#MyGateTradeStory


Самый известный MEV-бот в Ethereum потерял 7,5 миллиона долларов США в ловушке Honeypot на блокчейне
Злоумышленник вывел примерно 7,5 миллиона долларов США с бота JaredFromSubway MEV, одного из самых активных систем атак типа sandwich-attack в Ethereum, после того, как удалось обмануть бота, чтобы он одобрил использование токена, которому не должен был давать разрешение.
Компания по безопасности Blockaid, обнаружившая этот инцидент, сообщила, что бот не был уязвимым к ошибкам смарт-контрактов, фишинговым атакам или утечкам приватных ключей. Вместо этого злоумышленник использовал логику поиска прибыли самого бота для осуществления своих действий.
Как этот бот MEV был обманут
Бот JaredFromSubway MEV использует автоматическую стратегию, которая сканирует мемпул Ethereum в поисках выгодных торговых возможностей. Эта практика известна как максимальное извлекаемое значение.
Бот выполняет фронт-ран и бэк-ран других транзакций, чтобы получить разницу в ценах, применяя тактику, называемую sandwich attack.
Этот бот стал известен в апреле 2023 года. За один день он потратил более 1 миллиона долларов США на газовые сборы, что составляет почти 8% от всех расходов на газ в Ethereum в тот момент.
Злоумышленник провел недели, запуская 66 фальшивых контрактов токенов. Эти фальшивые токены имитировали Wrapped Ether (WETH), USD Coin (USDC) и Tether (USDT).
Для этого бота эти контракты казались именно тем маршрутом торговли, который он искал. Бот попался на приманку и дал согласие на использование токенов в контракте-помощнике, управляемом злоумышленником. Одно такое согласие уже передало более 92 WETH им.
Затем последний контракт использовал это открытое разрешение, чтобы вывести реальные средства с бота.
Ловушка Reverse-MEV
Эта ловушка превращает скорость и агрессивность бота в его слабость. Охота за ботами MEV — не новость. В 2023 году один недобросовестный валидатор вывел около 25 миллионов долларов США с бота MEV типа sandwich.
«Контракт, управляемый злоумышленником, смог обмануть систему автоматического выполнения MEV, чтобы дать разрешение на использование токенов, которые затем использовались для вывода средств», — пояснила Blockaid.
Атаки типа sandwich давно вызывают критику, поскольку их считают невидимым налогом для ежедневных трейдеров.
Управляющие ботами оценивают убытки примерно в 15 миллионов долларов США. Они также предлагают награду в размере 1 миллиона долларов, если средства будут возвращены. В то же время, Blockaid и PeckShield оценивают сумму украденных средств в сети примерно в 7,5 миллиона долларов США в виде WETH, USDC и USDT.
Возможность восстановления средств оператором сейчас зависит от того, согласится ли злоумышленник принять это предложение.
ETH-5,38%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено