Bot MEV của Ethereum “Jaredfromsubway” bị rút cạn 7,5 triệu USD thông qua một chiêu trò honeypot vào Thứ Bảy

ETH-0,43%
Theo Blockaid, jaredfromsubway.eth, một trong những bot MEV “sandwich” (cướp chênh lệch trong giao dịch) hoạt động nhiều nhất trên Ethereum, đã bị rút cạn khoảng 7,5 triệu USD quy đổi WETH, USDC và USDT vào Thứ Bảy thông qua một cuộc tấn công honeypot (bẫy lừa) tinh vi. Kẻ tấn công triển khai 66 hợp đồng token giả mạo bắt chước WETH, USDC và USDT, được ghép cặp với các pool thanh khoản giả, lừa hệ thống tự động của bot chấp thuận các hợp đồng “helper” do kẻ tấn công kiểm soát. Trong các giao dịch thử nghiệm nhỏ, việc chấp thuận đã bị tiêu hao đúng như dự kiến, nhưng ở các “mồi” giao dịch quy mô lớn, kẻ tấn công thiết kế tuyến đường để giữ trạng thái chấp thuận mở, từ đó cho phép một cú quét cuối cùng rút ra 1.474,58 WETH, 2,87 triệu USDC và 2 triệu USDT lúc 18:49 UTC. Tài sản bị đánh cắp sau đó được chuyển đổi thành khoảng 4.427 ETH (tương đương khoảng 7,7 triệu USD), với 1.000 ETH được gửi vào Tornado Cash, theo trình theo dõi onchain Lookonchain.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận