MEV-Bot-Entwickler JaredFromSubway verliert $15M bei einem Hackerangriff am 21. Juni

ETH-1,80%

Laut Blockaid wurde ein MEV-Bot, der von dem Entwickler JaredFromSubway.eth betrieben wurde, am 21. Juni kompromittiert und dabei etwa 15 Millionen US-Dollar an Vermögenswerten abgezogen – darunter WETH, USDC und USDT.

Der Angreifer nutzte einen Fehler im Auto-Ausführungsmechanismus des Bots aus, indem er betrügerische Token-Wrapper und Liquiditätspools erstellte. Diese Konstrukte veranlassten den Bot, Token-Freigaben an vom Angreifer kontrollierte Verträge zu erteilen. Anschließend verwendete der Angreifer nicht widerrufene Freigaben, um Vermögenswerte über transferFrom-Calls zu übertragen. Blockaid stellte fest, dass dies kein klassischer Phishing-Angriff oder eine Smart-Contract-Sicherheitslücke war, sondern die Ausnutzung des automatisierten Prozesses zur Ausstellung von Autorisierungen des Bots.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare