Hackerul a furat 7,5 milioane de dolari de la unul dintre cei mai mari boți MEV de pe Ethereum

Hackerul a furat 7,5 milioane de dolari de la unul dintre cei mai mari boți MEV de pe Ethereum
Bot MEV major de pe Ethereum atacat de hackeri

​Unul dintre cei mai cunoscuți boți MEV de pe Ethereum, jaredfromsubway.eth, a pierdut aproximativ 7,5 milioane de dolari într-un exploit sofisticat. Potrivit analiștilor blockchain, atacatorul a păcălit algoritmul de tranzacționare să acorde aprobări de cheltuire a tokenurilor către contracte inteligente malițioase aflate sub controlul său.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

După exploit, activele WETH, USDC și USDT furate au fost convertite în aproximativ 4.427 ETH. Atacatorul a trimis ulterior 1.000 ETH prin mixerul crypto Tornado Cash.

Cercetătorii au declarat că incidentul nu a fost cauzat de compromiterea cheilor private, de phishing sau de o vulnerabilitate într-un protocol DeFi major. În schimb, atacatorul a exploatat logica de tranzacționare automatizată a botului.

Pe parcursul mai multor săptămâni, au fost lansate zeci de tokenuri false și pool-uri de lichiditate frauduloase, fiecare fiind concepută să pară o oportunitate de tranzacționare profitabilă pentru botul MEV.

O capcană de aprobare sofisticată

Potrivit investigatorilor, botul a aprobat în mod repetat contractele inteligente ale atacatorului pentru a-i cheltui activele. În timpul tranzacțiilor de test mici, acele permisiuni au fost folosite legitim, permițând schemei să rămână nedetectată. Totuși, în cazul tranzacțiilor mai mari, aprobările au fost lăsate active în mod intenționat.

Un contract inteligent de coordonare a exercitat apoi simultan acele aprobări restante pe mai multe adrese, golind portofelele botului într-o singură tranzacție.

Analizele suplimentare realizate de dezvoltatorul banteg au indicat faptul că exploit-ul a funcționat ca o capcană atent proiectată. Acesta s-a comportat normal pentru o perioadă lungă de timp înainte de a trece în modul de furt de active.

Unul dintre cei mai mari boți MEV de pe Ethereum

Botul jaredfromsubway.eth operează pe Ethereum de la începutul anului 2023 și este considerat unul dintre cei mai mari participanți pe piața atacurilor de tip sandwich din rețea. Astfel de boți profită prin plasarea tranzacțiilor imediat înainte și după tranzacțiile utilizatorilor.

În urma exploit-ului, un cont X care pretindea că aparține operatorului botului a declarat că pierderile totalizează 15 milioane de dolari și a oferit o recompensă de 1 milion de dolari pentru returnarea fondurilor. Cu toate acestea, cercetătorii cred că este probabil ca acel cont să fie fals, deoarece nu există dovezi care să îl lege de operatorul real al botului.

Incidentul se adaugă unei tendințe mai largi de creștere a pierderilor în sectorul DeFi. Potrivit CEO-ului Binance, Richard Teng, hack-urile DeFi au cauzat daune de 621 de milioane de dolari doar în aprilie 2026. El a susținut că dezvoltarea continuă a industriei va depinde de măsuri de securitate mai solide pentru utilizatori și contracte inteligente.

Anterior, hackerii au compromis Humanity Protocol după ce au obținut acces la cheile private ale unui membru al Humanity Foundation. Analiștii au estimat pierderile din acel atac la peste 30 de milioane de dolari.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.