Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Unul dintre cei mai cunoscuți boți MEV de pe Ethereum, jaredfromsubway.eth, a pierdut aproximativ 7,5 milioane de dolari într-un exploit sofisticat. Potrivit analiștilor blockchain, atacatorul a păcălit algoritmul de tranzacționare să acorde aprobări de cheltuire a tokenurilor către contracte inteligente malițioase aflate sub controlul său.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
După exploit, activele WETH, USDC și USDT furate au fost convertite în aproximativ 4.427 ETH. Atacatorul a trimis ulterior 1.000 ETH prin mixerul crypto Tornado Cash.
Cercetătorii au declarat că incidentul nu a fost cauzat de compromiterea cheilor private, de phishing sau de o vulnerabilitate într-un protocol DeFi major. În schimb, atacatorul a exploatat logica de tranzacționare automatizată a botului.
Pe parcursul mai multor săptămâni, au fost lansate zeci de tokenuri false și pool-uri de lichiditate frauduloase, fiecare fiind concepută să pară o oportunitate de tranzacționare profitabilă pentru botul MEV.
Un contract inteligent de coordonare a exercitat apoi simultan acele aprobări restante pe mai multe adrese, golind portofelele botului într-o singură tranzacție.
Analizele suplimentare realizate de dezvoltatorul banteg au indicat faptul că exploit-ul a funcționat ca o capcană atent proiectată. Acesta s-a comportat normal pentru o perioadă lungă de timp înainte de a trece în modul de furt de active.
În urma exploit-ului, un cont X care pretindea că aparține operatorului botului a declarat că pierderile totalizează 15 milioane de dolari și a oferit o recompensă de 1 milion de dolari pentru returnarea fondurilor. Cu toate acestea, cercetătorii cred că este probabil ca acel cont să fie fals, deoarece nu există dovezi care să îl lege de operatorul real al botului.
Incidentul se adaugă unei tendințe mai largi de creștere a pierderilor în sectorul DeFi. Potrivit CEO-ului Binance, Richard Teng, hack-urile DeFi au cauzat daune de 621 de milioane de dolari doar în aprilie 2026. El a susținut că dezvoltarea continuă a industriei va depinde de măsuri de securitate mai solide pentru utilizatori și contracte inteligente.
Anterior, hackerii au compromis Humanity Protocol după ce au obținut acces la cheile private ale unui membru al Humanity Foundation. Analiștii au estimat pierderile din acel atac la peste 30 de milioane de dolari.