Häkker varastas 7,5 miljonit dollarit ühelt Ethereumi suurimalt MEV botilt

Häkker varastas 7,5 miljonit dollarit ühelt Ethereumi suurimalt MEV botilt
Suur Ethereumi MEV bot langes häkkimise ohvriks

​Üks Ethereumi tuntuimaid MEV bote, jaredfromsubway.eth, kaotas keeruka ründe käigus ligikaudu 7,5 miljonit dollarit. Plokiahela analüütikute sõnul pettis ründaja kauplemisalgoritmi andma loa žetoonide kulutamiseks pahatahtlikele nutilepingutele, mis olid ründaja kontrolli all.

See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.

Pärast rünnakut konverteeriti varastatud WETH, USDC ja USDT ligikaudu 4427 ETH-ks. Ründaja saatis hiljem 1000 ETH läbi krüptomikseri Tornado Cash.

Uurijate sõnul ei olnud intsident põhjustatud lekkinud privaatvõtmetest, õngitsemisest ega haavatavusest mõnes suuremas DeFi protokollis. Selle asemel kasutas ründaja ära boti automatiseeritud kauplemisloogikat.

Mitme nädala jooksul loodi kümneid võltsžetoone ja petturlikke likviidsusfondisid, millest igaüks oli loodud näima tulu teenimise võimalusena MEV botile.

Keerukas loalõks

Uurijate sõnul andis bot korduvalt ründaja nutilepingutele loa oma varade kulutamiseks. Väikeste testtehingute ajal kasutati neid luba sihipäraselt, mis võimaldas skeemil jääda märkamatuks. Suuremate tehingute puhul jäeti aga load tahtlikult aktiivseks.

Seejärel kasutas koordineeriv nutileping neid kehtivaid luba samaaegselt mitmel aadressil, tühjendades boti rahakotid ühe tehinguga.

Arendaja banteg täiendav analüüs näitas, et rünnak toimis hoolikalt kavandatud lõksuna. See käitus pikka aega tavapäraselt, enne kui lülitus varade varguse režiimile.

Üks Ethereumi suurimaid MEV bote

jaredfromsubway.eth bot on tegutsenud Ethereumis alates 2023. aasta algusest ja seda peetakse üheks suurimaks osaliseks võrgu sandwich-rünnakute turul. Sellised botid teenivad kasumit, paigutades tehinguid vahetult enne ja pärast kasutajate tehinguid.

Pärast rünnakut teatas X-i konto, mis väitis end kuuluvat boti operaatorile, et kahju ulatus 15 miljoni dollarini ja pakkus varade tagastamise eest 1 miljoni dollari suurust vaevatasu. Uurijad usuvad siiski, et konto on tõenäoliselt võlts, kuna puuduvad tõendid, mis seostaksid seda boti tegeliku operaatoriga.

Intsident täiendab DeFi sektoris kasvavate kahjude trendi. Binance'i tegevjuhi Richard Tengi sõnul põhjustasid DeFi häkkimised üksnes 2026. aasta aprillis 621 miljonit dollarit kahju. Ta väitis, et valdkonna jätkuv kasv sõltub tugevamatest turvameetmetest kasutajate ja nutilepingute jaoks.

Varem häkiti Humanity Protocoli pärast seda, kui saadi juurdepääs Humanity Foundationi liikme privaatvõtmetele. Analüütikute hinnangul ulatus selle rünnaku kahju enam kui 30 miljoni dollarini.

See materjal võib sisaldada kolmandate osapoolte arvamusi, kuid sellel veebilehel olevad andmed ja teave ei kujuta endast investeerimisnõuandeid vastavalt meie lahtiütlusele. Kuigi järgime ranget toimetuslikku terviklikkust, võib see postitus sisaldada viiteid meie partnerite toodetele.
Nädala parimad boonused
kuni $2 500
sissemakseboonus kõigile klientidele