Le bot MEV d’Ethereum, JaredFromSubway, perd 7,5 millions de dollars dans une exploitation de contrat

ETH1,82%

Le bot MEV Ethereum JaredFromSubway a perdu environ 7,5 millions de dollars après avoir été exploité par des contrats contrôlés par l’attaquant, a rapporté la société de sécurité blockchain Blockaid. Le système d’exécution automatisée du bot a été trompé afin de traiter des transactions frauduleuses, entraînant une perte financière importante. L’incident met en évidence des vulnérabilités dans les systèmes de trading automatisés fonctionnant sur le réseau Ethereum, devenus des cibles pour des acteurs malveillants cherchant à exploiter des faiblesses dans la logique d’exécution.

Des contrats contrôlés par l’attaquant exploitent le système d’exécution automatisée

Le rapport de Blockaid a identifié que l’exploitation impliquait des contrats contrôlés par l’attaquant, conçus pour tromper les mécanismes de trading automatisé de JaredFromSubway. Le bot a traité des transactions frauduleuses comme s’il s’agissait d’opérations légitimes, ce qui a conduit à une perte de 7,5 millions de dollars. Wu Blockchain a fourni des informations détaillées sur l’incident via les réseaux sociaux. La méthode d’exploitation souligne des lacunes de sécurité dans les architectures de bots MEV qui s’appuient sur une exécution automatisée sans validation suffisante des sources des transactions.

FAQ

Qu’est-ce que JaredFromSubway et combien a-t-il perdu ?

JaredFromSubway est un bot MEV (Maximal Extractable Value) qui opère sur le réseau Ethereum. La société de sécurité blockchain Blockaid a rapporté que le bot a perdu environ 7,5 millions de dollars après avoir été exploité par des contrats contrôlés par l’attaquant.

Comment les attaquants ont-ils exploité le bot MEV JaredFromSubway ?

Les attaquants ont utilisé des contrats malveillants pour tromper le système d’exécution automatisée de JaredFromSubway, afin qu’il traite des transactions frauduleuses comme des opérations légitimes. L’absence de mécanismes de validation suffisants dans le bot a permis à l’exploitation de réussir, entraînant une perte de 7,5 millions de dollars.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire