A tweetet a szerző törölte.
De mi mindent elmentettünk 🙂.
Az Ethereum egyik legismertebb MEV botja, a jaredfromsubway.eth, körülbelül 7,5 millió dollárt veszített egy kifinomult exploit során. Blockchain-elemzők szerint a támadó rávette a kereskedési algoritmust, hogy token-költési jóváhagyásokat adjon az irányítása alatt álló rosszindulatú okosszerződéseknek.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
Az exploit után az ellopott WETH-t, USDC-t és USDT-t körülbelül 4427 ETH-ra váltották át. A támadó később 1000 ETH-t küldött át a Tornado Cash kriptomixeren.
A kutatók szerint az incidenst nem kompromittálódott privát kulcsok, adathalászat vagy egy jelentős DeFi protokoll sebezhetősége okozta. Ehelyett a támadó a bot automatizált kereskedési logikáját használta ki.
Több héten keresztül több tucat hamis tokent és csalárd likviditási poolt hoztak létre, amelyeket úgy terveztek, hogy nyereséges kereskedési lehetőségnek tűnjenek az MEV bot számára.
Egy koordináló okosszerződés ezután egyszerre élt ezekkel a fennálló jóváhagyásokkal több címen keresztül, egyetlen tranzakcióval kiürítve a bot tárcáit.
A banteg fejlesztő által végzett további elemzés rámutatott, hogy az exploit gondosan megtervezett csapdaként működött. Hosszabb ideig normálisan viselkedett, mielőtt eszközlopási módba váltott volna.
Az exploitot követően egy X-fiók, amely azt állította, hogy a bot üzemeltetőjéhez tartozik, azt közölte, hogy a veszteségek összesen 15 millió dollárt tesznek ki, és 1 millió dolláros jutalmat ajánlott fel a pénz visszaszolgáltatásáért. A kutatók azonban úgy vélik, hogy a fiók valószínűleg hamis, mivel nincs bizonyíték, amely összekötné a bot tényleges üzemeltetőjével.
Az eset illeszkedik a DeFi szektorban tapasztalható növekvő veszteségek trendjébe. Richard Teng, a Binance vezérigazgatója szerint a DeFi hackelések csak 2026 áprilisában 621 millió dolláros kárt okoztak. Úgy érvelt, hogy az iparág további növekedése a felhasználók és az okosszerződések erősebb biztonsági intézkedéseitől függ.
Korábban hackerek kompromittálták a Humanity Protocolt, miután hozzáférést szereztek a Humanity Foundation egyik tagjának privát kulcsaihoz. Az elemzők a támadásból származó veszteséget több mint 30 millió dollárra becsülték.