Бот Sandwich Jaredfromsubway.eth теряет 7,5 миллиона долларов из-за собственной торговой логики - Unchained

Jaredfromsubway.eth, один из самых известных ботов Ethereum, специализирующихся на максимизации извлекаемой стоимости (MEV), потерял более 7,5 миллионов долларов после того, как злоумышленник использовал собственную торговую логику бота против него, сообщает компания по безопасности Blockaid.

Бот создан для sandwich-атак, вида MEV, при котором автоматический трейдер обнаруживает очередь транзакций, занимает место перед ней, вынуждает жертву заплатить более высокую цену и сразу же закрывает позицию. Blockaid заявил, что это не обычная схема фишинга или ошибка в контракте жертвы. В течение нескольких недель злоумышленник создавал поддельные токен-контракты и фиктивные пулы ликвидности, включая поддельные fWETH, fUSDC и fUSDT, а также фальшивые маршруты с fCAP токенами, которые выглядели как прибыльные сделки.


Эта история взята из информационного бюллетеня Unchained Daily.

Подпишитесь здесь, чтобы получать эти обновления на вашу электронную почту бесплатно


Бот воспринимал их как возможности для MEV и предоставлял разрешения на траты контрактам-помощникам, контролируемым злоумышленником. Ранние тестовые маршруты использовали эти разрешения сразу, но поздние специально оставляли их активными, предоставляя злоумышленнику открытую дверь для перемещения средств. Согласно данным Blockaid, бот одобрил примерно 92,16 WETH одному контракту-помощнику злоумышленника, а финальный сбор использовал открытые разрешения для вывода WETH, USDC и USDT через transferFrom. CoinDesk сообщил, что часть полученных средств позже была направлена через Tornado Cash.

Sandwich-атаки обходятся трейдерам Ethereum примерно в 60 миллионов долларов ежегодно, и около 70% из них связаны с jaredfromsubway.eth, активным с начала 2023 года. Этот бот однажды потратил 1,14 миллиона долларов на фронтраннинг простого обмена Vitalik Buterin, получив всего несколько долларов прибыли. Также утечка связана с атакой 2023 года, когда злоумышленный валидатор вывел 25 миллионов долларов с помощью sandwich-ботов.

В сообщении на блокчейне от 22 июня кошелек Jared предложил злоумышленнику 50% белого хакерского вознаграждения за возврат 2150 ETH в течение 48 часов, иначе угрожая юридическими и правоохранительными мерами.

Связанное прослушивание: Является ли «Вся DeFi небезопасной»? Что нужно знать о хранении активов в блокчейне

ETH0,16%
USDC-0,02%
TOKEN-0,91%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено