O “caçador na cadeia” que matou 100 mil pessoas foi derrubado por uma armadilha de um contrato falso de 66 camadas.



Em maio deste ano, Vitalik Buterin fez uma troca de 4 dólares — não, não é brincadeira, 4 dólares — esse robô ainda assim se lançou para pegar uma fatia.

Nem mesmo uma ordem de 4 dólares do fundador do Ethereum escapou.

Tão ganancioso a esse ponto, já não é apenas busca por lucro, é uma doença.

No último ano, 70% dos ataques de sandwich no Ethereum vieram dele. Executa até 90 mil ataques por mês. Leva cerca de 60 milhões de dólares por ano dos bolsos de traders comuns.

Ele é o maior predador na cadeia.

Então veio a punição.

Em 20 de junho, um hacker passou semanas implantando 66 contratos de tokens falsificados e pools de liquidez fraudulentos.

Falsificação de WETH, falsificação de USDC, falsificação de USDT — tudo criado como oportunidades de negociação “que parecem lucrativas”, alimentando precisamente o sistema de decisão automática do robô.

O robô caiu na armadilha.

Ele aprovou um “contrato auxiliar” controlado pelo atacante. Então, o hacker, em uma única transação, usou todos os privilégios de backdoor de uma vez —

1.474 WETH, 2,87 milhões de USDC, 2 milhões de USDT, totalizando 7,5 milhões de dólares.

Tudo foi esvaziado.

O grau de ironia dessa história é suficiente para entrar no livro de história da criptografia.

Um robô que vive de “atacar os outros” foi derrotado por alguém mais inteligente usando um “ataque de isca contra MEV”.

“Predadores de repente descobrem que são as presas.”

Outra coisa que aconteceu na mesma época:

A ponte cross-chain Axelar da Secret Network foi atacada em 10 de junho, com uma perda de 4,67 milhões de dólares, só descoberta em 17 de junho.

O ataque durou exatos 7 dias, ninguém percebeu.

A vulnerabilidade existia desde o início de 2023, nunca passou por auditoria externa.

Uma falha ficou três anos sem ser descoberta, só foi detectada após uma semana de exploração.

“Você acha que está HODLando, mas na verdade seu dinheiro pode já ter desaparecido, só que você ainda não sabe.”

Muita gente, ao ver Jaredfromsubway ser hackeado, reagiu de primeira — “Boa! Merecido!”

Eu entendo. São muitas pessoas que já foram atingidas por ele.

Mas quem será o próximo alvo de um atacante capaz de derrubar o maior robô de MEV?

Não é você, nem eu.

Não comemore cedo demais. No dia em que o caçador virar presa, o disparo pode estar bem perto de você.

Hoje, Jaredfromsubway, amanhã pode ser qualquer protocolo que você acha “seguro o suficiente”.#我的Gate交易时刻 #美伊谈判推迟 #STRC跌破面值11%创上市新低 $BTC $ETH $SOL
BTC1,22%
ETH0,56%
SOL3,90%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 1
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
GateUser-38b0451b
· 7h atrás
Basta avançar 👊
Ver originalResponder0
  • Fixado