Боты Ethereum MEV потеряли более $25 млн в результате изощренной хакерской атаки

Опираясь на данные обозревателя блокчейнов Еtherscan, представитель маркетмейкера Wintermute Джозеф Плаза (Joseph Plaza) предположил, что хакер создал транзакции-приманки, чтобы заманить ботов MEV.

Затем злоумышленник заменил первоначальные транзакции-приманки новыми, вредоносными, что позволило украсть средства. Чтобы подготовиться к атаке, преступник за 18 дней до инцидента внес в пул стейкинга Эфириума 32 ETH и стал валидатором.

Плаза добавил, что, вероятно, злоумышленник, дождался своей очереди предложить блок в качестве валидатора, что и стало началом атаки. Впоследствии он реорганизовал содержимое блока и создал новый блок, содержащий злонамеренные транзакции для кражи активов.

В результате «валидатор-хакер» смог украсть 7 461 WETH ($13,4 млн), 5,3 млн USDC, 3 млн USDT и 65 WBTC ($1,8 млн)

Первым об инциденте сообщил в Твиттере разработчик смарт-контрактов под псевдонимом 3155.eth. Впоследствии эксперты компании PeckShield смогли отследить украденные активы до трех адресов Эфириума, объединенных с восемью другими адресами.

Команда разработчика основного программного обеспечения блокчейна Эфириума MEV-Boost заявила о внесении экстренных исправлений, чтобы предотвратить подобные инциденты в будущем.

В частности, в MEV-Boost была добавлена функция, которая инструктирует ретрансляторов публиковать подписанный блок перед передачей содержимого. Это позволит снизить вероятность того, что злоумышленник предложит в MEV-Boost блок, который отличается от того, что он получил от ретранслятора.

Ранее на портале Bits.media вышел развернутый разбор причин и следствий сопровождающих хакерские атаки PoS-блокчейн-решений.


Из-за изощрённой атаки Ethereum-боты потеряли более $ 25 млн
Из-за изощрённой атаки
Уязвимость привела к потере более $ 25 млн группой блокчейн-ботов, работающих для получения дохода с помощью процесса,
Риски для майнеров, стейкеров и валидаторов: объясняем, в чем разница
Риски для майнеров, стейкеров и
Спекулятивные хайпы сдуваются один за другим. Но прямая добыча криптовалют остается надежным источником дохода. Какие
Тихая революция: каким станет Эфириум после слияния
Тихая революция: каким станет
Слияние цепочек Эфириума и полный переход на консенсус Proof-of-Stake уже совсем близко. Как изменится самая популярная
Отказ от майнинга в пользу Proof-of-Stake — главная ошибка разработчиков Ethereum. И вот почему
Отказ от майнинга в пользу
Разработчики криптовалюты Ethereum уже много лет обещают прекратить майнинг криптовалюты. Теперь же 8 июня в тестовой
Перспективные блокчейны
Перспективные блокчейны
Пожалуй, самый крупный (за исключением Bitcoin) блокчейн-проект в мире, Ethereum пользуется спросом у юридических и
Стейкинг в Ethereum 2.0: как стать валидатором и потенциальная доходность стейкинга
Стейкинг в Ethereum 2.0: как стать
Запуск Эфириума 2.0 запланирован на 1 декабря. Как стать валидатором ETH 2.0, зачем это нужно и что делать, если нет

Курс криптовалют

BTC 42215.22
ETH 2231.55
EOS 0.808
XRP 0.6221
LTC 72.29

Актуальность 2023-12-17 04:25:05
Динамика курсов валют