Бот Sandwich Jaredfromsubway.eth втратив 7,5 мільйонів доларів через власну торгову логіку - Unchained

Jaredfromsubway.eth, один із найвідоміших ботів Ethereum, що максимально використовує цінність (MEV), втратив понад 7,5 мільйонів доларів після того, як зловмисник використав власну логіку торгівлі бота проти нього, згідно з даними компанії з безпеки Blockaid.

Бот створений для атак на типі "сэндвіч", що є видом MEV, коли автоматизований трейдер виявляє чергу транзакцій, ставить себе перед нею, змушує жертву отримати гіршу ціну і одразу ж закриває позицію. Blockaid заявив, що це не звичайна фішингова схема або вразливість у контракті жертви. Протягом кількох тижнів зловмисник створював фальшиві контракти токенів і фальшиві пули ліквідності, включаючи підроблені маршрути fWETH, fUSDC і fUSDT у парі з підробленими токенами fCAP, які виглядали як прибуткові угоди.


Ця історія є витягом з розсилки Unchained Daily.

Підпишіться тут, щоб отримувати ці оновлення на вашу електронну пошту безкоштовно


Бот сприймав ці можливості як MEV і надавав дозволи на витрати допоміжним контрактам, контрольованим зловмисником. Ранні маршрути тестування одразу використовували ці дозволи, але пізніше навмисно залишали їх відкритими, відкриваючи зловмиснику двері для переміщення коштів. За даними Blockaid, бот схвалив приблизно 92,16 WETH одному допоміжному контракту зловмисника, а фінальний злив дозволів дозволив вивести WETH, USDC і USDT через transferFrom. CoinDesk повідомив, що частина отриманих коштів згодом була переадресована через Tornado Cash.

Атаки "сэндвіч" коштують трейдерам Ethereum приблизно 60 мільйонів доларів щороку, і близько 70% з них можна прослідкувати до jaredfromsubway.eth, активного з початку 2023 року. Колись бот витратив 1,14 мільйона доларів на фронтранінг тривіального обміну Віталіка Бутеріна всього за кілька доларів прибутку. Витік також співзвучний з атакою 2023 року, коли зловмисний валідатор вивів 25 мільйонів доларів із сэндвіч-ботів.

У повідомленні на блокчейні від 22 червня, гаманець Jared запропонував зловмиснику 50% білого хату у вигляді винагороди за повернення 2 150 ETH протягом 48 годин, інакше погрожуючи юридичними та правоохоронними заходами.

Пов’язане прослуховування: Чи є ‘Все DeFi небезпечним’? Що потрібно знати про зберігання активів у мережі

ETH-0,18%
USDC-0,02%
TOKEN-0,51%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено