😈 Атака на MEV-бота JaredFromSubway привела к краже 15 млн долларов в криптовалюте ❗️ Один из самых популярных MEV-ботов в сети Ethereum, JaredFromSub…
❗️ Один из самых популярных MEV-ботов в сети Ethereum, JaredFromSubway, потерял около 15 млн долларов после атаки на логику поиска прибыльных сделок
MEV-боты используются для анализа еще не подтвержденных транзакций в Ethereum и других блокчейнах, чтобы заработать на порядке их включения в блоки
Первые транзакции были безобидными и, вероятно, тестовыми: с их помощью хакеры изучали поведение бота
— Затем атакующие изменили маршрут таким образом, чтобы выданные разрешения не использовались и не отзывались после завершения сделки
В результате подконтрольный атакующим helper-контракт постепенно накопил действующие разрешения на списание активов. В какой-то момент лимит только для WETH достиг 92,1614 токена
После этого хакеры воспользовались функцией transferFrom и вывели из контракта JaredFromSubway токены WETH, USDC и USDT — ущерб составил 15 млн долларов
🧑💻 Этичный хакер