Tweetin poisti sen kirjoittaja.
Mutta me tallensimme kaiken 🙂.
Yksi Ethereumin tunnetuimmista MEV-boteista, jaredfromsubway.eth, on menettänyt noin 7,5 miljoonaa dollaria hienostuneessa hyväksikäytössä. Lohkoketjuanalyytikkojen mukaan hyökkääjä huijasi kaupankäyntialgoritmin antamaan tokenien käyttövaltuudet (approvals) hallinnassaan oleville haitallisille älysopimuksille.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Hyökkäyksen jälkeen varastetut WETH, USDC ja USDT muunnettiin noin 4 427 ETH:ksi. Hyökkääjä lähetti myöhemmin 1 000 ETH:ta kryptomikseri Tornado Cashin kautta.
Tutkijoiden mukaan tapausta eivät aiheuttaneet vaarantuneet yksityiset avaimet, tietojenkalastelu tai haavoittuvuus jossakin suuressa DeFi-protokollassa. Sen sijaan hyökkääjä hyödynsi botin automatisoitua kaupankäyntilogiikkaa.
Useiden viikkojen aikana otettiin käyttöön kymmeniä valhetokoneita ja petollisia likviditeettipooleja, joista jokainen oli suunniteltu näyttämään kannattavalta kaupankäyntimahdollisuudelta MEV-botille.
Koordinoiva älysopimus käytti tämän jälkeen samanaikaisesti näitä avoimia hyväksyntöjä useissa osoitteissa tyhjentäen botin lompakot yhdellä transaktiolla.
Kehittäjä bantegin lisäanalyysi osoitti, että hyökkäys toimi huolellisesti suunniteltuna ansana. Se toimi normaalisti pitkän aikaa ennen siirtymistään varastamistilaan.
Hyökkäyksen jälkeen X-tili, joka väitti kuuluvansa botin ylläpitäjälle, sanoi tappioiden olevan yhteensä 15 miljoonaa dollaria ja tarjosi miljoonan dollarin palkkiota varojen palauttamisesta. Tutkijat uskovat kuitenkin tilin olevan todennäköisesti väärennös, sillä mikään todiste ei yhdistä sitä botin todelliseen ylläpitäjään.
Tapaus on jatkoa DeFi-sektorin kasvavien tappioiden trendille. Binancen toimitusjohtajan Richard Tengin mukaan DeFi-hakkeroinnit aiheuttivat 621 miljoonan dollarin vahingot pelkästään huhtikuussa 2026. Hän väitti, että alan jatkuva kasvu riippuu vahvemmista turvatoimista käyttäjille ja älysopimuksille.
Aiemmin hakkerit vaaransivat Humanity Protocolin saatuaan haltuunsa Humanity Foundationin jäsenen yksityiset avaimet. Analyytikot arvioivat kyseisen hyökkäyksen tappioiksi yli 30 miljoonaa dollaria.