MEV bot kiếm được 1triệu USD nhưng mất tất cả mọi thứ cho một hacker một giờ sau

189
SHARES
1.5k
VIEWS

Related articles

Mộtbot giao dịch chênh lệch Ethereum quản lý để đạt được jackpot và mất tất cả trong cùng một ngày trong một biến mỉa mai của các sự kiện trong tài chính phi tập trung (DeFi).

Trongmột chủ đề Twitter, Robert Miller, người làm việc tại công ty nghiên cứu Flashbot, chia sẻ làm thế nào một Maximal Extractable Value (MEV) bot với tiền tố 0xbadc0de đã có thể kiếm được 800 Ether ( ETH), khoảng $1 triệu, thông qua các giao dịch chênh lệch.

TheoMiller, bot đã tận dụng lợi thế của một chênh lệch lớn cơ hội mà đến khi một thương nhân cố gắng bán $1.8 triệu trong CusDC thông qua trao đổi phi tập trung (DEX) Uniswap v2 và chỉ có $500 giá trị của tài sản để đổi lại. Các bot phát hiện cơ hội này và ngay lập tức mọc lên để hành động và thu được lợi nhuận khổng lồ.

Tuynhiên, chỉ một giờ sau, một hacker đã khai thác một lỗ hổng trong “mã xấu” của 0xbadc0de và lừa nó ủy quyền một giao dịch làm cạn kiệt số dư của nó là 1.101 ETH, khoảng 1,41 triệu USD vào thời điểm viết bài.

Theochuỗi khối bảo mật công ty PeckShield, các lỗi có thể được truy trở lại của bot gọi lại thói quen, và điều này đã được khai thác bởi hacker để phê duyệt một địa chỉ tùy ý cho chi tiêu.

Liên

quan: Giám đốc điều hành Pantera tăng về DeFi, Web3 và NFs khi Token2049 được tiến hành

Vào ngày 18 tháng 9, một lỗ hổng trong Profanity, một Ethereum vanity địa chỉ máy phát điện, đã được khai thác, rút $3,3 triệu tiền từ ví khác nhau. Các cuộc điều tra được thực hiện bởi các trao đổi phân cấp (DEX) aggregator 1inch Network nhấn mạnh rằng có sự mơ hồ về việc tạo ra các ví. DEX cảnh báo người dùng rằng ví của họ có nguy cơ và kêu gọi họ chuyển tài sản của họ.

Hơnmột tuần sau, một địa chỉ ví vanity khác đã được khai thác và tiêu hao gần 1 triệu USD của ETH. Sau khi ăn cắp tiền, các tin tặc ngay lập tức gửi họ đến máy trộn crypto Tornado Cash gây tranh cãi.

Related Posts

Leave a Reply

Your email address will not be published. Required fields are marked *