Основен бот на Етериум, предназначен за извличане на максимална стойност от блокчейна, е претърпял атака, в резултат на която са загубени около $20 милиона.
Изглежда, че един от валидаторите на блокчейна е стоял зад атаката, която се е състояла в рамките на един блок на Етериум. Валидаторите отговарят за обработката на транзакциите и генерирането на нови блокове в блокчейна.
A large MEV bot was recently hacked for almost 20M. It all happened in one block.
Here's what we know 🧵 pic.twitter.com/e0holhINDo
— OtterSec (@osec_io) April 3, 2023
Атаката е осъществена чрез поредица от транзакции, които са били насилствено вкарани в блока, позволявайки на извършителя да открадне средства, които ботът е възнамерявал да получи чрез фронт-рънинг.
Тази техника, позната като „сандвич атака“, включва манипулиране на цената на базовия актив, за да се открадне разликата в цената от потребителя.
Концепцията за „максимална усвоима стойност“ (MEV) е установена от Фондация „Етериум“ като най-високото количество стойност, което може да бъде получено от производството на блокове извън конвенционалните блокови възнаграждения и такси за газ чрез коригиране на реда на транзакциите или включването и изключването им в блока.
ПРОЧЕТИ ОЩЕ: Dogecoin поскъпна с 25% за по-малко от час – ето защо
Според OtterSec портфейлът на валидатора, отговорен за атаката, е бил финансиран преди повече от две седмици с помощта на мрежата Aztec, която осигурява слой за поверителност.
Това предполага, че атаката е била планирана. Блокчейн следователят Peckshield разкри, че откраднатите средства вече са в три портфейла, с осем свързани адреса, първоначално финансирани от Kucoin.
Хъдсън Джеймсън, бивш член на Фондация Етериум, коментира, че атаката може да има далечни последици за екосистемата на MEV, като сега екстракторите поставят под въпрос надеждността на валидаторите на Етериум.
Обширна международна мрежа за киберпрестъпност бе разбита, след като правоохранителните органи конфискуваха 145 домейна, свързани с BidenCash, известен онлайн пазар, който процъфтяваше от търговия с крадени данни за кредитни карти и компрометирани дигитални самоличности.
Хакерите в крипто света променят курса си, отклонявайки се от експлойти на смарт договори и насочвайки вниманието си към директното заблуждаване на потребителите.
Coinbase е подложена на все по-строг контрол, след като според твърдения е скрила сериозно нарушение на сигурността на данните в продължение на повече от четири месеца, излагайки на риск личната информация на близо 70,000 потребители, преди да предприеме действия.
Сериозен пропуск в сигурността разтърси базираната в Тайван крипто борса BitoPro, която незабелязано претърпя хак за $11.5 милиона в началото на май, но не успя да сигнализира потребителите си в продължение на седмици.