#MyGateTradeStory


Самый известный MEV-бот в Ethereum потерял 7,5 миллиона долларов США в ловушке Honeypot на блокчейне
Злоумышленник вывел примерно 7,5 миллиона долларов США с бота JaredFromSubway MEV, одного из самых активных систем атак типа sandwich-attack в Ethereum, после того как ему удалось обмануть бота, чтобы тот одобрил использование токена, которому не должен был давать разрешение.
Компания по безопасности Blockaid, обнаружившая этот инцидент, сообщила, что бот не был уязвим из-за ошибок в смарт-контракте, фишинговых атак или утечки приватных ключей. Вместо этого злоумышленник использовал логику поиска прибыли самого бота для осуществления своих действий.
Как этот бот MEV был обманут
Бот JaredFromSubway MEV использует автоматическую стратегию, которая сканирует мемпул Ethereum в поисках выгодных торговых возможностей. Эта практика известна как максимальное извлечение стоимости.
Бот осуществляет фронт-ран и бэк-ран других транзакций, чтобы получить разницу в ценах, применяя тактику, называемую sandwich attack.
Этот бот стал известен в апреле 2023 года. За один день он потратил более 1 миллиона долларов США на газовые сборы, что составляет почти 8% от всех расходов на газ в Ethereum в тот момент.
Злоумышленник провел недели, запуская 66 поддельных токенов. Эти поддельные токены имитировали Wrapped Ether (WETH), USD Coin (USDC) и Tether (USDT).
Для этого бота эти контракты казались именно тем маршрутом торговли, который он искал. Бот попался на ловушку и дал согласие на использование токенов в управляющих контрактах, контролируемых злоумышленником. Одно такое согласие уже передало более 92 WETH им.
Затем последний контракт использовал это открытое разрешение для вывода реальных средств с этого бота.
Ловушка Reverse-MEV
Эта ловушка превращает скорость и агрессивность бота в его слабость. Охота за ботами MEV — не новость. В 2023 году один недобросовестный валидатор вывел около 25 миллионов долларов США с бота MEV типа sandwich.
«Контракт, управляемый злоумышленником, смог обмануть систему автоматического выполнения MEV, чтобы дать разрешение на использование токенов, которые затем использовались для вывода средств», — пояснила Blockaid.
Атаки типа sandwich давно вызывают критику, поскольку их считают невидимым налогом для ежедневных трейдеров.
Разработчики бота оценивают убытки примерно в 15 миллионов долларов США. Они также предлагают награду в размере 1 миллиона долларов, если средства будут возвращены. В то время как Blockaid и PeckShield оценивают сумму украденных средств в сети примерно в 7,5 миллиона долларов США в виде WETH, USDC и USDT.
Возможность восстановления средств оператором сейчас зависит от того, согласится ли злоумышленник на это предложение.
ETH0,70%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено