Le bot MEV Ethereum JaredFromSubway a perdu environ 7,5 millions de dollars après avoir été exploité par des contrats contrôlés par l’attaquant, a rapporté la société de sécurité blockchain Blockaid. Le système d’exécution automatisée du bot a été trompé afin de traiter des transactions frauduleuses, entraînant une perte financière importante. L’incident met en évidence des vulnérabilités dans les systèmes de trading automatisés fonctionnant sur le réseau Ethereum, devenus des cibles pour des acteurs malveillants cherchant à exploiter des faiblesses dans la logique d’exécution.
Des contrats contrôlés par l’attaquant exploitent le système d’exécution automatisée
Le rapport de Blockaid a identifié que l’exploitation impliquait des contrats contrôlés par l’attaquant, conçus pour tromper les mécanismes de trading automatisé de JaredFromSubway. Le bot a traité des transactions frauduleuses comme s’il s’agissait d’opérations légitimes, ce qui a conduit à une perte de 7,5 millions de dollars. Wu Blockchain a fourni des informations détaillées sur l’incident via les réseaux sociaux. La méthode d’exploitation souligne des lacunes de sécurité dans les architectures de bots MEV qui s’appuient sur une exécution automatisée sans validation suffisante des sources des transactions.
FAQ
Qu’est-ce que JaredFromSubway et combien a-t-il perdu ?
JaredFromSubway est un bot MEV (Maximal Extractable Value) qui opère sur le réseau Ethereum. La société de sécurité blockchain Blockaid a rapporté que le bot a perdu environ 7,5 millions de dollars après avoir été exploité par des contrats contrôlés par l’attaquant.
Comment les attaquants ont-ils exploité le bot MEV JaredFromSubway ?
Les attaquants ont utilisé des contrats malveillants pour tromper le système d’exécution automatisée de JaredFromSubway, afin qu’il traite des transactions frauduleuses comme des opérations légitimes. L’absence de mécanismes de validation suffisants dans le bot a permis à l’exploitation de réussir, entraînant une perte de 7,5 millions de dollars.