このリンクで知られるMeVロボットJaredFromSubwayは、週末に攻撃され、約$ 7.5百万が転送されました。 インシデントは従来の契約ループホールではなく、攻撃者による一連の慎重に設計されたトランザクションではなく、ロボットが承認の論理を調べ、最終的に資金の一部をコントロールすることを可能にします。
攻撃を使用する権限は、時間内に撤退しませんでした
ブロックチェーンセキュリティブロッカーは、攻撃者が最初に偽造トークンと不正なスマートコントラクトを使用して、取引機会を偽造したと述べた。 JaredFromSubway は、Taifung で仲裁取引を継続的にスキャンし、その操作の一環として、外部アドレスから資金を転送するための一時的な許可が必要です。
問題は mandate と一致しなかった。 トランザクションが完了すると、関連する権限はすぐに再発されますが、攻撃者のその後のビルドアップはプロセスをトリガーしませんでした。これにより、攻撃者が制御中に残っている攻撃者によって制御されたサイトが生成されます。 Blockaidは、これは資金のさらなる転送への鍵であることを信じています。
オペレータは48時間のリターンを提案します
チェーンの情報は、ロボットオペレーターがメッセージをアッセイントに送ったことを示します。この情報は、48時間以内に2,150 ETHが返され、「50%ホワイトハット報酬」が受けられます。 現在の価格では、ETHのこの部分はおよそ$ 3.7百万です。 相手が返還を拒否した場合, オペレータは、それが法的手段を求め、法執行機関に連絡することを述べます.
しかし、このステートメントに対するコミュニティ応答は複雑です。 「スラムメット攻撃」の頻繁な使用のために過去にJared FromSubwayはよく知られており、そのような戦術は通常、MEVカテゴリに含まれています。 慣行は、トランザクションの確認前後に注文を差し込むことです。これにより、トランザクションの価値に影響を及ぼし、ユーザーの利益を上げることで、長期にわたる紛争が発生します。
資産の一部がTornado Cashに譲渡されました
別のセキュリティエージェンシーであるPeck Shieldは、攻撃者が南通貨と安定した通貨にパッケージを盗んだ後、資産の一部をTornado Cashに譲渡したと述べました。 ツールは、多くの場合、チェーンに沿って財務の流れを混乱させ、フォローアップがより困難になります。
MEVは「最大回復可能な値」の略で、通常は、トランザクションの注文を調整することにより、認証者または他のチェーン参加者によって得られた追加の手順を参照してください。 ジャード・ FromSubway は、長年にわたって Taifung でよりアクティブに関連したロボットの1つであり、この損失は、権限障害の委任のために、利益に対する自動化戦略に長い信頼性を持っているチェーン参加者でさえ、反対方向に使用することができますことを示しています。
