Bot MEV khét tiếng nhất của Ethereum bị mất 7.5 triệu USD trong bẫy honeypot trên chuỗi

Nguồn Beincrypto

Một hacker đã rút khoảng 7.5 triệu USD khỏi bot MEV JaredFromSubway – hệ thống sandwich-attack hoạt động mạnh nhất trên Ethereum – sau khi lừa bot này phê duyệt chi tiêu token mà lẽ ra không được phép.

Công ty an ninh mạng Blockaid, đơn vị phát hiện vụ việc, cho biết bot không gặp lỗi hợp đồng thông minh, không bị tấn công lừa đảo (phishing), cũng không bị lộ private key. Thay vào đó, hacker đã lợi dụng chính thuật toán tìm kiếm lợi nhuận của bot để chống lại nó.

Cách bot MEV bị lừa

Bot MEV JaredFromSubway sử dụng chiến lược tự động quét mempool của Ethereum để tìm kiếm các giao dịch có thể sinh lời. Phương pháp này được gọi là maximal extractable value.

Bot này thường thực hiện front-run và back-run các giao dịch khác để “kẹp” giữa nhằm hưởng chênh lệch giá, cách này gọi là sandwich attack.

Cái tên này trở nên nổi tiếng vào tháng 04/2023 khi chỉ trong một ngày, bot đã tiêu tốn hơn 1 triệu USD tiền gas của Ethereum – tương đương khoảng 8% tổng chi phí gas lúc đó trên toàn mạng lưới. Xem chi tiết.

Hacker đã dành nhiều tuần để tạo ra 66 hợp đồng token giả, giả mạo các token phổ biến như Wrapped Ether (WETH), USD Coin (USDC) và Tether (USDT).

Đối với bot, các hợp đồng token giả này rất giống với các tuyến giao dịch mà nó thường theo đuổi. Bot lập tức “dính bẫy” và phê duyệt quyền chi tiêu cho các hợp đồng do hacker kiểm soát. Chỉ một lần phê duyệt đã giúp hacker lấy hơn 92 WETH.

Một hợp đồng cuối cùng đã tận dụng các quyền truy cập này để quét sạch tài sản thật từ bot.

Bẫy đảo ngược MEV

Bẫy này đã biến lợi thế về tốc độ và sự hung hãn của bot thành điểm yếu để khai thác. Việc “săn” các bot MEV không phải là điều mới. Trong năm 2023, một validator đã “hắc ám” và rút khoảng 25 triệu USD từ các bot MEV sandwich.

“Các hợp đồng do hacker kiểm soát đã lừa hệ thống MEV tự động phê duyệt quyền chi tiêu token, sau đó dùng để rút tiền”, Blockaid cho biết.

Những cuộc tấn công sandwich như thế này lâu nay vẫn bị chỉ trích là loại “thuế ẩn” lên các nhà đầu tư nhỏ lẻ.

Người vận hành bot ước tính thiệt hại lên đến gần 15 triệu USD. Họ cũng treo thưởng 1 triệu USD cho ai hoàn trả lại số tiền đã mất. Blockaid và PeckShield định giá khoản tài sản bị rút thực tế khoảng 7.5 triệu USD, nằm ở các token WETH, USDC và USDT.

Hiện khả năng thu hồi lại số tiền này phụ thuộc vào việc hacker có chấp nhận lời đề nghị hoàn trả hay không.

