#MyGateTradeStory


Найвідоміший MEV-бот в Ethereum втратив 7,5 мільйонів доларів США у хованці Honeypot на блокчейні
Зловмисник вивів близько 7,5 мільйонів доларів США з бота JaredFromSubway MEV, одного з найактивніших систем атак типу sandwich-attack в Ethereum, після того, як вдалося обдурити бота, щоб він погодився на використання токену, який не мав дозволу.
Компанія з безпеки Blockaid, яка виявила цю інцидент, повідомила, що цей бот не був уражений помилкою смарт-контракту, фішинговою атакою або витоком приватного ключа. Навпаки, зловмисник скористався логікою отримання прибутку самого бота для здійснення своїх дій.
Як цей бот MEV був обманутий
Бот JaredFromSubway MEV виконує автоматичну стратегію, яка сканує мемпул Ethereum у пошуках вигідних торгових можливостей. Цю практику називають максимальною вилученою цінністю.
Цей бот виконує front-run і back-run щодо інших транзакцій, щоб отримати різницю у ціні, використовуючи тактику, відому як sandwich attack.
Цей бот став відомим у квітні 2023 року. За один день він спалив понад 1 мільйон доларів США на газові збори, що становить майже 8% від усіх витрат на газ в Ethereum на той час.
Зловмисник витратив тижні на запуск 66 фальшивих контрактів токенів. Ці фальшиві токени імітували Wrapped Ether (WETH), USD Coin (USDC) і Tether (USDT).
Для цього бота ці контракти виглядали як торгові маршрути, які він шукав. Бот потрапив на пастку і дав згоду на використання токену у допоміжному контракті, керованому зловмисником. Одне таке погодження вже передало їм понад 92 WETH.
Після цього останній контракт використав відкритий дозвіл для збирання реальних коштів з цього бота.
Пастка Reverse-MEV
Ця пастка змінює швидкість і агресивність бота, роблячи їх своїми слабкостями. Полювання на ботів MEV не є новим явищем. У 2023 році зловмисний валідатор вивів близько 25 мільйонів доларів США з бота MEV sandwich.
«Контракт, керований зловмисником, вдалося обдурити систему автоматичного виконання MEV, щоб надати дозвіл на використання токену, який потім був використаний для виведення коштів», — пояснила компанія Blockaid.
Атаки типу sandwich вже давно викликають критику, оскільки їх вважають непрямим податком для трейдерів-одноденків.
Керівники бота оцінюють збитки навіть у близько 15 мільйонів доларів США. Вони також пропонують нагороду у 1 мільйон доларів США, якщо кошти будуть повернені. Тим часом, Blockaid і PeckShield оцінюють вартість виведених коштів у мережі приблизно у 7,5 мільйонів доларів США у вигляді WETH, USDC і USDT.
Можливість відновлення коштів оператором наразі залежить від того, чи згоден зловмисник прийняти цю пропозицію.
ETH-0,15%
USDC-0,01%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено