Tên sát nhân trên chuỗi của 10 vạn người đã bị một cái bẫy hợp đồng giả 66 tầng tiêu diệt.



Tháng 5 năm nay, Vitalik Buterin đã thực hiện một giao dịch đổi 4 đô la — bạn không nhìn nhầm, 4 đô la — robot này vẫn lao vào cắn một miếng.

Ngay cả đơn hàng 4 đô của người sáng lập Ethereum cũng không bỏ qua.

Đến mức tham lam này, đã không còn chỉ là theo đuổi lợi nhuận nữa, mà còn bệnh lý.

Trong năm qua, 70% các cuộc tấn công sandwich trên Ethereum xuất phát từ nó. Mỗi tháng tối đa thực hiện 90.000 lần tấn công. Mỗi năm lấy đi khoảng 60 triệu đô từ túi của các giao dịch thông thường.

Nó chính là kẻ săn mồi lớn nhất trên chuỗi.

Rồi báo ứng đã đến.

Ngày 20 tháng 6, hacker đã mất vài tuần để triển khai 66 hợp đồng token giả mạo và bể thanh khoản giả.

Giả mạo WETH, giả USDC, giả USDT — tất cả đều tạo thành các cơ hội giao dịch “có thể kiếm lời”, chính xác nhắm vào hệ thống quyết định tự động của robot.

Robot đã mắc bẫy.

Nó phê duyệt một “hợp đồng phụ” do kẻ tấn công kiểm soát. Sau đó hacker trong một giao dịch đã gọi tất cả các quyền hậu cánh một lần —

1.474 WETH, 2,87 triệu USDC, 2 triệu USDT, tổng cộng 7,5 triệu đô la.

Tất cả đều bị rút sạch.

Mức độ trào phúng của chuyện này đủ để đi vào sách giáo khoa lịch sử tiền mã hóa.

Một robot dựa vào “tấn công ép người khác” để sống, đã bị một người thông minh hơn dùng “tấn công bẫy MEV phản” để phản lại.

“Kẻ săn mồi đột nhiên nhận ra chính mình lại là con mồi.”

Một chuyện khác cùng thời:

Cầu nối xuyên chuỗi Axelar của Secret Network bị tấn công vào ngày 10 tháng 6, thiệt hại 4,67 triệu đô, đến ngày 17 tháng 6 mới được phát hiện.

Cuộc tấn công kéo dài suốt 7 ngày, không ai phát hiện ra.

Lỗ hổng này đã tồn tại từ khi triển khai vào đầu năm 2023, chưa từng được kiểm tra bên ngoài.

Một lỗ hổng nằm yên suốt ba năm, bị khai thác trong một tuần mới phát hiện.

“Bạn nghĩ bạn đang HODL, thực ra tiền của bạn có thể đã biến mất rồi, chỉ là bạn chưa biết thôi.”

Nhiều người khi thấy Jaredfromsubway bị hack, phản ứng đầu tiên là — “Đã rồi! Đáng đời!”

Tôi hiểu. Có quá nhiều người đã bị nó cắn qua rồi.

Nhưng một kẻ tấn công có thể hạ gục các robot MEV hàng đầu, kỹ năng và công cụ trong tay hắn, mục tiêu tiếp theo sẽ là ai?

Không phải bạn, chính là tôi.

Đừng ăn mừng quá sớm. Ngày mà thợ săn trở thành con mồi, tiếng súng đã rất gần bạn rồi.

Jaredfromsubway ngày hôm nay, ngày mai có thể là bất kỳ giao thức nào mà bạn nghĩ “đủ an toàn”.#我的Gate交易时刻 #美伊谈判推迟 #STRC跌破面值11%创上市新低 $BTC $ETH $SOL
BTC0,71%
ETH-0,16%
SOL1,83%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 1
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
GateUser-38b0451b
· 5giờ trước
Chỉ cần xông lên là xong 👊
Xem bản gốcTrả lời0
  • Đã ghim