Бот Jaredfromsubway.eth, один из самых известных в мире Ethereum, потерял более $7.5 млн в результате хитроумной атаки, использующей его автоматизированную торговую логику.
Атакующий обманул Jaredfromsubway.eth, заставив его одобрить фальшивые торговые маршруты, что позволило вывести средства в виде WETH, USDC и USDT. Это событие подчеркивает риски, связанные с автоматизированной торговлей и MEV-активностью.
Jaredfromsubway.eth отвечает за около 70% всех ‘sandwich’ атак на Ethereum, которые обходятся трейдерам в $60 млн в год. Бот использует стратегию, при которой он покупает токены перед ожидаемой сделкой, заставляя жертву торговать по худшей цене.
Атакующий потратил несколько недель на создание фальшивых токенов и ликвидных пулов, которые выглядели как выгодные сделки. Это позволило ему получить доступ к средствам, используя открытые разрешения на вывод токенов.
Некоторые из украденных средств были отправлены через Tornado Cash, что добавляет еще один уровень сложности к этому инциденту. Несмотря на то, что атака не уменьшает вреда от ‘sandwich’ атак, она демонстрирует уязвимость систем, работающих на основе машинного обучения.
Следующим шагом в этой истории может стать реакция сообщества и разработчиков на инцидент, а также возможные изменения в механизмах безопасности для защиты от подобных атак.
Источники
Материал носит информационный характер и не является инвестиционной рекомендацией.
