MEV старший брат також має свій день, автоматичний механізм авторизації став його ахіллесовою п’ятою

Переглянути оригінал
WuSaidBlockchainW
Він повідомив, що компанія безпеки Blockaid заявила, що відомий на Ethereum MEV-робот JaredFromSubway був атакований, і близько 7,5 мільйонів доларів активів було викрадено. Зловмисник, створюючи фальшиві обгортки токенів та пулі ліквідності, спонукав автоматизовану систему виконання MEV цього робота надати зловмиснику контроль над контрактами через надання дозволів на токени. Потім зловмисник використав невідкликані дозволи, щоб через transferFrom вивести активи, такі як WETH, USDC і USDT, що належать цьому роботу.

Blockaid заявив, що ця подія не є класичною фішинговою атакою і не пов’язана з вразливістю смарт-контракту самого постраждалого контракту, а скоріше з недоліком механізму автоматичного визначення арбітражних можливостей і генерації дозволів цим роботом.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено