Bot MEV nổi tiếng Jaredfromsubway.eth bị tấn công ngược, tổn thất 7,5 triệu USD

iconKuCoinFlash
Chia sẻ
AI summary iconTóm tắt

Odaily Planet Daily báo cáo: Robot MEV nổi tiếng hoạt động lâu dài trên mạng Ethereum, Jaredfromsubway.eth, đã bị hacker khai thác lỗ hổng trong hệ thống thực thi tự động, gây tổn thất hơn 7,5 triệu USD.

Công ty bảo mật Blockaid cho biết, sự kiện này không phải là cuộc tấn công lừa đảo truyền thống hay lỗ hổng hợp đồng thông minh, mà là một cuộc “tấn công bẫy phản MEV” nhắm vào logic ra quyết định của các robot MEV. Kẻ tấn công đã triển khai trong vài tuần qua 66 hợp đồng tiền giả và các hồ thanh khoản giả mạo, giả danh các tài sản như WETH, USDC và USDT, lừa các robot thực hiện các giao dịch trông có vẻ sinh lời và cấp quyền kiểm soát cho các hợp đồng phụ do kẻ tấn công kiểm soát.

Cuối cùng, kẻ tấn công đã sử dụng toàn bộ quyền truy cập hậu môn trong một giao dịch duy nhất để chuyển các tài sản như ETH, USDC và USDT được giữ trong địa chỉ robot. Dữ liệu cho thấy, trong giai đoạn từ tháng 11 năm 2024 đến tháng 10 năm 2025, mạng Ethereum trung bình ghi nhận khoảng 60.000 đến 90.000 cuộc tấn công sandwich mỗi tháng, trong đó khoảng 70% liên quan đến Jaredfromsubway.eth. (Cointelegraph)

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.