El desarrollador de MEV Bot, JaredFromSubway, pierde $15M ante un ataque de un hacker el 21 de junio

ETH1,58%
USDC0,02%

Según Blockaid, un bot MEV operado por el desarrollador JaredFromSubway.eth fue comprometido el 21 de junio, drenando aproximadamente 15 millones de dólares en activos, incluidos WETH, USDC y USDT.

El atacante aprovechó una falla en el mecanismo de autoejecución del bot, creando “wrappers” de tokens y pools de liquidez fraudulentos. Estas construcciones indujeron al bot a otorgar aprobaciones de tokens a contratos controlados por el atacante. Luego, el atacante utilizó aprobaciones no revocadas para transferir activos mediante llamadas a transferFrom. Blockaid señaló que esto no fue un ataque de phishing tradicional ni una vulnerabilidad de contrato inteligente, sino una explotación del proceso automatizado de emisión de autorizaciones del bot.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios