6月20日、Jaredfromsubway.ethは、関連するMEVロボットによって攻撃され、約$ 7.5百万の損失でした。 攻撃者は最初に偽造トークン包装とモビリティプールを作成し、取引ロジックを再書き込みし、ロボットが承認を自動的に完了させます。
送金方法
この攻撃では、攻撃者は1,583 ETH、2.87百万USDCと2.09百万USDTを取った。 その結果、資産を連結し、その後の移転を容易にするために4,427 ETHに置き換えられました。
- 複数 100 ETH 転送すると、Tornado 現金が入力
- US$ 172,000 から
- 少なくとも1,000 ETHはミキサーに行ってきました
リスクはコードそのものではありません。
記事によると、事件は単なるインテリジェントな契約ギャップではなく、承認プロセス自体を明らかにした。 攻撃者は、単にコードエラーを探しているだけでなく、ロボットワークフローで特権を使用しました。
Ether、Solana、Aceer 2 のネットワークで MEV ロボットの使用が拡大するにつれて、特権の管理は DeFi のより著名なセキュリティ問題になっています。 記事によると、より多くの資金は自動化された実装システムに集中し、運用上のエラーや権限の乱用のリスクが高い。
