• bitcoinBitcoin (BTC) $ 64,064.00 0.86%
  • dogecoinDogecoin (DOGE) $ 0.083062 0.81%
  • litecoinLitecoin (LTC) $ 44.99 1.68%
  • ethereum-classicEthereum Classic (ETC) $ 7.35 3.31%
  • kaspaKaspa (KAS) $ 0.029779 0.9%
  • zilliqaZilliqa (ZIL) $ 0.003156 1.05%
  • chiaChia (XCH) $ 1.88 1.55%
Рынки

Внимание: Одна из самых известных криптовалютных платформ взломана! Сообщается о значительных убытках

Внимание: Одна из самых известных криптовалютных платформ взломана! Сообщается о значительных убытках

Сообщается, что Jaredfromsubway, один из самых известных ботов MEV в сети Ethereum, подвергся атаке, в результате которой были украдены активы на миллионы долларов.

Согласно сообщению сообщества, опубликованному Blockaid, система обнаружения уязвимостей компании выявила атаку, направленную на бота jaredfromsubway MEV в сети Ethereum. Первоначальные оценки показывают, что злоумышленники манипулировали автоматизированным механизмом выполнения MEV бота, направив систему на проверку токенов для контрактов, находящихся под их контролем.

Новости по теме Внимание: пул ликвидности альткоинов на PancakeSwap подвергся атаке!

Компания Blockaid заявила, что в результате инцидента были украдены активы как минимум на 7,5 миллионов долларов, в то время как источники в блокчейне указывают на то, что общий ущерб превысил 15 миллионов долларов. Компания добавила, что инцидент не был классической фишинговой атакой или традиционной уязвимостью смарт-контракта в контракте жертвы.

Атака была основана на обмане механизма бота, отвечающего за автоматическую оценку, казалось бы, прибыльных возможностей для MEV. Злоумышленники создали поддельные токены-оболочки и пулы ликвидности, сопоставив поддельные маршруты, такие как fWETH, fUSDC и fUSDT, с токенами fCAP. Эти транзакции представлялись боту MEV как выгодные арбитражные возможности.

В результате бот одобрил вспомогательные контракты, контролируемые злоумышленниками, как адреса с правом расходования средств. В ходе первоначальных тестовых операций было отмечено, что предоставленные одобрения немедленно расходовались в рамках маршрута и не оставляли после себя никаких постоянных разрешений. Однако в последующих операциях злоумышленники создавали маршруты, которые бот одобрял, но где это разрешение не расходовалось и не отзывалось.

*Это не инвестиционная рекомендация.

Источник: cryptonews.net

Related Articles

Back to top button