Desenvolvedor de MEV Bot JaredFromSubway perde $15M em ataque de hacker em 21 de junho

ETH1,49%
USDC0,02%

De acordo com a Blockaid, um bot MEV operado pelo desenvolvedor JaredFromSubway.eth foi comprometido em 21 de junho, drenando aproximadamente US$ 15 milhões em ativos, incluindo WETH, USDC e USDT.

O atacante explorou uma falha no mecanismo de autoexecução do bot ao criar wrappers de tokens e pools de liquidez fraudulentos. Essas construções fizeram com que o bot concedesse aprovações de tokens a contratos controlados pelo atacante. Em seguida, o atacante utilizou aprovações não revogadas para transferir ativos via chamadas transferFrom. A Blockaid observou que isso não foi um ataque de phishing tradicional nem uma vulnerabilidade em contrato inteligente, mas sim uma exploração do processo automatizado de emissão de autorizações do bot.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários