#MyGateTradeStory


Bot MEV Paling Terkenal na Ethereum Perde US$7,5 Milhão em Armadilha Honeypot On-Chain

Um atacante esvaziou cerca de US$7,5 milhões do bot JaredFromSubway MEV, um dos sistemas de ataque sandwich mais ativos na Ethereum, após conseguir enganar o bot para aprovar o uso de tokens que não deveriam ser autorizados.

A empresa de segurança Blockaid, que descobriu este incidente, afirmou que o bot não foi afetado por bugs no contrato inteligente, ataques de phishing ou vazamentos de chaves privadas. Pelo contrário, o atacante aproveitou a lógica de busca de lucro do próprio bot para realizar a sua ação.

Como Este Bot MEV Foi Enganado

O bot JaredFromSubway MEV executa estratégias automáticas que escaneiam o mempool da Ethereum para procurar oportunidades de negociação lucrativas. Esta prática é conhecida como valor máximo extraível.

Este bot realiza frontrunning e backrunning de outras transações para obter diferenças de preço, usando uma tática chamada ataque sandwich.

Este bot tornou-se famoso em abril de 2023. Em um dia, gastou mais de US$1 milhão em taxas de gás, o que equivale a quase 8% de todos os gastos de gás na Ethereum na altura.

O atacante passou semanas lançando 66 contratos de tokens falsos. Esses tokens falsos imitam Wrapped Ether (WETH), USD Coin (USDC) e Tether (USDT).

Para o bot, esses contratos pareciam rotas de negociação que ele procurava. O bot foi enganado e concedeu permissões de uso aos contratos auxiliares controlados pelo atacante. Uma única permissão já entregou mais de 92 WETH a eles.

Depois, o contrato final usou essa permissão aberta para esvaziar os fundos reais do bot.

Armadilha Reverse-MEV

Essa armadilha transforma a velocidade e agressividade do bot em suas próprias fraquezas. Perseguir bots MEV não é uma novidade. Em 2023, um validador malicioso esvaziou cerca de US$25 milhões de bots MEV sandwich.

“Os contratos controlados pelo atacante conseguiram enganar o sistema de execução automática de MEV para dar permissão de uso de tokens, que depois foi usado para esvaziar os fundos,” explicou a Blockaid.

Ataques sandwich como este há muito tempo recebem críticas por serem considerados um imposto invisível para traders diários.

Os operadores do bot estimam perdas próximas de US$15 milhões. Eles também oferecem uma recompensa de US$1 milhão se os fundos forem devolvidos. Enquanto isso, a Blockaid e a PeckShield avaliam que o valor dos fundos drenados na rede chega a cerca de US$7,5 milhões em WETH, USDC e USDT.

A possibilidade de os operadores recuperarem os fundos agora dependerá se o atacante aceitar a oferta.
ETH0,01%
USDC0,01%
Ver original
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 4
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
discovery
· 45m atrás
Para a Lua 🌕
Ver originalResponder0
discovery
· 45m atrás
2026 GOGOGO 👊
Responder0
ThisIsTranslateContent:
· 1h atrás
Basta avançar 👊
Ver originalResponder0
HighAmbition
· 1h atrás
Para a Lua 🌕
Ver originalResponder0
  • Fixado