Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
Jeden z najbardziej znanych botów MEV na Ethereum, jaredfromsubway.eth, stracił około 7,5 miliona dolarów w wyniku wyrafinowanego exploita. Według analityków blockchain, napastnik oszukał algorytm handlowy, skłaniając go do przyznania uprawnień do wydawania tokenów złośliwym smart kontraktom pod jego kontrolą.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Po ataku skradzione WETH, USDC i USDT zostały przeliczone na około 4427 ETH. Napastnik przesłał później 1000 ETH przez mikser kryptowalutowy Tornado Cash.
Badacze stwierdzili, że incydent nie był spowodowany przejęciem kluczy prywatnych, phishingiem ani luką w głównym protokole DeFi. Zamiast tego napastnik wykorzystał zautomatyzowaną logikę handlową bota.
W ciągu kilku tygodni wdrożono dziesiątki fałszywych tokenów i zmanipulowanych pul płynności, z których każda miała wyglądać jak zyskowna okazja handlowa dla bota MEV.
Koordynujący smart kontrakt następnie jednocześnie skorzystał z tych otwartych uprawnień na wielu adresach, drenując portfele bota w jednej transakcji.
Dodatkowa analiza przeprowadzona przez dewelopera banteg wskazała, że exploit funkcjonował jako starannie zaprojektowana pułapka. Przez dłuższy czas zachowywał się normalnie, zanim przeszedł w tryb kradzieży aktywów.
Po ataku konto w serwisie X, podające się za operatora bota, poinformowało, że straty wyniosły 15 milionów dolarów i zaoferowało 1 milion dolarów nagrody za zwrot środków. Badacze uważają jednak, że konto jest prawdopodobnie fałszywe, ponieważ nie ma dowodów łączących je z rzeczywistym operatorem bota.
Incydent ten wpisuje się w szerszy trend rosnących strat w sektorze DeFi. Według dyrektora generalnego Binance, Richarda Tenga, hacki DeFi spowodowały 621 milionów dolarów szkód w samym kwietniu 2026 roku. Przekonywał on, że dalszy rozwój branży będzie zależał od silniejszych środków bezpieczeństwa dla użytkowników i smart kontraktów.
Wcześniej hakerzy zaatakowali Humanity Protocol po uzyskaniu dostępu do kluczy prywatnych członka Humanity Foundation. Analitycy oszacowali straty z tego ataku na ponad 30 milionów dolarów.