شعار زيفيرنت

تم قطع أداة التحقق من Rogue Ethereum بعد هجوم بقيمة 25 مليون دولار على MEV Bot

التاريخ:

تم قطع أحد المدققين من الشبكة بعد أن تمكن من سرقة 25 مليون دولار من روبوتات MEV يوم الاثنين.

تصوير شوبهام داج على Unsplash

تم قطع المدقق على Ethereum من قبل الشبكة بعد استنزاف الأموال من روبوتات القيمة القصوى القابلة للاستخراج (MEV).

يوم الإثنين ، تُظهر بيانات blockchain أن مدققًا مخادعًا قد استخرج 25 مليون دولار من MEV "الروبوتات الشطيرة" على Flashbots. يشير هجوم الساندويتش إلى نوع من العمليات الأمامية ، حيث يضع روبوت MEV صفقة مباشرة قبل وبعد صفقة كبيرة معلقة ، مستفيدًا من تغيير مصطنع في السعر. 

وفقًا لشركة تدقيق blockchain OtterSec ، من المحتمل أن يكون المدقق المعني المخطط للمستقبل بالنسبة للهجوم ، تم تمويل المحفظة من خلال تحويل سري من خلال zk-rollup Aztec لأول مرة منذ أكثر من 18 يومًا.

تم تنظيم الهجوم بأكمله في كتلة واحدة ، حيث فرض المدقق سلسلة من المعاملات وتمكن من تشغيل روبوتات MEV.

المدقق كان الآن خفضت من الشبكة بعد تحصيل ربح كبير ، والذي يتواجد فيه حاليًا ثلاث محافظ وفقًا لشركة أمان blockchain Peckshield.

على الرغم من معاقبة المدقق بقطعه من الشبكة ، إلا أنه بدا بالنسبة لبعض المستخدمين وكأنه ثمن ضئيل يجب دفعه مقارنة بالأرباح المحققة من الهجوم.

“ربح 25,000,000،1,800،XNUMX مقابل XNUMX،XNUMX غرامة؟ بالتأكيد ، سآخذ هذه التجارة. الحوافز الاقتصادية مكسورة هنا وكانت تعمل فقط بسبب موافقة السادة على عدم القيام بعمل سيء "، محمد رئيس أمن المعلومات في بوليجون موديت جوبتا. 

تجدر الإشارة إلى أن روبوتات MEV نفسها ، التي تستخرج القيمة من خلال هجمات الساندويتش هذه ، لا تلعب لعبة عادلة تمامًا ، وربما هذا هو السبب الذي جعل بعض مستخدمي blockchain يصفقون لأفعال المهاجم.

المطورين في وقت لاحق كشف أن الهجوم كان ممكنًا بسبب خطأ في الترحيل ويتم نشر تصحيح لإصلاح الثغرة الأمنية على جميع مرحلات MEV.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة