#MyGateTradeStory


Найвідоміший MEV-бот в Ethereum втратив 7,5 мільйонів доларів США у хованці Honeypot на блокчейні
Зловмисник вивів близько 7,5 мільйонів доларів США з бота JaredFromSubway MEV, одного з найактивніших систем атак типу sandwich-attack в Ethereum, після того, як вдалося обдурити бота, щоб він погодився на використання токену, яким не повинен був надавати дозвіл.
Компанія з безпеки Blockaid, яка виявила цей інцидент, повідомила, що цей бот не був уражений помилкою смарт-контракту, фішинговою атакою або витоком приватного ключа. Навпаки, зловмисник скористався логікою отримання прибутку самого бота для здійснення своїх дій.
Як цей MEV-бот був обманутий
Бот JaredFromSubway MEV виконує автоматичну стратегію, яка сканує мемпул Ethereum у пошуках вигідних торгових можливостей. Цю практику називають максимальною вилученою цінністю.
Цей бот виконує front-run і back-run щодо інших транзакцій, щоб отримати різницю у ціні, використовуючи тактику, звану sandwich attack.
Цей бот став відомим у квітні 2023 року. За один день він спалив понад 1 мільйон доларів США на газові збори, що становить майже 8% від усіх витрат на газ в Ethereum на той час.
Зловмисник витратив тижні на запуск 66 фальшивих контрактів токенів. Ці фальшиві токени імітували Wrapped Ether (WETH), USD Coin (USDC) і Tether (USDT).
Для цього бота ці контракти виглядали як торгові маршрути, які він шукав. Бот потрапив на пастку і дав дозвіл на використання токену контрактам-помічникам, керованим зловмисником. Одне таке дозвіл вже передало понад 92 WETH їм.
Після цього останній контракт використав відкритий дозвіл для збирання справжніх коштів з цього бота.
Пастка Reverse-MEV
Ця пастка змінює швидкість і агресивність бота, роблячи їх своїми слабкостями. Полювання на MEV-ботів не є новим явищем. У 2023 році один зловмисний валідатор вивів близько 25 мільйонів доларів США з бота sandwich MEV.
«Контракт, керований зловмисником, вдалося обдурити систему автоматичного виконання MEV, щоб надати дозвіл на використання токену, який потім був використаний для виведення коштів», — пояснила компанія Blockaid.
Атаки типу sandwich давно критикують, оскільки їх вважають непрямим податком для трейдерів-одноденків.
Керівники бота оцінюють збитки навіть у близько 15 мільйонів доларів США. Вони також пропонують нагороду у розмірі 1 мільйон доларів США, якщо кошти будуть повернені. Тим часом, Blockaid і PeckShield оцінюють вартість виведених коштів у мережі приблизно у 7,5 мільйонів доларів США у вигляді WETH, USDC і USDT.
Можливість відновлення коштів оператором зараз залежить від того, чи згоден зловмисник прийняти цю пропозицію.
ETH1,62%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено