromSubway, foi atacado, com aproximadamente 7,5 milhões de dólares em ativos roubados.
O atacante, ao construir um token wrapper falso e um pool de liquidez, induziu o sistema automatizado de execução MEV a conceder autorização de token ao contrato controlado pelo atacante.
Em seguida, o atacante utilizou a autorização não revogada para transferir ativos como WETH, USDC e USDT que o robô possuía através de transferFrom.

A Blockaid afirmou que este incidente não foi um ataque de phishing tradicional, nem que o contrato vítima apresentasse vulnerabilidades de contrato inteligente, mas sim que o atacante explorou uma falha no mecanismo de identificação automática de arbitragem e geração de autorizações do robô.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado