PANews, 21 Jun, pengembang MEV bot JaredFromSubway.eth membuat posting yang menyatakan bahawa MEV bot yang dibangunkannya telah diserang dan aset sebanyak kira-kira $15 juta telah dikosongkan. Beliau menawarkan hadiah $1 juta secara terbuka, menjanjikan kerahsiaan penuh dan pengembalian selamat jika dana dipulangkan sepenuhnya, serta menekankan bahawa tawaran ini adalah sah dan mendesak, serta meminta penyerang menghubunginya secara peribadi. Syarikat keselamatan Blockaid menyatakan bahawa penyerang menggunakan pembungkus token dan kolam likuiditi palsu untuk memikat sistem eksekusi MEV automatiknya memberikan kuasa token kepada kontrak yang dikawal oleh penyerang. Selepas itu, penyerang memanfaatkan kuasa yang belum dicabut untuk memindahkan aset seperti WETH, USDC, dan USDT yang dipegang oleh bot tersebut melalui transferFrom.
MEV Bot JaredFromSubway Dibobol, $15J Dicuri dalam Serangan
PANewsKongsi
Pembangun bot MEV JaredFromSubway.eth melaporkan pencurian $15 juta selepas seorang perompak mengeksploitasi pembungkus token palsu dan kolam likuiditi untuk mendapatkan persetujuan. Penyerang menggunakan transferFrom untuk mengosongkan WETH, USDC, dan USDT. Baki $1 juta ditawarkan untuk pemulihan penuh. Senarai token baharu dan berita pelancaran token terus menarik perhatian dan risiko, seperti yang ditunjukkan oleh insiden ini.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.
