以太坊 MEV 机器人 JaredFromSubway 在漏洞利用中损失 750 万美元
以太坊知名交易机器人 jaredfromsubway 的运营者在周六遭遇一次针对该机器人交易授权系统的漏洞攻击后,损失了 $7.5 million。安全公司 Blockaid 表示,攻击者使用假代币和欺诈性智能合约,从该机器人中抽走了原本合法的资金。此次漏洞攻击发生在一款因实施“夹子攻击”(一种在去中心化交易所进行的市场操纵形式)而臭名昭著的机器人上——它通过在待处理交易周围发起交易来获利,从而损害他人利益。
攻击者用假代币利用了授权逻辑
Blockaid 解释称,攻击者向 jaredfromsubway 展示了具有误导性的交易机会,随后让幕后黑手得以抽走资金。该机器人被设计为持续扫描有利可图的交易,并偶尔会授予某些实体权限,使其能够代表机器人移动资金来执行这些交易。根据 Blockaid 的说法,jaredfromsubway 所参与的一些交易在完成后会立即撤销这些权限,而攻击者精心构造的交易则不会。“这让攻击者控制的花费方准备就绪,”Blockaid 在一条 X 帖子中表示。该方案涉及假代币和欺诈性智能合约,它们利用了这种授权机制。
运营者提供 50% 奖金并威胁采取法律行动
在周六攻击之后的一条链上消息中,机器人的运营者为在 48 小时内归还 2,150 Ethereum(约为 $3.7 million)提供“50% 的白帽赏金”。运营者威胁称,如果资金未在该时间范围内归还,将寻求法律救济并与执法部门联手。
被盗资金存入 Tornado Cash
安全公司 PeckShield 在一条 X 帖子中指出,攻击者在漏洞利用之后开始掩盖行踪。攻击者偷走包装的以太币以及稳定币后,部分资金被兑换并部分存入 Tornado Cash——这是攻击者试图掩饰非法收益资金流向时常用的资源。
FAQ
周六 jaredfromsubway 机器人发生了什么? 根据安全公司 Blockaid 的说法,周六,攻击者使用假代币和欺诈性智能合约利用了 jaredfromsubway 机器人的交易授权逻辑,导致该机器人损失了 $7.5 million。
漏洞利用之后 jaredfromsubway 运营者提供了什么? 运营者承诺为在 48 小时内归还 2,150 Ethereum(约为 $3.7 million)提供 50% 的白帽赏金,并威胁称如果资金未归还,将追究法律行动并牵涉执法部门。
第十一批境内区块链信息服务备案中超过一半均为数字藏品 超过100家来自北京
2月21日国家互联网信息办公室关于发布第十一批境内区块链信息服务备案编号的公告,总数502家,其中超过一半均为数字藏品,超过100家来自北京,此外还包括一些元宇宙、分布式存储的项目。...
当前全网 FTT 合约持仓已超过 3.1 亿美金,是历史第二高位据Coinglass数据,当前全网FTT合约持仓已超过3.1亿美金,是历史第二高位,其中Binance持仓占比达47%反超FTX。当前BinanceFTTU本位年化资金费率达-700%。此外,今日有超过1200万美元的FTT合约被清算,是其历史最高级...
基于 Cosmos 的 DeFi 公链 Canto 在 1 月 8 日有 2651 万稳定币流入据DeFiLlama数据,基于Cosmos的DeFi公链Canto在1月8日有2651万稳定币流入,约占链上稳定币总量的28.7%,创下该链以来的最大流入。目前尚不清楚是由什么因素直接推动的。近7天,Canto稳定币增长55.68%,主要是USDC、N...
Aerodrome Finance 宣布将收入重新分配给 veAero 持有者AerodromeFinance宣布原生收入将被重新分配给veAero持有者,依据Pentosh1的一则推文。此次重新分配旨在在项目接近主网发布之际奖励veAero持有者。该进展反映出一种不断增长的去中心化金融趋势:项目通过由真实资产支...
CoinShares:上周数字资产投资产品录得 33 亿美元净流入据CoinShares,上周数字资产投资产品录得33亿美元净流入,连续六周的总流入额达到105亿美元,年初至今(YTD)累计流入创下新高,达108亿美元。比特币录得29亿美元资金流入,占2024年迄今总流入额的四分之一。以太坊...
近期最火热的 NFT:goblintown.wtf 市值达 1.5 亿美金,地板价达 7.9ETH
OpenSea数据显示,近24小时,goblintown.wtf交易量超过4800ETH,位列站内第一,地板价已达7.9ETH,是近期最...
巴哈马银行 Capital Union 表示持有 Tether(USDT)稳定币发行商的部分准备金
巴哈马银行CapitalUnion表示持有Tether(USDT)稳定币发行商的部分准备金,并已经向其专业客户推出了加密货...
BLOCKv 和 Tether 联创 Reeve Collins:Terra 的崩溃给加密货币市场带来了冲击波,可能带来大多数算法稳定币的终结
据CNBC报道,BLOCKv和Tether联创ReeveCollins表示,“像terraUSD这样的算法稳定币不太可能存活,它的崩溃给...
Web3收入情况概览:Ethereum成最强收入机器
TLDR;结论:(1)总收入:Web3商业模式已经大有发展,其中最强大的仍然是“出售区块空间”,其次是NFT交易...