O programador de bots MEV JaredFromSubway perde $15M num ataque informático a 21 de junho

ETH1,58%
USDC0,02%

De acordo com a Blockaid, um bot MEV operado pelo programador JaredFromSubway.eth foi comprometido a 21 de junho, tendo drenado aproximadamente 15 milhões de dólares em ativos, incluindo WETH, USDC e USDT.

O atacante explorou uma falha no mecanismo de auto-execução do bot, criando wrappers de tokens e pools de liquidez fraudulentos. Estas construções levaram o bot a conceder autorizações de token a contratos controlados pelo atacante. O atacante utilizou então autorizações não revogadas para transferir ativos através de chamadas transferFrom. A Blockaid referiu que este caso não foi um ataque de phishing tradicional nem uma vulnerabilidade de smart contract, mas sim uma exploração do processo automatizado de emissão de autorizações do bot.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário