#MyGateTradeStory


Найвідоміший бот MEV в Ethereum втратив 7,5 мільйонів доларів США у пастці Honeypot на блокчейні
Зловмисник вивів близько 7,5 мільйонів доларів США з бота JaredFromSubway MEV, одного з найактивніших систем атак типу sandwich-attack в Ethereum, після того, як вдалося обдурити бота, щоб він погодився на використання токенів, яким не мав дозволу.
Компанія з безпеки Blockaid, яка виявила цей інцидент, повідомила, що цей бот не був уражений помилкою смарт-контракту, фішинговою атакою або витоком приватного ключа. Навпаки, зловмисник скористався логікою отримання прибутку самого бота для здійснення своїх дій.
Як цей бот MEV був обманутий
Бот JaredFromSubway MEV виконує автоматичну стратегію, яка сканує мемпул Ethereum у пошуках вигідних торгових можливостей. Цю практику називають максимальною вилученою цінністю.
Цей бот виконує front-run і back-run щодо інших транзакцій, щоб отримати різницю у ціні, використовуючи тактику, відому як sandwich attack.
Цей бот став відомим у квітні 2023 року. За один день він спалив понад 1 мільйон доларів США на газові збори, що становить майже 8% від усіх витрат на газ в Ethereum на той час.
Зловмисник витратив тижні на запуск 66 фальшивих контрактів токенів. Ці фальшиві токени імітували Wrapped Ether (WETH), USD Coin (USDC) і Tether (USDT).
Для цього бота ці контракти виглядали як торгові маршрути, які він шукав. Бот потрапив на пастку і дав дозвіл на використання токенів у допоміжних контрактах, контрольованих зловмисником. Одне таке дозвіл вже передало понад 92 WETH їм.
Після цього останній контракт використав відкритий дозвіл для збирання справжніх коштів з цього бота.
Пастка Reverse-MEV
Ця пастка змінює швидкість і агресивність бота, роблячи їх своїми слабкостями. Полювання на ботів MEV не є новим явищем. У 2023 році один зловмисний валідатор вивів близько 25 мільйонів доларів США з бота MEV sandwich.
«Контракт, контрольований зловмисником, вдалося обдурити систему автоматичного виконання MEV, щоб надати дозвіл на використання токенів, які потім були використані для виведення коштів», — пояснила компанія Blockaid.
Атаки типу sandwich вже давно критикують, оскільки їх вважають непрямим податком для трейдерів-одноденків.
Керівники бота оцінюють збитки майже у 15 мільйонів доларів США. Вони також пропонують нагороду у 1 мільйон доларів США за повернення коштів. Тим часом, Blockaid і PeckShield оцінюють вартість виведених коштів у мережі приблизно у 7,5 мільйонів доларів США у вигляді WETH, USDC і USDT.
Можливість відновлення коштів оператором наразі залежить від того, чи згоден зловмисник прийняти цю пропозицію.
ETH0,93%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено