Фалшиви възможности за печалба доведоха до загубата на милиони
Известният Ethereum MEV бот JaredFromSubway, който е сред най-активните участници в т.нар. „sandwich“ атаки, стана жертва на внимателно планирана схема, довела до загуба на приблизително 15 милиона долара. Инцидентът беше засечен от компанията за блокчейн сигурност Blockaid, а впоследствие и самите оператори на бота потвърдиха случилото се.
Според анализа нападателят е създал фалшиви пулове и токени, които са изглеждали като изгодни арбитражни възможности за автоматизираната система. Ботът е анализирал транзакциите и е предоставил права за достъп до ERC-20 токени на контролирани от атакуващия смарт договори.
Атаката е била подготвяна внимателно
Първоначално нападателят е извършил серия от безобидни тестови операции, за да разбере начина, по който работи логиката на бота. След това е променил маршрута на транзакциите така, че предоставените разрешения да не бъдат автоматично оттеглени.
По този начин са натрупани валидни права за разходване на активи, достигащи над 92 WETH. В крайния етап хакерът използва функцията transferFrom, за да изтегли Ethereum, USDC и USDT от смарт договора на JaredFromSubway.
Ироничен обрат за един от най-спорните MEV ботове
JaredFromSubway е известен с използването на „sandwich“ стратегии, при които ботът се възползва от чакащи транзакции на други потребители, купувайки активи преди тях и продавайки веднага след това с печалба. Тази практика често води до по-неизгодни цени за обикновените трейдъри и предизвиква сериозни критики в крипто общността.
След кражбата операторите първоначално предложиха награда от 3 милиона долара за връщане на средствата, а впоследствие увеличиха сумата до 7,5 милиона долара срещу възстановяване на поне половината от откраднатите активи. Предвиден е и бонус от 1 милион долара за общността.
Паралелно се водят преговори с група от „бели хакери“, но към момента няма информация за постигнато споразумение или възстановяване на средствата.









