De $17M MEV Bot Exploit Die Ethereum Handelaars Opschudt
Hacked

De $17M MEV Bot Exploit Die Ethereum Handelaars Opschudt

Door dutchlbn

Ethereum MEV-bot JaredFromSubway zou zijn geëxploiteerd voor meer dan $17 miljoen na een op goedkeuring gebaseerde aanval die belangrijke tokens leegmaakte.

Ethereum-handelaren beoordelen een groot beveiligingsincident nadat JaredFromSubway, een van de bekendste MEV-bots van het netwerk, naar verluidt is geëxploiteerd.

Blockchain-beveiligingsbedrijf Blockaid zei dat de bot ongeveer $7,5 miljoen verloor door door aanvallers gecontroleerde contracten die zijn geautomatiseerde uitvoeringssysteem moesten misleiden.

Afzonderlijke on-chain-rapporten schatten het totale verlies later op meer dan $17 miljoen, waardoor de aandacht voor geautomatiseerde handelsrisico’s in EVM-netwerken toenam.

Het incident heeft aandacht getrokken omdat JaredFromSubway al lange tijd wordt geassocieerd met hoogvolume MEV-activiteit op gedecentraliseerde Ethereum-beurzen.

JaredFromSubway getroffen door op goedkeuring gebaseerde exploit

Blockaid zei dat het incident niet werd veroorzaakt door phishing, gestolen privésleutels of een directe smart-contractfout. 

In plaats daarvan richtte de aanvaller zich op de geautomatiseerde MEV-kansdetectie en het goedkeuringsproces van de bot.

Volgens het bedrijf misleidden door aanvallers gecontroleerde contracten de bot om token-goedkeuringen te verlenen. 

Die goedkeuringen stelden de aanvaller later in staat om activa leeg te halen die via de machtigingen van de bot blootgesteld bleven.

De gestolen activa omvatten WETH, USDC en USDT, die veel worden gebruikt op Ethereum-handelsplatforms. 

De aanvaller gebruikte vervolgens de resterende toelagen om geld van de wallet van de bot te verplaatsen.

Rapporten schatten totaal verlies op meer dan $17 miljoen

De vroege beoordeling van Blockaid schatte het verlies op ongeveer $7,5 miljoen, op basis van de activa die het tijdens de analyse identificeerde. 

Andere on-chain-trackers meldden echter later dat de exploit meer dan $17 miljoen leek te bedragen.

De verschillende cijfers kunnen afzonderlijke wallet-bewegingen, vertraagde tracering of gerelateerde transacties weerspiegelen die na de eerste rapporten zijn geïdentificeerd. 

Blockchain-onderzoeken veranderen vaak naarmate analisten contracten, goedkeuringen en tokenstromen met elkaar verbinden.

JaredFromSubway is een van de meest erkende MEV-bots op Ethereum vanwege zijn eerdere handelsactiviteit. 

De bot wordt geassocieerd met strategieën die waarde halen uit de volgorde van transacties.

Lees ook:

https://www.livebitcoinnews.com/ethereum-recovery-faces-1800-test-as-eth-staking-hits-record-32-7-supply/

Ethereum-handelaren letten op MEV-botrisico’s

MEV-bots houden meestal lopende transacties en gedecentraliseerde beursactiviteit in de gaten om arbitrage- of sandwich handelsmogelijkheden te vinden. 

Deze systemen zijn afhankelijk van snelheid, automatisering en brede contractinteractie.

Voor Ethereum-handelaren is het incident opmerkelijk omdat het een bot trof die was gebouwd voor geavanceerde on-chain-uitvoering. 

De aanvaller leek het gedrag van de bot te bestuderen en die logica tegen hem te gebruiken.

Blockaid zei dat de aanval de automatisering van de bot exploiteerde in plaats van Ethereum zelf. Het uiteindelijke verliescijfer kan veranderen naarmate meer wallets en contracten worden beoordeeld door on-chain analisten.

dutchlbn

Over de auteur

dutchlbn

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *