El bot MEV de Ethereum JaredFromSubway perdió aproximadamente 7,5 millones de dólares después de ser explotado por contratos controlados por el atacante, informó la firma de seguridad blockchain Blockaid. El sistema de ejecución automatizada del bot fue engañado para que procesara transacciones fraudulentas, lo que provocó una pérdida financiera sustancial. El incidente pone de relieve vulnerabilidades en sistemas de trading automatizado que operan en la red Ethereum, los cuales se han convertido en objetivos de actores maliciosos que buscan explotar debilidades en la lógica de ejecución.
Contratos controlados por el atacante explotan el sistema de ejecución automatizada
El informe de Blockaid identificó que el exploit involucró contratos controlados por el atacante diseñados para engañar los mecanismos de trading automatizado de JaredFromSubway. El bot procesó transacciones fraudulentas como operaciones legítimas, lo que llevó a la pérdida de 7,5 millones de dólares. Wu Blockchain proporcionó información detallada sobre el incidente a través de redes sociales. El método de explotación subraya brechas de seguridad en las arquitecturas de bots MEV que dependen de una ejecución automatizada sin validación suficiente de las fuentes de las transacciones.
FAQ
¿Qué es JaredFromSubway y cuánto perdió?
JaredFromSubway es un bot MEV (Maximal Extractable Value) que opera en la red Ethereum. La firma de seguridad blockchain Blockaid informó que el bot perdió aproximadamente 7,5 millones de dólares después de ser explotado por contratos controlados por el atacante.
¿Cómo explotaron los atacantes el bot MEV JaredFromSubway?
Los atacantes usaron contratos maliciosos para engañar el sistema de ejecución automatizada de JaredFromSubway y que procesara transacciones fraudulentas como operaciones legítimas. La falta de mecanismos de validación suficientes del bot permitió que el exploit tuviera éxito, lo que resultó en la pérdida de 7,5 millones de dólares.