مطوّر بوت MEV JaredFromSubway يفقد $15M في هجوم من قِبل متسلّل في 21 يونيو

ETH%1.58
USDC%0.02

وفقاً لـ Blockaid، تم اختراق روبوت MEV يعمل بواسطة المطوّر JaredFromSubway.eth في 21 يونيو، حيث قام بسحب أصول بنحو 15 مليون دولار شملت WETH وUSDC وUSDT.

استغل المهاجم خللاً في آلية التنفيذ التلقائي للروبوت عبر إنشاء أغلفة رمزية مزوّرة وحمّالات سيولة. دفعت هذه الإنشاءات الروبوت إلى منح موافقات على الرموز لعقود يسيطر عليها المهاجم. ثم استغل المهاجم هذه الموافقات غير الملغاة لنقل الأصول عبر استدعاءات transferFrom. وأشارت Blockaid إلى أن ذلك لم يكن هجوماً تقليدياً للتصيد الاحتيالي أو ثغرة في عقد ذكي، بل كان استغلالاً لعملية إصدار الموافقات الآلية الخاصة بالروبوت.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات