Бот MEV заработал 1 миллион долларов, но через час потерял все из-за хакера

Арбитражному торговому боту Ethereum удалось сорвать джекпот и потерять его в один и тот же день по иронии судьбы. децентрализованных финансов (DeFi)

В ветке Twitter Роберт Миллер, работающий в исследовательской фирме Flashbots, общие как бот с максимальной извлекаемой стоимостью (MEV) с префиксом 0xbadc0de смог заработать 800 Эфира (ETH), около 1 миллиона долларов, через арбитражные сделки.

По словам Миллера, бот воспользовался огромной возможностью арбитража, которая появилась, когда трейдер попытался продать cUSDC на 1.8 миллиона долларов через торговую площадку. децентрализованный обмен (DEX) Uniswap v2 и получил взамен активы на сумму всего 500 долларов. Бот уловил этот шанс и сразу же приступил к действиям и получил огромную прибыль.

Однако всего через час хакер воспользовался уязвимостью в «плохом коде» 0xbadc0de и обманом заставил его авторизовать транзакцию, которая истощила его баланс в размере 1,101 ETH, что на момент написания статьи составляло около 1.41 миллиона долларов.

По данным компании PeckShield, занимающейся безопасностью блокчейна, ошибка может быть прослежена до процедуры обратного вызова бота, и это было Эксплуатируемый хакером, чтобы утвердить произвольный адрес для расходов. 

Связанный: Генеральный директор Pantera настроен оптимистично в отношении DeFi, Web3 и NFT по мере запуска Token2049

18 сентября была использована уязвимость в Profanity, генераторе тщеславных адресов Ethereum. истощает 3.3 миллиона долларов средств с разных кошельков. Расследования, проведенные агрегатором децентрализованной биржи (DEX) 1inch Network, выявили неоднозначность в отношении создания кошельков. DEX предупредил пользователей, что их кошельки находятся в опасности, и призвал их перевести свои активы.

Более чем через неделю был использован еще один адрес тщеславного кошелька. слили почти 1 миллион долларов стоит ETH. После кражи средств хакеры сразу же отправили их на скандальный криптомиксер Tornado Cash.