Осы тақырыпқа қатыстыТокенизация есебі

Ethereum-ның ең атышулы MEV-боты он-чейн бал ара ұясы тұзағына түсіп, 7,5 млн долларға шығынға ұшырады

  • JaredFromSubway, Ethereum-дағы жетекші сэндвич-бот, шамамен 7,5 млн долларды қақпанға түсіп жоғалтты.
  • Хакер WETH, USDC және USDT-ға ұқсас 66 жалған токен келісімшарттарын қолданып, шабуыл жасады.
  • Blockaid ешқандай смарт-келісімшарт ақауын, фишингті немесе жеке кілттің бұзылуын таппады.

Хакер JaredFromSubway MEV ботынан шамамен 7,5 млн доллардан артық қаржыны иемденді. Бұл Ethereum желісіндегі ең белсенді сэндвич-атака жүйелерінің бірі еді, ол ешқашан рұқсат бермеуі қажет болған токен шығынына рұқсат беру арқылы алданды.

Blockaid қауіпсіздік компаниясы осы оқиғаны анықтап, бот смарт-келісімшарттың қатесі, фишинг-атака немесе жеке кілттің жария болуынан зардап шекпегенін хабарлады. Оның орнына, хакер боттың өз пайда табуға бағытталған логикасын өзіне қарсы қолданған.

MEV бот қалай алданды

JaredFromSubway MEV ботында Эфириумның мемпулынан табысты мәмілелерді сканерлеу арқылы автоматтандырылған стратегия іске асырылады. Бұл тәжірибе максималды шығарылатын құн деп аталады.

Бот басқа мәмілелерді алдын ала немесе кейін орындай отырып, баға айырмасын алуға тырысады. Мұндай тактика «сэндвич-атака» аталады.

JaredFromSubway MEV ботына 2023 жылдың сәуірінде танымалдық келді. Бір күнде ол газға 1 млн доллардан артық қаржы жұмсады, бұл барлық Ethereum газ шығынының 8%-ына жуық болды.

Хакер бірнеше апта бойы 66 жалған токен келісімшарты жасап орналастырған. Бұл жалған келісімшарттар Wrapped Ether (WETH), USD Coin (USDC) және Tether (USDT) токендерін еліктеді.

Бот үшін бұл келісімшарттар іздеуге арналған бағыттар секілді көрінді. Ол жемге түсіп, шабуылдаушы басқарған көмекші келісімшарттарға токен шығаруға рұқсат беріп қойды. Бір ғана рұқсат 92-ден астам WETH-ті тапсырды.

Соңғы келісімшарт осы ашық рұқсаттарды пайдаланып, боттан шынайы қаражатты сыпырып алды.

Кері MEV қақпаны

Бұл қақпан боттың жылдамдығы мен агрессиясын әлсіздікке айналдырды. MEV боттарын аулау таңсық емес. 2023 жылы алаяқ валидатор MEV сэндвич-боттарынан шамамен 25 млн долларды алып қойған.

«авторлар басқаратын келісімшарттар автоматтандырылған MEV орындау жүйесін токен шығаруға рұқсат беру арқылы алдап, кейін осы рұқсатты қаражатты сыпырып алуға пайдаланды», деп Blockaid мәлімдеді.

Мұндай сэндвич-атака жиі көпшілік трейдерлерге көрінбейтін салық ролін атқарғаны үшін сынға ұшыраған.

Бот иесі шығын шамамен 15 млн долларға жақындағанын айтты. Сондай-ақ, олар қаражат қайтарылған жағдайда 1 млн доллар көлемінде сыйақы ұсынды. Blockaid және PeckShield сарапшылары он-чейн сыпыру көлемін WETH, USDC және USDT бойынша шамамен 7,5 млн доллар деп бағалады.

Енді бот иесінің қаражаттың қайтып келу-келмеуі хакердің сол ұсынысты қабылдауына байланысты болуы ықтимал.

Қауіпсіздік (Криптовалюталық алаяқтықтар және бұзып кірулер) туралы толығырақ?
YouTube-та қараңыз

Жауапкершіліктен бас тарту

BeInCrypto бейтарап әрі ашық ақпарат таратуды ұстанады. Бұл жаңалық мақаласы дәл әрі уақтылы ақпарат беруді мақсат етеді. Дегенмен, оқырмандарға фактілерді өз бетінше тексеруге және осы контент негізінде қандай да бір шешім қабылдамас бұрын маманмен кеңесуге кеңес беріледі. Назар аударыңыз: біздің Талаптар мен шарттар, Құпиялылық саясаты және Жауапкершіліктен бас тарту мәлімдемелері жаңартылды.