Tuyên bố miễn trừ trách nhiệm: Chỉ dành cho mục đích thông tin. Hiệu suất trong quá khứ không đảm bảo cho kết quả trong tương lai.
placeholder
Dự đoán giá đồng Bitcoin(BTC) trong tương lai 2023/2024Trong những năm gần đây, tiền ảo Bitcoin đang nhận được sự quan tâm lớn từ thị trường Việt Nam và cả trên thế giới. Cộng đồng Bitcoin luôn sôi sục với những vấn đề mà Bitcoin đang gặp phải. Cả tích cực lẫn tiêu cực nhưng nhìn chung lại, mọi đánh giá, cái nhìn đều giúp đóng góp nhằm đưa Bitcoin phát triển trở thành 1 đồng tiền điện tử được sử dụng phổ biến trong tương lai. Bài viết này mong rằng nó sẽ giúp các bạn có cái nhìn về tương lai của Bitcoin sẽ ra sao.Tình hình giá đồng Bitcoin diễn biến như thế nào?
Tác giả  Jane Phạm
ngày06 tháng 12 năm 2023
Trong những năm gần đây, tiền ảo Bitcoin đang nhận được sự quan tâm lớn từ thị trường Việt Nam và cả trên thế giới. Cộng đồng Bitcoin luôn sôi sục với những vấn đề mà Bitcoin đang gặp phải. Cả tích cực lẫn tiêu cực nhưng nhìn chung lại, mọi đánh giá, cái nhìn đều giúp đóng góp nhằm đưa Bitcoin phát triển trở thành 1 đồng tiền điện tử được sử dụng phổ biến trong tương lai. Bài viết này mong rằng nó sẽ giúp các bạn có cái nhìn về tương lai của Bitcoin sẽ ra sao.Tình hình giá đồng Bitcoin diễn biến như thế nào?
placeholder
FED thực hiện chính sách tiền tệ như thế nào để tránh lạm phát?Ngày 21/10/2024, bà Lorie K. Logan, Chủ tịch Ngân hàng Dự trữ Liên bang Dallas, phát biểu tại một hội nghị của Hiệp hội Công nghiệp Chứng khoán và Thị trường Tài chính (SIFMA) về việc
Tác giả  Investing
ngày29 tháng 10 năm 2024
Ngày 21/10/2024, bà Lorie K. Logan, Chủ tịch Ngân hàng Dự trữ Liên bang Dallas, phát biểu tại một hội nghị của Hiệp hội Công nghiệp Chứng khoán và Thị trường Tài chính (SIFMA) về việc
placeholder
Top 5 đồng tiền mã hóa sản xuất tại Mỹ đáng chú ý trong tuần cuối tháng 02/2024Story, Ondo Finance (ONDO), OFFICIAL TRUMP, Solana (SOL), và Uniswap (UNI) là năm đồng tiền điện tử Made in USA cần theo dõi sát sao trong tuần cuối tháng 02. Story đã thu hút sự chú ý lớn như một đồn
Tác giả  BeInCrypto
ngày24 tháng 2 năm 2025
Story, Ondo Finance (ONDO), OFFICIAL TRUMP, Solana (SOL), và Uniswap (UNI) là năm đồng tiền điện tử Made in USA cần theo dõi sát sao trong tuần cuối tháng 02. Story đã thu hút sự chú ý lớn như một đồn
placeholder
WTI giảm xuống dưới mức 93,00$ sau thỏa thuận ngừng bắn giữa Israel và LebanonGiá West Texas Intermediate (WTI) giảm sau ba ngày liên tiếp tăng, giao dịch quanh mức 92,70$/thùng trong phiên giao dịch châu Á vào thứ Năm
Tác giả  FXStreet
6 tháng 04 ngày Thứ Năm
Giá West Texas Intermediate (WTI) giảm sau ba ngày liên tiếp tăng, giao dịch quanh mức 92,70$/thùng trong phiên giao dịch châu Á vào thứ Năm
placeholder
Bạc (XAGUSD) Di chuyển mạnh vào 19 thg 6: Tồn kho, Đô la, hay Địa chính trị?Bạc (XAGUSD) giảm 2.44% vào ngày 19 thg 6 lúc 00:00(ET), hiện có giá $64.015, với chuỗi giảm 7 ngày là 5.77%.Điều gì đang tác động đến giá cổ phiếu giảm của Bạc (XAGUSD) hôm nay?Đà sụt giảm mạnh của g
Tác giả  TradingKey
6 tháng 19 ngày Thứ Sáu
Bạc (XAGUSD) giảm 2.44% vào ngày 19 thg 6 lúc 00:00(ET), hiện có giá $64.015, với chuỗi giảm 7 ngày là 5.77%.Điều gì đang tác động đến giá cổ phiếu giảm của Bạc (XAGUSD) hôm nay?Đà sụt giảm mạnh của g
goTop
quote