Nhà phát triển MEV Bot JaredFromSubway mất $15M do bị tấn công của hacker vào ngày 21 tháng 6

ETH1,49%
USDC0,02%

Theo Blockaid, một bot MEV do nhà phát triển JaredFromSubway.eth vận hành đã bị xâm phạm vào ngày 21/6, rút đi khoảng 15 triệu USD tài sản, bao gồm WETH, USDC và USDT.

Kẻ tấn công đã khai thác một lỗ hổng trong cơ chế tự động thực thi của bot bằng cách tạo các wrapper token giả mạo và các nhóm thanh khoản. Những cấu trúc này khiến bot cấp quyền chấp thuận (token approvals) cho các hợp đồng do kẻ tấn công kiểm soát. Sau đó, kẻ tấn công dùng các quyền chưa bị thu hồi để chuyển tài sản thông qua các lệnh gọi transferFrom. Blockaid cho biết đây không phải là một cuộc tấn công lừa đảo truyền thống hay lỗ hổng trong hợp đồng thông minh, mà là việc khai thác quy trình tự động cấp ủy quyền cho bot.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận