El “carnicero en la cadena” que mató a 100,000 personas fue eliminado por una trampa de un contrato falso de 66 capas.



En mayo de este año, Vitalik Buterin realizó una transacción de intercambio de 4 dólares — no, no es un error, 4 dólares — y ese robot aún así se lanzó a aprovecharla.

Ni siquiera el pedido de 4 dólares del fundador de Ethereum se salvó.

Tan codicioso, que ya no es solo buscar ganancias, es una enfermedad.

En el último año, el 70% de los ataques de sándwich en Ethereum provienen de él. Ejecuta hasta 90,000 ataques al mes. Se lleva aproximadamente 60 millones de dólares al año de los bolsillos de los traders comunes.

Es el mayor depredador en la cadena.

Y luego llegó la justicia.

El 20 de junio, un hacker pasó semanas desplegando 66 contratos de tokens falsos y pools de liquidez falsos.

Falsificación de WETH, falsificación de USDC, falsificación de USDT — todos diseñados como oportunidades de negocio “que parecen rentables”, alimentados con precisión al sistema de decisiones automáticas del robot.

El robot cayó en la trampa.

Aprobó un “contrato auxiliar” controlado por el atacante. Luego, en una sola transacción, el hacker utilizó todos los permisos traseros de una vez —

1,474 WETH, 2.87 millones de USDC, 2 millones de USDT, un total de 7.5 millones de dólares.

Todo fue vaciado.

El grado de ironía de esto es suficiente para escribir en los libros de historia de las criptomonedas.

Un robot que se alimenta de “atacar a otros” fue contrarrestado por alguien más inteligente usando un “ataque de cebo contra MEV”.

“El depredador de repente descubre que es la presa.”

Otra noticia del mismo período:

El puente Axelar de Secret Network fue atacado el 10 de junio, con una pérdida de 4.67 millones de dólares, y no fue descubierto hasta el 17 de junio.

El ataque duró exactamente 7 días, sin que nadie se diera cuenta.

La vulnerabilidad existía desde que se desplegó a principios de 2023, sin ninguna auditoría externa.

Una vulnerabilidad que estuvo tres años sin ser detectada, y solo se descubrió después de una semana de explotación.

“Crees que estás HODLando, pero en realidad tu dinero puede ya no estar allí, solo que tú todavía no lo sabes.”

Muchos al ver que Jaredfromsubway fue hackeado, su primera reacción fue — “¡Qué bien! ¡Se lo merece!”

Lo entiendo. Son demasiadas las personas que han sido atrapadas por él.

Pero, ¿quién será el próximo objetivo de un atacante que puede derribar a los mejores robots de MEV?

No tú, ni yo.

No celebres demasiado pronto. El día que el cazador se convierta en presa, el disparo ya puede estar muy cerca de ti.

Hoy Jaredfromsubway, mañana puede ser cualquier protocolo que tú creas “lo suficientemente seguro”.
BTC0,45%
ETH0,02%
SOL3,73%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 1
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
GateUser-38b0451b
· hace12h
Solo hay que lanzarse 👊
Ver originalResponder0
  • Fijado