以太坊知名MEV机器人遭攻击,数百万美元资产被盗
以太坊网络上最著名的MEV机器人之一Jaredfromsubway据报遭到攻击,价值数百万美元的资产被盗。根据Blockaid发布的安全警报,该公司的漏洞检测系统识别到了针对以太坊上Jaredfromsubway MEV机器人的攻击。初步评估显示,攻击者操纵了该机器人的自动MEV执行机制,引导系统为其控制的合约验证代币。
Blockaid表示,该事件中至少有750万美元的资产被盗,而链上数据则显示总损失超过1500万美元。该公司补充称,此次攻击并非典型的钓鱼攻击,也不是受害者合约中传统的智能合约漏洞。
此次攻击利用了该机器人自动评估看似有利可图的MEV机会的机制。攻击者创建了虚假的包装代币和流动性池,将fWETH、fUSDC和fUSDT等虚假交易对与fCAP代币配对。这些交易在MEV机器人看来极具套利潜力。
因此,该机器人批准了攻击者控制的辅助合约作为具有支配权限的地址。在最初的测试操作中,这些授权在路由过程中被立即消耗,没有留下任何永久权限。但在后续操作中,攻击者创建了路由,使得机器人虽然批准了权限,但该权限既未被消耗也未撤销。
*本文不构成投资建议。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种