Le bot MEV d’Ethereum « Jaredfromsubway » s’est fait drainer 7,5 millions de dollars via un stratagème de honeypot samedi

ETH-1,52%
D’après Blockaid, jaredfromsubway.eth, l’un des bots MEV sandwich les plus prolifiques sur Ethereum, a été vidé d’environ 7,5 millions de dollars en WETH, USDC et USDT samedi, via une attaque sophistiquée de type honeypot. L’attaquant a déployé 66 contrats de tokens contrefaits imitant WETH, USDC et USDT, associés à de fausses pools de liquidité, trompant le système automatisé du bot afin qu’il approuve des contrats d’assistance contrôlés par l’attaquant. Lors de petites transactions de test, les approbations ont été consommées comme prévu, mais dans des opérations d’appât plus importantes, l’attaquant a structuré les routes pour laisser les approbations ouvertes, permettant ensuite un dernier balayage qui a extrait 1 474,58 WETH, 2,87 millions USDC et 2 millions USDT à 18:49 UTC. Les actifs volés ont été convertis en environ 4 427 ETH (d’une valeur d’environ 7,7 millions de dollars), avec 1 000 ETH déposés dans Tornado Cash, selon l’outil d’analyse onchain Lookonchain.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire