#MyGateTradeStory


Bot MEV Paling Terkenal na Ethereum Perde US$7,5 Milhão em Armadilha Honeypot On-Chain
Um atacante esvaziou cerca de US$7,5 milhões do bot JaredFromSubway MEV, um dos sistemas de ataque sandwich mais ativos na Ethereum, após conseguir enganar o bot para aprovar o uso de tokens que não deveriam ter permissão.
A empresa de segurança Blockaid, que descobriu este incidente, afirmou que o bot não foi afetado por bug no contrato inteligente, ataque de phishing ou vazamento de chave privada. Pelo contrário, o atacante aproveitou a lógica de busca de lucro do próprio bot para realizar a ação.
Como Este Bot MEV Foi Enganado
O bot JaredFromSubway MEV executa estratégias automáticas que escaneiam o mempool da Ethereum em busca de oportunidades de negociação lucrativas. Essa prática é conhecida como valor máximo extraível.
Este bot realiza frontrunning e backrunning de outras transações para obter diferenças de preço, usando uma tática chamada ataque sandwich.
Este bot tornou-se famoso em abril de 2023. Em um dia, gastou mais de US$1 milhão em taxas de gás, equivalente a quase 8% de todos os gastos de gás na Ethereum na época.
O atacante passou semanas lançando 66 contratos de tokens falsos. Esses tokens falsos imitam Wrapped Ether (WETH), USD Coin (USDC) e Tether (USDT).
Para o bot, esses contratos pareciam rotas de negociação que ele buscava. O bot foi enganado, e concedeu permissão de uso do token ao contrato auxiliar controlado pelo atacante. Uma única permissão já entregou mais de 92 WETH a eles.
Depois, o contrato final usou essa permissão aberta para esvaziar os fundos reais do bot.
Armadilha Reverse-MEV
Essa armadilha transforma a velocidade e agressividade do bot em sua própria fraqueza. Perseguir bots MEV não é uma novidade. Em 2023, um validador malicioso esvaziou cerca de US$25 milhões de bots MEV sandwich.
“Os contratos controlados pelo atacante conseguiram enganar o sistema de execução automática de MEV para conceder permissão de uso de tokens, que depois foi usada para esvaziar os fundos,” explicou a Blockaid.
Ataques sandwich como esse há muito tempo recebem críticas por serem considerados um imposto invisível para traders diários.
Os operadores do bot estimam perdas próximas de US$15 milhões. Eles também oferecem uma recompensa de US$1 milhão se os fundos forem devolvidos. Enquanto isso, a Blockaid e a PeckShield avaliam que o valor dos fundos drenados na rede chega a cerca de US$7,5 milhões em WETH, USDC e USDT.
A possibilidade de os operadores recuperarem os fundos agora dependerá se o atacante estiver disposto a aceitar a oferta.
ETH0,02%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado