根據 Blockaid,jaredfromsubway.eth,作為以太坊最高產的 MEV 三明治(sandwich)機器人之一,於週六遭到一場精心設計的誘餌陷阱攻擊,WETH、USDC 與 USDT 約被洗劫 750 萬美元。攻擊者部署了 66 個偽造代幣合約,模仿 WETH、USDC 和 USDT,並搭配假流動性池,騙過該機器人的自動化系統,讓其核准攻擊者所控制的輔助合約。在小型測試交易中,核准行為如預期被消耗,但在較大型誘餌交易中,攻擊者設置路由以使核准保持未用狀態,從而讓最後的掃蕩(sweep)行動得以抽取:在 18:49 UTC 時點,取得 1,474.58 WETH、2.87 百萬 USDC 與 2 百萬 USDT。根據鏈上追蹤器 Lookonchain,被竊資產已換成約 4,427 ETH(價值約 770 萬美元),其中 1,000 ETH 充值到 Tornado Cash。
免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱
免責聲明。