Spready od 0,0 pips i bonusy do 100%!
Szybkie wpłaty i wypłaty — natychmiastowy dostęp do Twoich zarobków.
roboforex mini
Zacznij teraz!
Pavlo Kot

Haker kradnie 7,5 mln USD z jednego z największych botów MEV na Ethereum

Haker kradnie 7,5 mln USD z jednego z największych botów MEV na Ethereum
Główny bot MEV na Ethereum zhakowany

​Jeden z najbardziej znanych botów MEV na Ethereum, jaredfromsubway.eth, stracił około 7,5 miliona dolarów w wyniku wyrafinowanego exploita. Według analityków blockchain, napastnik oszukał algorytm handlowy, skłaniając go do przyznania uprawnień do wydawania tokenów złośliwym smart kontraktom pod jego kontrolą.

Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.

Po ataku skradzione WETH, USDC i USDT zostały przeliczone na około 4427 ETH. Napastnik przesłał później 1000 ETH przez mikser kryptowalutowy Tornado Cash.

Badacze stwierdzili, że incydent nie był spowodowany przejęciem kluczy prywatnych, phishingiem ani luką w głównym protokole DeFi. Zamiast tego napastnik wykorzystał zautomatyzowaną logikę handlową bota.

W ciągu kilku tygodni wdrożono dziesiątki fałszywych tokenów i zmanipulowanych pul płynności, z których każda miała wyglądać jak zyskowna okazja handlowa dla bota MEV.

Wyrafinowana pułapka uprawnień

Według śledczych bot wielokrotnie zatwierdzał smart kontrakty napastnika do wydawania swoich aktywów. Podczas małych transakcji testowych uprawnienia te były wykorzystywane w sposób legalny, co pozwoliło schematowi pozostać niewykrytym. Jednak w przypadku większych transakcji uprawnienia celowo pozostawiano aktywne.

Koordynujący smart kontrakt następnie jednocześnie skorzystał z tych otwartych uprawnień na wielu adresach, drenując portfele bota w jednej transakcji.

Dodatkowa analiza przeprowadzona przez dewelopera banteg wskazała, że exploit funkcjonował jako starannie zaprojektowana pułapka. Przez dłuższy czas zachowywał się normalnie, zanim przeszedł w tryb kradzieży aktywów.

Jeden z największych botów MEV na Ethereum

Bot jaredfromsubway.eth działa na Ethereum od początku 2023 roku i jest uważany za jednego z największych uczestników rynku ataków typu sandwich w tej sieci. Takie boty zarabiają, umieszczając transakcje bezpośrednio przed i po transakcjach użytkowników.

Po ataku konto w serwisie X, podające się za operatora bota, poinformowało, że straty wyniosły 15 milionów dolarów i zaoferowało 1 milion dolarów nagrody za zwrot środków. Badacze uważają jednak, że konto jest prawdopodobnie fałszywe, ponieważ nie ma dowodów łączących je z rzeczywistym operatorem bota.

Incydent ten wpisuje się w szerszy trend rosnących strat w sektorze DeFi. Według dyrektora generalnego Binance, Richarda Tenga, hacki DeFi spowodowały 621 milionów dolarów szkód w samym kwietniu 2026 roku. Przekonywał on, że dalszy rozwój branży będzie zależał od silniejszych środków bezpieczeństwa dla użytkowników i smart kontraktów.

Wcześniej hakerzy zaatakowali Humanity Protocol po uzyskaniu dostępu do kluczy prywatnych członka Humanity Foundation. Analitycy oszacowali straty z tego ataku na ponad 30 milionów dolarów.

Ten materiał może zawierać opinie osób trzecich, żadne dane ani informacje na tej stronie nie stanowią porady inwestycyjnej zgodnie z naszym Zastrzeżeniem. Chociaż przestrzegamy surowych Zasad Redakcyjnych, ten post może zawierać odniesienia do produktów naszych partnerów.
Tygodniowe najlepsze bonusy
do 50%
Zwiększ swój kapitał handlowy!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
50% (do 200 USD)
bonus depozytowy dla wszystkich klientów
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 8000 USDT
Zacznij od założenia konta!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
Nie dla każdego. Tylko dla tych, którzy grają na krawędzi.
Opcje binarne. Adrenalina. Szybkie zyski. Lub całkowita strata.
Pocket Option
Podejmij ryzyko już teraz
Ostrzeżenie! Reklamodawca nie podlega regulacjom w Twoim kraju. Wysokie ryzyko utraty całego kapitału. Handluj tym, co chcesz stracić. To nie jest porada inwestycyjna.