Ang $17M na pagsasamantala sa MEV Bot na yumayanig sa mga mangangalakal ng Ethereum
Hacked

Ang $17M na pagsasamantala sa MEV Bot na yumayanig sa mga mangangalakal ng Ethereum

Ni filipino2lbn β€”

Ang MEV bot na JaredFromSubway ng Ethereum ay iniulat na na-exploit ng mahigit $17M matapos ang isang approval-based na pag-atake na umubos ng mga pangunahing token.

Ang mga mangangalakal ng Ethereum ay nagsusuri ng isang malaking insidente sa seguridad matapos ang JaredFromSubway, isa sa mga pinakakilalang MEV bot ng network, ay iniulat na na-exploit.

Sinabi ng blockchain security firm na Blockaid na ang bot ay nawalan ng humigit-kumulang $7.5 milyon sa pamamagitan ng mga kontrata na kontrolado ng attacker na idinisenyo upang linlangin ang automated execution system nito.

Ang magkakahiwalay na ulat on-chain ay kalaunan ay naglagay ng mas malawak na pagkawala sa itaas ng $17 milyon, na nagpapataas ng atensyon sa mga panganib ng automated trading sa mga EVM network.

Ang insidente ay nakakuha ng pansin dahil ang JaredFromSubway ay matagal nang nakaugnay sa high-volume na aktibidad ng MEV sa mga decentralized exchange ng Ethereum.

Si JaredFromSubway ay Tinamaan ng Approval-Based na Exploit

Sinabi ng Blockaid na ang insidente ay hindi sanhi ng phishing, ninakaw na private keys, o direktang depekto sa smart contract.

Sa halip, tinarget ng attacker ang automated na MEV opportunity detection ng bot at ang proseso ng pag-apruba.

Ayon sa kompanya, nilinlang ng mga kontrata na kontrolado ng attacker ang bot upang magbigay ng mga pag-apruba ng token.

Ang mga pag-aprubang iyon ay kalaunan ay nagpapahintulot sa attacker na ubusin ang mga asset na nanatiling nakalantad sa pamamagitan ng mga pahintulot ng bot.

Ang mga nanakaw na asset ay kinabibilangan ng WETH, USDC, at USDT, na malawakang ginagamit sa mga trading venue ng Ethereum.

Ginamit noon ng attacker ang natitirang mga allowance upang ilipat ang mga pondo mula sa wallet ng bot.

Inilalagay ng Mga Ulat ang Mas Malawak na Pagkawala sa Itaas ng $17 Milyon

Ang maagang pagsusuri ng Blockaid ay naglagay ng pagkawala malapit sa $7.5 milyon, batay sa mga asset na nakilala nito sa panahon ng pagsusuri.

Gayunpaman, sinabi ng ibang on-chain tracker kalaunan na ang exploit ay lumampas sa $17 milyon.

Ang magkakaibang mga numero ay maaaring sumalamin sa magkakahiwalay na galaw ng wallet, naantalang pagsubaybay, o kaugnay na mga transaksyon na natukoy pagkatapos ng mga unang ulat.

Ang mga pagsisiyasat sa blockchain ay kadalasang nagbabago habang iniuugnay ng mga analyst ang mga kontrata, pag-apruba, at daloy ng token.

Ang JaredFromSubway ay isa sa mga pinakakilalang MEV bot sa Ethereum dahil sa nakaraang aktibidad nito sa pangangalakal.

Ang bot ay naugnay sa mga estratehiya na kumukuha ng halaga mula sa pagkakasunud-sunod ng transaksyon.

Basahin Din:

https://www.livebitcoinnews.com/ethereum-recovery-faces-1800-test-as-eth-staking-hits-record-32-7-supply/

Pinagmamasdan ng mga Mangangalakal ng Ethereum ang mga Panganib ng MEV Bot

Ang mga MEV bot ay karaniwang nagmomonitor ng mga nakabinbing transaksyon at aktibidad sa decentralized exchange upang makahanap ng arbitrage o mga pagkakataon sa sandwich trading.

Ang mga sistemang ito ay umaasa sa bilis, automation, at malawak na interaksyon ng kontrata.

Para sa mga mangangalakal ng Ethereum, kapansin-pansin ang insidente dahil naapektuhan nito ang isang bot na binuo para sa advanced na on-chain execution.

Ang attacker ay tila nag-aral ng pag-uugali ng bot at ginamit ang lohikang iyon laban dito.

Sinabi ng Blockaid na sinamantala ng pag-atake ang automation ng bot sa halip na ang Ethereum mismo. Ang huling bilang ng pagkawala ay maaaring magbago habang mas maraming wallet at kontrata ang sinusuri ng mga analyst on-chain.

filipino2lbn

Tungkol sa May-akda

filipino2lbn

Mag-iwan ng Tugon

Ang iyong email address ay hindi ipa-publish. Ang mga kinakailangang mga field ay markado ng *