นักพัฒนา MEV Bot JaredFromSubway สูญเสีย $15M จากการโจมตีของแฮกเกอร์เมื่อวันที่ 21 มิถุนายน

ETH0.75%
USDC0.02%

ตาม Blockaid บอท MEV ที่ดำเนินการโดยนักพัฒนา JaredFromSubway.eth ถูกบุกรุกเมื่อวันที่ 21 มิถุนายน โดยมีการระบายสินทรัพย์ประมาณ 15 ล้านดอลลาร์สหรัฐ รวมถึง WETH, USDC และ USDT

ผู้โจมตีใช้ประโยชน์จากช่องโหว่ในกลไกการทำงานอัตโนมัติของบอท ด้วยการสร้างตัวห่อโทเค็นและพูลสภาพคล่องที่เป็นเท็จ โครงสร้างเหล่านี้ทำให้บอทอนุมัติการใช้งานโทเค็นให้กับสัญญาที่ควบคุมโดยผู้โจมตี จากนั้นผู้โจมตีนำการอนุมัติที่ยังไม่ถูกเพิกถอนมาใช้ในการโอนสินทรัพย์ผ่านคำสั่ง transferFrom Blockaid ระบุว่าเหตุการณ์นี้ไม่ใช่การโจมตีแบบฟิชชิ่งทั่วไปหรือช่องโหว่ในสัญญาอัจฉริยะ แต่เป็นการใช้ประโยชน์จากกระบวนการออกการอนุญาตแบบอัตโนมัติของบอท

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น