Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
Jeden z nejznámějších MEV botů na síti Ethereum, jaredfromsubway.eth, ztratil přibližně 7,5 milionu dolarů při sofistikovaném exploitu. Podle blockchainových analytiků útočník oklamal obchodní algoritmus, aby udělil souhlas k utrácení tokenů škodlivým smart kontraktům pod jeho kontrolou.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Po exploitu byly ukradené prostředky ve WETH, USDC a USDT převedeny na přibližně 4 427 ETH. Útočník později poslal 1 000 ETH přes krypto mixér Tornado Cash.
Výzkumníci uvedli, že incident nebyl způsoben kompromitovanými soukromými klíči, phishingem ani zranitelností v hlavním DeFi protokolu. Místo toho útočník využil automatizovanou obchodní logiku bota.
Během několika týdnů byly nasazeny desítky falešných tokenů a podvodných likviditních poolů, z nichž každý byl navržen tak, aby se pro MEV bota jevil jako zisková obchodní příležitost.
Koordinační smart kontrakt poté současně využil tato nevyřízená schválení napříč více adresami a vyčerpal peněženky bota v jediné transakci.
Další analýza vývojáře banteg naznačila, že exploit fungoval jako pečlivě navržená past. Po delší dobu se choval normálně, než se přepnul do režimu krádeže aktiv.
Po exploitu účet na platformě X, který tvrdil, že patří operátorovi bota, uvedl, že ztráty dosáhly 15 milionů dolarů, a nabídl odměnu 1 milion dolarů za vrácení prostředků. Výzkumníci se však domnívají, že účet je pravděpodobně falešný, protože neexistují žádné důkazy spojující jej se skutečným operátorem bota.
Incident doplňuje širší trend rostoucích ztrát v celém sektoru DeFi. Podle generálního ředitele Binance Richarda Tenga způsobily hacky v DeFi jen během dubna 2026 škody ve výši 621 milionů dolarů. Tvrdil, že další růst odvětví bude záviset na silnějších bezpečnostních opatřeních pro uživatele a smart kontrakty.
Dříve hackeři kompromitovali Humanity Protocol poté, co získali přístup k soukromým klíčům člena Humanity Foundation. Analytici odhadli ztráty z tohoto útoku na více než 30 milionů dolarů.