Pavlo Kot

Hacker ukradl 7,5 milionu dolarů jednomu z největších MEV botů na Ethereu

Hacker ukradl 7,5 milionu dolarů jednomu z největších MEV botů na Ethereu
Hlavní Ethereum MEV bot byl hacknut

​Jeden z nejznámějších MEV botů na síti Ethereum, jaredfromsubway.eth, ztratil přibližně 7,5 milionu dolarů při sofistikovaném exploitu. Podle blockchainových analytiků útočník oklamal obchodní algoritmus, aby udělil souhlas k utrácení tokenů škodlivým smart kontraktům pod jeho kontrolou.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Po exploitu byly ukradené prostředky ve WETH, USDC a USDT převedeny na přibližně 4 427 ETH. Útočník později poslal 1 000 ETH přes krypto mixér Tornado Cash.

Výzkumníci uvedli, že incident nebyl způsoben kompromitovanými soukromými klíči, phishingem ani zranitelností v hlavním DeFi protokolu. Místo toho útočník využil automatizovanou obchodní logiku bota.

Během několika týdnů byly nasazeny desítky falešných tokenů a podvodných likviditních poolů, z nichž každý byl navržen tak, aby se pro MEV bota jevil jako zisková obchodní příležitost.

Sofistikovaná schvalovací past

Podle vyšetřovatelů bot opakovaně schvaloval smart kontrakty útočníka k utrácení svých aktiv. Během malých testovacích transakcí byla tato oprávnění využívána legitimně, což umožnilo, aby schéma zůstalo neodhaleno. U větších transakcí však byla schválení záměrně ponechána aktivní.

Koordinační smart kontrakt poté současně využil tato nevyřízená schválení napříč více adresami a vyčerpal peněženky bota v jediné transakci.

Další analýza vývojáře banteg naznačila, že exploit fungoval jako pečlivě navržená past. Po delší dobu se choval normálně, než se přepnul do režimu krádeže aktiv.

Jeden z největších MEV botů na Ethereu

Bot jaredfromsubway.eth funguje na síti Ethereum od začátku roku 2023 a je považován za jednoho z největších účastníků trhu se sandwich útoky v síti. Takoví boti profitují z umisťování transakcí bezprostředně před a po obchodech uživatelů.

Po exploitu účet na platformě X, který tvrdil, že patří operátorovi bota, uvedl, že ztráty dosáhly 15 milionů dolarů, a nabídl odměnu 1 milion dolarů za vrácení prostředků. Výzkumníci se však domnívají, že účet je pravděpodobně falešný, protože neexistují žádné důkazy spojující jej se skutečným operátorem bota.

Incident doplňuje širší trend rostoucích ztrát v celém sektoru DeFi. Podle generálního ředitele Binance Richarda Tenga způsobily hacky v DeFi jen během dubna 2026 škody ve výši 621 milionů dolarů. Tvrdil, že další růst odvětví bude záviset na silnějších bezpečnostních opatřeních pro uživatele a smart kontrakty.

Dříve hackeři kompromitovali Humanity Protocol poté, co získali přístup k soukromým klíčům člena Humanity Foundation. Analytici odhadli ztráty z tohoto útoku na více než 30 milionů dolarů.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.