Le développeur de bot MEV JaredFromSubway perd $15M lors d’une attaque de pirate le 21 juin

ETH-0,26%
USDC0,01%

Selon Blockaid, un bot MEV exploité par le développeur JaredFromSubway.eth a été compromis le 21 juin, drainant environ 15 millions de dollars d’actifs, dont WETH, USDC et USDT.

L’attaquant a exploité une faille dans le mécanisme d’auto-exécution du bot en créant des wrappers de tokens et des pools de liquidité frauduleux. Ces constructions ont incité le bot à accorder des autorisations de jetons à des contrats contrôlés par l’attaquant. L’attaquant a ensuite utilisé ces autorisations non révoquées pour transférer des actifs via des appels transferFrom. Blockaid a précisé qu’il ne s’agissait pas d’une attaque de phishing traditionnelle ni d’une vulnérabilité de smart contract, mais plutôt de l’exploitation du processus automatisé d’émission des autorisations du bot.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire