#MyGateTradeStory


Найвідоміший MEV-бот в Ethereum втратив 7,5 мільйонів доларів США у хованці Honeypot на блокчейні
Зловмисник вивів близько 7,5 мільйонів доларів США з бота JaredFromSubway MEV, одного з найактивніших систем атак типу sandwich-attack в Ethereum, після того, як вдалося обдурити бота, щоб він погодився на використання токенів, яким не мав дозволу.
Компанія з безпеки Blockaid, яка виявила цю інцидент, повідомила, що цей бот не був уражений помилкою смарт-контракту, фішинговою атакою або витоком приватного ключа. Навпаки, зловмисник скористався логікою отримання прибутку самого бота для здійснення своїх дій.
Як цей бот MEV був обманутий
Бот JaredFromSubway MEV виконує автоматичну стратегію, яка сканує мемпул Ethereum у пошуках вигідних торгових можливостей. Цю практику називають максимальною вилучальною цінністю.
Цей бот виконує front-run і back-run щодо інших транзакцій, щоб отримати різницю у ціні, використовуючи тактику, звану sandwich attack.
Цей бот став відомим у квітні 2023 року. За один день він спалив понад 1 мільйон доларів США на газові збори, що становить майже 8% від усіх витрат на газ в Ethereum на той час.
Зловмисник витратив тижні на запуск 66 фальшивих контрактів токенів. Ці фальшиві токени імітували Wrapped Ether (WETH), USD Coin (USDC) і Tether (USDT).
Для цього бота ці контракти виглядали як торгові маршрути, які він шукав. Бот був обманутий і дав дозвіл на використання токенів у допоміжних контрактах, контрольованих зловмисником. Одне таке дозвіл вже передало понад 92 WETH їм.
Після цього останній контракт використав відкритий дозвіл для збирання справжніх коштів з цього бота.
Пастка Reverse-MEV
Ця пастка змінює швидкість і агресивність бота, роблячи їх своїми слабкостями. Полювання на ботів MEV не є новим явищем. У 2023 році зловмисний валідатор вивів близько 25 мільйонів доларів США з бота MEV sandwich.
«Контракт, контрольований зловмисником, вдалося обдурити систему автоматичного виконання MEV, щоб надати дозвіл на використання токенів, які потім були використані для виведення коштів», — пояснила компанія Blockaid.
Атаки типу sandwich вже давно критикують, оскільки їх вважають непрямим податком для трейдерів-одноденків.
Керівники бота оцінюють збитки навіть у близько 15 мільйонів доларів США. Вони також пропонують нагороду у 1 мільйон доларів США, якщо кошти будуть повернені. Тим часом, Blockaid і PeckShield оцінюють вартість виведених коштів у мережі приблизно у 7,5 мільйонів доларів США у вигляді WETH, USDC і USDT.
Можливість відновлення коштів оператором зараз залежить від того, чи згоден зловмисник прийняти цю пропозицію.
ETH0,70%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено