Trang chủ Tạp chí Tin tức Scam -Hack Trình xác thực ETH độc hại tấn công MEV Bot gây thiệt...

Trình xác thực ETH độc hại tấn công MEV Bot gây thiệt hại 25 triệu đô la

Trong những tin tức gần đây, có thông tin cho rằng có thể có những trình xác thực Ethereum độc hại đang tấn công một số giao dịch MEV Bot trong block, làm mất hiệu lực các giao dịch MEV Bot và thay thế chúng bằng các giao dịch của chính chúng. Các MEV Bot có liên quan đã bị mất khoảng 25 triệu đô la và kẻ tấn công đã trở thành trình xác thực chỉ 18 ngày trước.

Theo các báo cáo, kẻ tấn công đã chuẩn bị token có liên quan 18 ngày trước và nguồn tiền có liên quan từ giao thức bảo mật Aztec. Các nạn nhân của cuộc tấn công được cho là đã được kích hoạt bởi các cặp cũng được tạo ra và ‘addLiquidity’ bởi hacker.

CertiK tiết lộ khi các bot bắt đầu giao dịch hàng triệu USD, trình xác thực đã thay đổi giao dịch và lấy đi 1,8 triệu USD WBTC, 5,2 triệu USDC, 3 triệu USD, 1,7 triệu USD DAI và 13,5 triệu USD WETH. Hầu hết số tiền đã được chuyển đến 3 ví khác nhau.

Nhà phát triển hợp đồng thông minh 3155.eth đã phát hiện vụ việc và cảnh báo trên Twitter. Nhà bảo mật blockchain PeckShield cũng nhận thấy tiền đã được chuyển từ 8 địa chỉ ví khác nhau đến 3 ví.

Flashbots, nhà phát triển phần mềm MEV trên Ethereum hay còn gọi là MEV-Boost, đã phát hành bản vá lỗi để ngăn sự cố tương tự xảy ra trong tương lai. Các nhà phát triển đã giới thiệu tính năng hướng dẫn trung gian tin cậy giữa người xây dựng block và trình xác thực.

Qua đó, trình xác thực giao dịch cần phát hành block đã ký trước khi truyền nội dung tới người đề xuất. Hành động này nhằm tránh nguy cơ có kẻ xấu trong MEV-Boost đề xuất block có nội dung khác với giao dịch được yêu cầu.

Cuộc tấn công này có thể là bước ngoặt lớn đối với toàn bộ hệ sinh thái MEV và có vẻ như đây là một cuộc tấn công được lên kế hoạch rất kỹ càng. Có rất nhiều chi tiết cần được kiểm tra và không rõ liệu kẻ tấn công đã hành động một mình hay cùng một nhóm người.

Khoản lỗ 25 triệu đô la là một đòn đáng kể đối với MEV Bot và người dùng của họ và vẫn còn phải xem hệ sinh thái sẽ phục hồi như thế nào sau cuộc tấn công này. Cuộc tấn công nhấn mạnh sự cần thiết của các biện pháp bảo mật mạnh mẽ hơn và tầm quan trọng của việc kiểm tra kỹ lưỡng các trình xác thực mới trước khi cấp cho họ quyền truy cập vào mạng.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo AZCoin News

MỚI CẬP NHẬT

Token FRIEND của Friend.Tech giảm 99% sau khi debut

Nền tảng xã hội phi tập trung Friend.Tech hôm nay đã ra mắt và airdrop token FRIEND sau khi bị trì hoãn so với...

Giá Bitcoin có thể hợp nhất trong 2 tháng sau halving giữa lúc phí...

Trong bối cảnh giá Bitcoin điều chỉnh giảm hậu halving, người dùng hiện có thể thực hiện thanh toán bằng đồng tiền này một...

JPMorgan khuyến cáo thận trọng khi thị trường tiền điện tử đang bấp bênh

Trong đánh giá gần đây của các nhà phân tích JPMorgan, tương lai của tiền điện tử dường như không chắc chắn. Bất chấp...

[QC] Dự đoán giá tiền điện tử Bitbot 2024 – 2030: Tại sao các...

Khi thị trường tiền điện tử xôn xao về sự kiện halving Bitcoin gần đây, các nhà phân tích đang chuyển trọng tâm...

‘Mr.100’ mua 4.100 Bitcoin lần đầu tiên kể từ halving – BTC đã chạm...

Trong bối cảnh giá Bitcoin điều chỉnh hậu halving, cá voi Bitcoin “Mr. 100” đã tiến hành mua dip lần đầu tiên kể từ sự...

Bị chỉ trích, EigenLayer tung ra airdrop EIGEN trị giá 1.000 đô la cho...

Trong bối cảnh EigenLayer gây tranh cãi về chiến lược airdrop và bị chỉ trích là VC scam chỉ muốn hút thanh khoản, Eigen...

Thượng nghị sĩ Mỹ Elizabeth Warren: Chính phủ Iran có thể tài trợ cho...

Trong bối cảnh căng thẳng leo thang ở Trung Đông khi Iran và Israel sa lầy vào vòng xoáy tấn công - đáp trả,...

Michael Saylor dự đoán SEC sẽ chỉ định Ethereum là chứng khoán và từ...

Trong bối cảnh Ethereum Foundation và các công ty có liên quan đến Ethereum trở thành mục tiêu thực thi của Ủy ban chứng...

Coinbase báo cáo doanh thu vượt kỳ vọng, đạt 1,64 tỷ USD trong quý...

Sàn giao dịch tiền điện tử Coinbase đã báo cáo doanh thu 1,64 tỷ USD trong quý đầu tiên, vượt kỳ vọng ban đầu...

[QC] BONK làm lu mờ WIF trong đợt phục hồi memecoin mới nhất; Rebel...

BONK bơm 14% trong một tuần, nhưng các chuyên gia tin rằng sắp có một đợt điều chỉnh giảm. Dogwifhat (WIF) giảm 15% trong một...

Giá Coin hôm nay 03/05: Bitcoin phục hồi về sát $ 60.000, Ethereum đòi...

Bitcoin hồi phục về ngay bên dưới ngưỡng $ 60.000 sau 2 ngày đỏ lửa, với mức tăng hơn 4% trong 24 giờ qua. Biểu...

Friend.tech có thể đang giới thiệu một token không thể chuyển nhượng với mã...

Trong bối cảnh Friend.tech trì hoãn airdrop token FRIEND so với dự kiến ban đầu, một tin tức thú vị đã xuất hiện có...

Block của Jack Dorsey sẽ sử dụng 10% tổng lợi nhuận Bitcoin để mua...

Đồng sáng lập Twiiter Jack Dorsey cho biết công ty fintech Block Inc. của ông sẽ chuyển 10% lợi nhuận gộp kiếm được từ...

Kusama đạt được cột mốc quan trọng với đợt bán Agile Coretime đầu tiên

Kusama, mạng chim hoàng yến (*canary network) của Polkadot, gần đây đã đánh dấu một cột mốc quan trọng bằng cách bán lô Agile...

Bitcoin L2 chuẩn bị bùng nổ khi Runes làm tắc nghẽn mạng BTC

Nhu cầu về các giải pháp Bitcoin Layer-2 (L2) đã trở nên rõ ràng hơn bao giờ hết sau khi ra mắt giao thức...
Milei Moneda

[QC] PEPE và BONK tìm cách sống sót sau hành động thị trường yếu...

 PEPE đang là mớ hỗn độn tài chính khi giá của nó giảm 22% trong tháng 4, điều này có thể khiến các nhà...