#MyGateTradeStory


以太坊上最著名的MEV機器人在鏈上陷阱中損失750萬美元
一名攻擊者成功誘使JaredFromSubway MEV機器人批准使用本不應授權的代幣,從而掏空約750萬美元,該機器人是以太坊上最活躍的夾心攻擊系統之一。
安全公司Blockaid表示,這次事件並非由智能合約漏洞、釣魚攻擊或私鑰洩露造成。相反,攻擊者利用該機器人自身的獲利邏輯來進行攻擊。
這個MEV機器人是如何被騙的
JaredFromSubway MEV機器人執行自動策略,掃描以太坊的交易池尋找有利可圖的交易機會。這種做法被稱為最大可提取價值。
該機器人對其他交易進行前置和後置操作,以獲取價差,這種策略稱為夾心攻擊。
該機器人在2023年4月變得出名。在一天內,該機器人花費超過100萬美元的Gas費用,約佔當時以太坊總Gas支出的8%。
攻擊者花了數週時間,推出66個假代幣合約。這些假代幣模仿了Wrapped Ether (WETH)、USD Coin (USDC)和Tether (USDT)。
對該機器人來說,這些合約看似是它尋找的交易路徑。該機器人上當,並批准了向攻擊者控制的輔助合約使用代幣的請求。僅一個批准就已經轉讓了超過92個WETH。
然後,最後一個合約利用這個開放的許可,將原始資金從機器人中清空。
反向MEV陷阱
這個陷阱將機器人的速度和攻擊性變成了它自己的弱點。追蹤MEV機器人並不新鮮。2023年,一名不良驗證者從夾心MEV機器人中掏空約2500萬美元。
Blockaid表示:“攻擊者控制的合約成功欺騙了自動MEV執行系統,授予了代幣使用權,隨後用來提取資金。”
這類夾心攻擊早已受到批評,因為被視為對日交易者的隱形稅收。
機器人管理方估計損失甚至接近1500萬美元。他們還提供100萬美元的獎金,若能歸還資金。與此同時,Blockaid和PeckShield估算,該事件中在網絡上被掏空的資金約為750萬美元,以WETH、USDC和USDT的形式。
目前,操作者是否能恢復資金,將取決於攻擊者是否願意接受該提議。
ETH0.83%
USDC-0.01%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