MEV ông lớn cũng có ngày hôm nay, cơ chế tự động ủy quyền trở thành điểm yếu chí tử

Xem bản gốc
WuSaidBlockchainW
Wu Shuo biết rằng, công ty an ninh Blockaid cho biết, robot MEV nổi tiếng của Ethereum JaredFromSubway đã bị tấn công, khoảng 7,5 triệu USD tài sản bị đánh cắp.
Kẻ tấn công đã tạo ra các trình bao bọc token giả mạo và bể thanh khoản, dụ dỗ hệ thống thực thi MEV tự động của nó cấp quyền token cho hợp đồng do kẻ tấn công kiểm soát.
Sau đó, kẻ tấn công lợi dụng quyền đã cấp mà chưa bị thu hồi, thông qua transferFrom để chuyển ra các tài sản như WETH, USDC và USDT mà robot này đang nắm giữ.

Blockaid cho biết, sự kiện lần này không phải là tấn công lừa đảo truyền thống, cũng không phải do lỗ hổng hợp đồng thông minh trong hợp đồng bị hại, mà là kẻ tấn công lợi dụng cơ chế robot tự động nhận diện cơ hội arbitrage và tạo ra quyền ủy quyền có thiếu sót.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim