Monday, June 22, 2026
Homeอีเธอเรียมบอท Jaredfromsubway MEV ของ Ethereum หมดลงหลังจากอนุมัติการขโมยเงิน 7.5 ล้านเหรียญของตัวเอง

บอท Jaredfromsubway MEV ของ Ethereum หมดลงหลังจากอนุมัติการขโมยเงิน 7.5 ล้านเหรียญของตัวเอง


บอท Jaredfromsubway MEV เชื่อมโยงกับประมาณ 70% ของ อีเธอเรียม การโจมตีแบบแซนวิช สูญเสียเงินไปกว่า 7.5 ล้านดอลลาร์สหรัฐฯ จากการระบายน้ำทิ้ง หลังจากที่ระบบอัตโนมัติอนุญาตให้ทำสัญญาที่ผู้โจมตีควบคุมเพื่อใช้โทเค็นของตน

บอทที่รู้จักกันในชื่อ Jaredfromsubway.ethอนุมัติชุดธุรกรรมที่ดูเหมือนจะเป็นส่วนหนึ่งของเส้นทางการค้าที่ทำกำไร สิทธิ์เหล่านั้นยังคงทำงานอยู่ ทำให้ผู้โจมตีสามารถลบ Ether ที่ห่อไว้และเหรียญ Stablecoin หลักสองเหรียญออกจากสัญญาที่เกี่ยวข้องกับการดำเนินการได้

เหตุการณ์ดังกล่าวทำให้หนึ่งในระบบการซื้อขายสกัดที่ใหญ่ที่สุดของ Ethereum อนุมัติการโจรกรรมของตัวเองได้อย่างมีประสิทธิภาพ นอกจากนี้ยังเน้นย้ำถึงช่องโหว่ที่เทรดเดอร์อัตโนมัติต้องเผชิญ ซึ่งต้องประเมินตลาด อนุมัติสัญญา และดำเนินธุรกรรมภายในไม่กี่วินาที

บริษัทรักษาความปลอดภัย Onchain Blockaid พูดว่า ผู้โจมตีไม่ได้ประนีประนอมคีย์ส่วนตัวของบอทหรือใช้ประโยชน์จากข้อบกพร่องในโปรโตคอลการเงินแบบกระจายอำนาจที่ใช้กันอย่างแพร่หลาย การดำเนินการมุ่งเป้าไปที่กฎที่บอทใช้เพื่อระบุและแสวงหาผลกำไรที่เป็นไปได้

บอท MEV รับผิดชอบ 7% ของก๊าซทั้งหมดบนเครือข่าย Ethereum ใน 24 ชั่วโมงบอท MEV รับผิดชอบ 7% ของก๊าซทั้งหมดบนเครือข่าย Ethereum ใน 24 ชั่วโมง
การอ่านที่เกี่ยวข้อง

บอท MEV รับผิดชอบ 7% ของก๊าซทั้งหมดบนเครือข่าย Ethereum ใน 24 ชั่วโมง

ธุรกรรมบอทส่งผลให้ค่าธรรมเนียมก๊าซเครือข่ายของ Ethereum สูงขึ้นในช่วงเวลาดังกล่าว ตามข้อมูลของ ultrasound.cash

19 เมษายน 2023 · โอลูวาเปลูมิ อาเดจูโม

Jaredfromsubway.eth ถูกระบายออกไปอย่างไร

จากข้อมูลของ Blockaid ผู้โจมตีใช้เวลาหลายสัปดาห์ในการปรับใช้โทเค็นเลียนแบบ กลุ่มสภาพคล่อง และสัญญาสนับสนุนที่คล้ายกับตลาดที่บอทอาจซื้อขายกันตามปกติ

สินทรัพย์ปลอมดังกล่าวรวมถึงเวอร์ชันที่ห่อไว้ด้วย อีเธอเรียม, สสสและ ดอลลาร์สหรัฐฯจับคู่ผ่านเส้นทางการซื้อขายที่ออกแบบมาเพื่อสร้างสัญญาณที่ดูทำกำไร Jaredfromsubway.eth ตรวจพบเส้นทางเหล่านั้นและปฏิบัติตามกระบวนการปกติในการอนุญาตให้ผู้ช่วยทำสัญญาย้ายโทเค็นซึ่งเป็นส่วนหนึ่งของการซื้อขายที่คาดหวัง

ธุรกรรมในช่วงแรกบางรายการใช้สิทธิ์ตามที่คาดไว้ ซึ่งช่วยสร้างรูปแบบที่ระบบของบอทยังคงยอมรับต่อไป ธุรกรรมในภายหลังทำให้การอนุมัติไม่ได้ใช้

Jaredfromsubway.eth MEV Bot ระบายออกJaredfromsubway.eth MEV Bot ระบายออก
Jaredfromsubway.eth MEV Bot ถูกระบายออกไปอย่างไร (ที่มา: Doug Colkitt)

ความแตกต่างดังกล่าวทำให้ผู้โจมตีสามารถเปิดผ่านการอนุมัติ ERC-20 ซึ่งอนุญาตให้ที่อยู่อื่นหรือสัญญาอัจฉริยะใช้โทเค็นตามจำนวนที่ระบุที่เป็นของบัญชีที่อนุมัติ

สิทธิ์จะยังคงมีอยู่หลังจากธุรกรรมเดิม เว้นแต่จะหมด ลดหรือเพิกถอน

เมื่อผู้โจมตีสะสมเบี้ยเลี้ยงที่ยังไม่ได้ใช้เพียงพอแล้ว สัญญาก็ใช้ อีอาร์ซี-20 transferFrom ฟังก์ชั่นเพื่อย้าย WETH, USDC และ USDT จริงจากบัญชีของบอท

บันทึกออนไลน์แสดงการโอนซ้ำรวมประมาณ 92 WETH, $143,000 USDC และ $149,000 USDT จากสัญญาที่เชื่อมโยงกับบอท เงินถูกส่งไปยังที่อยู่ที่ควบคุมโดยผู้โจมตี

สรุปรายวัน CryptoSlate

สัญญาณรายวัน ไม่มีเสียงรบกวน

หัวข้อข่าวและบริบทที่เคลื่อนไหวของตลาดถูกนำเสนอทุกเช้าด้วยการอ่านสั้นๆ เพียงครั้งเดียว