#MyGateTradeStory


Самый известный MEV-бот в Ethereum потерял 7,5 миллиона долларов США в ловушке Honeypot на блокчейне
Злоумышленник вывел примерно 7,5 миллиона долларов США с бота JaredFromSubway MEV, одного из самых активных систем атак типа sandwich в Ethereum, после того, как ему удалось обмануть бота, чтобы тот одобрил использование токена, которому не должен был давать разрешение.
Компания по безопасности Blockaid, обнаружившая этот инцидент, сообщила, что бот не был уязвим из-за ошибок в смарт-контракте, фишинговых атак или утечки приватных ключей. Вместо этого злоумышленник использовал логику поиска прибыли самого бота для осуществления своих действий.
Как этот бот MEV был обманут
Бот JaredFromSubway MEV использует автоматическую стратегию, которая сканирует мемпул Ethereum в поисках выгодных торговых возможностей. Эта практика известна как максимальное извлечение стоимости.
Бот осуществляет фронт-ран и бэк-ран других транзакций, чтобы получить разницу в ценах, применяя тактику, называемую атакой типа sandwich.
Этот бот стал известен в апреле 2023 года. За один день он потратил более 1 миллиона долларов США на газовые сборы, что составляет почти 8% от всех расходов на газ в Ethereum в тот момент.
Злоумышленник провел недели, запуская 66 поддельных токенов. Эти поддельные токены имитировали Wrapped Ether (WETH), USD Coin (USDC) и Tether (USDT).
Для этого бота эти контракты казались именно теми торговыми маршрутами, которые он искал. Бот попался на ловушку и дал согласие на использование токенов в вспомогательных контрактах, управляемых злоумышленником. Одно такое согласие уже передало им более 92 WETH.
Затем последний контракт использовал это открытое разрешение, чтобы вывести реальные средства с бота.
Ловушка Reverse-MEV
Эта ловушка превращает скорость и агрессивность бота в его слабость. Охота за ботами MEV не нова. В 2023 году один недобросовестный валидатор вывел около 25 миллионов долларов США с бота MEV типа sandwich.
«Контракт, управляемый злоумышленником, смог обмануть систему автоматического выполнения MEV, чтобы получить разрешение на использование токенов, которое затем использовалось для вывода средств», — пояснила Blockaid.
Атаки типа sandwich давно вызывают критику, поскольку их считают невидимым налогом для спекулянтов-однодневок.
Операторы бота оценивают убытки примерно в 15 миллионов долларов США. Они также предлагают награду в размере 1 миллиона долларов, если средства будут возвращены. В то время как Blockaid и PeckShield оценивают сумму украденных средств в сети примерно в 7,5 миллиона долларов США в виде WETH, USDC и USDT.
Возможность восстановления средств оператором сейчас будет зависеть от того, согласится ли злоумышленник принять это предложение.
ETH0,85%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено