Разработчик MEV-ботов JaredFromSubway потерял $15M из-за хакерской атаки 21 июня

ETH1,49%
USDC0,02%

По данным Blockaid, MEV-бот, которым управлял разработчик JaredFromSubway.eth, был скомпрометирован 21 июня, в результате чего было выведено примерно 15 миллионов долларов в активах, включая WETH, USDC и USDT.

Злоумышленник использовал уязвимость в механизме автоматического исполнения бота: были созданы мошеннические токен-обёртки и пулы ликвидности. Эти конструкции заставили бота выдать токеновые разрешения (approvals) контролируемым злоумышленником контрактам. Затем атакующий использовал неотозванные разрешения, чтобы передавать активы с помощью вызовов transferFrom. Blockaid отметил, что это не было традиционной фишинговой атакой или уязвимостью смарт-контракта, а именно эксплуатацией процесса автоматической выдачи авторизаций ботом.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев