یکی از معروفترین رباتهای کریپتو علیه خودش به کار گرفته شد. Jaredfromsubway.eth، یک برنامه خودکار که با سوءاستفاده از معاملهگران دیگر میلیونها دلار به دست آورده بود، در روز شنبه بیش از ۷.۵ میلیون دلار از آن تخلیه شد.
این حمله توسط شرکت امنیتی بلاک چین Blockaid تأیید شد.

مهاجم چند هفته صرف چیدن تله کرد. آنها ۶۶ قرارداد توکن جعلی منتشر کردند که شبیه Wrapped ETH، USDC و USDT به نظر میرسیدند. این قراردادها با استخرهای نقدینگی جعلی جفت شده بودند که برای شبیهسازی معاملات سودآور طراحی شده بودند.
ربات دقیقاً همان کاری را کرد که برای آن ساخته شده بود. فرصتی به نظر رسید و قراردادهای مشخصی را برای خرج کردن وجوه از طرف خودش تأیید کرد.
این همان لحظهای بود که مهاجم نیاز داشت. در یک تراکنش واحد، همه ۶۶ درب پشتی به یکباره فعال شدند و داراییهای ربات شامل ETH، USDC و USDT جاروب شد.
رباتهای MEV تراکنشهای تأییدنشده را در شبکههای بلاک چین رصد میکنند و ترتیب پردازش آنها را برای کسب سود دستکاری میکنند. این گاهی "مالیات نامرئی" بر کاربران نامیده میشود.
حملات ساندویچ ربات یکی از روشهای رایج است. یک ربات یک معامله در انتظار را شناسایی میکند، تراکنش خود را قبل و بعد از آن قرار میدهد و از تغییر قیمت سود میبرد.
بین آبان ۱۴۰۳ و مهر ۱۴۰۴، Jaredfromsubway.eth مسئول تقریباً ۷۰٪ از تمام حملات ساندویچ ربات روی بلاک چین اتریوم بود. تحقیقات Cointelegraph تخمین میزند که حملات ساندویچ ربات سالانه حدود ۶۰ میلیون دلار به معاملهگران خسارت وارد میکنند و در اوج خود ماهانه ۶۰,۰۰۰ تا ۹۰,۰۰۰ حمله رخ میدهد.
در اردیبهشت، Vitalik Buterin، یکی از بنیانگذاران اتریوم، هنگام سواپ توکن مقدار کمی DigitalBits توسط همین ربات مورد حمله ساندویچ ربات قرار گرفت. زیان مالی ناچیز بود، اما نشان داد هیچ تراکنشی برای هدف قرار گرفتن کوچک نیست.
بر اساس دادههای آنچین، بخشی از وجوه دزدیده شده از قبل به Tornado Cash، یک سرویس میکسر کریپتو، منتقل شده است.
این حمله یکی از بزرگترین زیانهای تکی ثبتشده برای یک ربات MEV است.
The post Infamous MEV Bot Jaredfromsubway.eth Drained of $7.5M in Honeypot Attack appeared first on CoinCentral.


