Việc khai thác Bot MEV trị giá 17 triệu đô la đang làm rung chuyển các nhà giao dịch Ethereum
Hacked

Việc khai thác Bot MEV trị giá 17 triệu đô la đang làm rung chuyển các nhà giao dịch Ethereum

Bởi vietnameselbn

Bot Ethereum MEV JaredFromSubway được cho là đã bị khai thác với giá hơn 17 triệu đô la sau khi một cuộc tấn công dựa trên phê duyệt làm cạn kiệt các token chính.

Nhà giao dịch Ethereumđang xem xét một sự cố bảo mật lớn sau khi JaredFromSubway, một trong những bot MEV nổi tiếng nhất của mạng, được cho là đã bị khai thác.

Công ty bảo mật chuỗi khối Blockaid cho biết bot đã mất khoảng 7,5 triệu USD thông qua các hợp đồng do kẻ tấn công kiểm soát được thiết kế để đánh lừa hệ thống thực thi tự động của nó.

Các báo cáo riêng biệt trên chuỗi sau đó đã đặt khoản lỗ lớn hơn lên trên 17 triệu USD, làm tăng sự chú ý xung quanh rủi ro giao dịch tự động trên các mạng EVM.

Vụ việc đã thu hút sự chú ý vì JaredFromSubway từ lâu đã được cho là có liên quan đến hoạt động MEV khối lượng lớn trên các sàn giao dịch phi tập trung Ethereum.

JaredFromSubway bị tấn công bởi khai thác dựa trên phê duyệt

Blockaid cho biết vụ việc không phải do lừa đảo, khóa riêng bị đánh cắp hoặc lỗi hợp đồng thông minh trực tiếp. 

Thay vào đó, kẻ tấn công nhắm mục tiêu phát hiện cơ hội MEV tự động của bot vàquá trình phê duyệt.

Theo công ty, các hợp đồng do kẻ tấn công kiểm soát đã lừa bot cấp phép phê duyệt mã thông báo. 

Những phê duyệt đó sau đó cho phép kẻ tấn công lấy hết tài sản còn sót lại thông qua quyền của bot.

Các tài sản bị đánh cắp bao gồm WETH, USDC và USDT, được sử dụng rộng rãi trên khắp các địa điểm giao dịch Ethereum. 

Kẻ tấn công sau đó đã sử dụng số tiền còn lại để chuyển tiền từ ví của bot.

Các báo cáo đưa ra khoản lỗ lớn hơn trên 17 triệu USD

Đánh giá ban đầu của Blockaid cho thấy khoản lỗ gần 7,5 triệu USD, dựa trên tài sản mà nó xác định được trong quá trình phân tích. 

Tuy nhiên, các công cụ theo dõi on-chain khác sau đó cho biết vụ khai thác dường như vượt quá 17 triệu USD.

Các số liệu khác nhau có thể phản ánh các chuyển động ví riêng biệt, việc truy tìm bị trì hoãn hoặc các giao dịch liên quan được xác định sau các báo cáo đầu tiên. 

Điều tra chuỗi khốithường thay đổi khi các nhà phân tích kết nối các hợp đồng, phê duyệt và luồng mã thông báo.

JaredFromSubway là một trong những bot MEV được công nhận nhiều nhất trên Ethereum vì hoạt động giao dịch trong quá khứ của nó. 

Bot đã được liên kết với các chiến lược trích xuất giá trị từ việc đặt hàng giao dịch.

Đọc thêm:

Phục hồi Ethereum phải đối mặt với thử nghiệm 1.800 đô la khi đặt cược ETH đạt mức cung kỷ lục 32,7%

Nhà giao dịch Ethereum theo dõi rủi ro của MEV Bot

Các bot MEV thường giám sát các giao dịch đang chờ xử lý và hoạt động trao đổi phi tập trung để tìm kiếm chênh lệch giá hoặc bánh sandwichcơ hội giao dịch

Các hệ thống này phụ thuộc vào tốc độ, tự động hóa và tương tác hợp đồng rộng rãi.

Nhà giao dịch Ethereum, sự cố này rất đáng chú ý vì nó ảnh hưởng đến một bot được xây dựng để thực thi nâng cao trên chuỗi. 

Kẻ tấn công dường như đã nghiên cứu hành vi của bot và sử dụng logic đó để chống lại nó.

Blockaid cho biết cuộc tấn công khai thác tính năng tự động hóa của bot chứ không phải chính Ethereum. Con số tổn thất cuối cùng có thể thay đổi khi nhiều ví và hợp đồng được xem xét bởitrên chuỗicác nhà phân tích.

Nguồn: Live Bitcoin News

vietnameselbn

Về tác giả

vietnameselbn

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *