Ang $17M MEV Bot Exploit That’s Shaking Ethereum Traders
Hacked

Ang $17M MEV Bot Exploit That’s Shaking Ethereum Traders

Ni filipino2lbn —

Ang Ethereum MEV bot na JaredFromSubway ay iniulat na pinagsamantalahan para sa higit sa $17M matapos ang isang pag-atake na nakabatay sa pag-apruba ay nag-drain ng mga key token.

Mga mangangalakal ng Ethereumay sinusuri ang isang malaking insidente sa seguridad pagkatapos ng JaredFromSubway, isa sa pinakakilalang MEV bot ng network, ay naiulat na pinagsamantalahan.

Sinabi ng Blockchain security firm na Blockaid na ang bot ay nawalan ng humigit-kumulang $7.5 milyon sa pamamagitan ng mga kontratang kinokontrol ng attacker na idinisenyo upang linlangin ang automated execution system nito.

Ang magkahiwalay na on-chain na mga ulat sa kalaunan ay naglagay ng mas malawak na pagkawala sa itaas ng $17 milyon, na nagpapataas ng atensyon sa mga automated na panganib sa pangangalakal sa mga EVM network.

Napansin ang insidente dahil matagal nang na-link ang JaredFromSubway sa high-volume na aktibidad ng MEV sa Ethereum decentralized exchanges.

JaredFromSubway Hit ng Approval-Based Exploit

Sinabi ng Blockaid na ang insidente ay hindi sanhi ng phishing, mga ninakaw na pribadong key, o isang direktang depekto sa smart-contract. 

Sa halip, na-target ng umaatake ang automated na MEV na pag-detect ng pagkakataon atproseso ng pag-apruba.

Ayon sa firm, nilinlang ng mga kontratang kinokontrol ng attacker ang bot sa pagbibigay ng mga pag-apruba ng token. 

Ang mga pag-apruba na iyon sa kalaunan ay nagbigay-daan sa umaatake na maubos ang mga asset na nanatiling nakalantad sa pamamagitan ng mga pahintulot ng bot.

Kasama sa mga ninakaw na asset ang WETH, USDC, at USDT, na malawakang ginagamit sa mga lugar ng trading sa Ethereum. 

Pagkatapos ay ginamit ng umaatake ang natitirang mga allowance upang ilipat ang mga pondo mula sa wallet ng bot.

Ang mga Ulat ay Naglagay ng Mas Malapad na Pagkalugi sa Higit sa $17 Milyon

Ang maagang pagsusuri ng Blockaid ay naglagay ng pagkawala ng halos $7.5 milyon, batay sa mga asset na natukoy nito sa panahon ng pagsusuri nito. 

Gayunpaman, sinabi ng ibang on-chain tracker na lumampas sa $17 milyon ang pagsasamantala.

Ang iba’t ibang mga numero ay maaaring magpakita ng magkakahiwalay na paggalaw ng wallet, naantalang pagsubaybay, o mga nauugnay na transaksyon na natukoy pagkatapos ng mga unang ulat. 

Mga pagsisiyasat sa Blockchainmadalas na nagbabago habang ikinokonekta ng mga analyst ang mga kontrata, pag-apruba, at daloy ng token.

Ang JaredFromSubway ay isa sa mga pinakakilalang MEV bot sa Ethereum dahil sa nakaraang aktibidad ng kalakalan nito. 

Ang bot ay nauugnay sa mga diskarte na kumukuha ng halaga mula sa pag-order ng transaksyon.

Basahin din:

Ang Ethereum Recovery ay humaharap sa $1,800 na Pagsubok habang ang ETH Staking ay umabot ng 32.7% na Supply

Ang mga Ethereum Trader ay Panoorin ang Mga Panganib sa MEV Bot

Karaniwang sinusubaybayan ng mga MEV bot ang mga nakabinbing transaksyon at desentralisadong aktibidad ng palitan upang makahanap ng arbitrage o sandwichmga pagkakataon sa pangangalakal. 

Nakadepende ang mga system na ito sa bilis, automation, at malawak na pakikipag-ugnayan sa kontrata.

Para saMga mangangalakal ng Ethereum, kapansin-pansin ang insidente dahil naapektuhan nito ang isang bot na binuo para sa advanced na on-chain execution. 

Lumilitaw na pinag-aralan ng umaatake ang gawi ng bot at ginagamit ang lohika na iyon laban dito.

Sinabi ng Blockaid na sinamantala ng pag-atake ang automation ng bot kaysa sa Ethereum mismo. Maaaring magbago ang huling bilang ng pagkawala habang mas maraming wallet at kontrata ang sinusuri nion-chainmga analyst.

Pinagmulan: Live Bitcoin News

filipino2lbn

Tungkol sa May-akda

filipino2lbn

Mag-iwan ng Tugon

Ang iyong email address ay hindi ipa-publish. Ang mga kinakailangang mga field ay markado ng *