Зловеща атака: Криптоботът jaredfromsubway.eth загуби $7.5 милиона

В света на криптовалутите, където автоматизираният търговски софтуер доминира, инцидентът с известния Ethereum MEV бот jaredfromsubway.eth поставя нови въпроси относно безопасността и уязвимостите на подобни системи. В резултат на хитра манипулация, ботът беше принуден да одобри фалшиви търговски маршрути, което доведе до загуба на над $7.5 милиона. Тази ситуация подчертава не само рисковете на индустриализирания търговски подход, но и иронията, свързана с жертвата на собствената му търговска логика.

Как точно се случи атаката?

Според данни от компанията за сигурност Blockaid, атакувачът не е използвал обичайни методи като фишинг или експлоатиране на уязвимости в контракта. Вместо това, той е насочил вниманието си към системата за вземане на решения на бота, използвайки множество фалшиви токени и ликвидни пулове. Тези фалшиви активи, които имитираха широко разпространени криптовалути като WETH, USDC и USDT, привлякоха вниманието на бота, който генерира одобрения за помощни контракти, контролирани от атакувача. Например, ликвидните пулове, създадени от атакувача, имитират реални търговски възможности, което е основен трик за манипулиране на автоматизирани системи.

Причини за успеха на атаката

Атакувачът е създал сложна схема, която е отнела време за изпълнение. В продължение на седмици той е внедрявал фалшиви токени на децентрализирани борси, които изглеждали като печеливши търговски възможности. Ботът jaredfromsubway.eth, известен със своята способност да идентифицира и реагира на търговски сигнали, е одобрил тези контракти и е оставил отворени пътища за извеждане на средства. Тази маневра е пример за това как дори сложните автоматизирани системи могат да бъдат подведени, когато се сблъскат с добре замислени стратегии за атака.

Последствия от инцидента

След успешното изпълнение на атаката, повече от $7.5 милиона в криптовалути бяха отнети от контрактите на jaredfromsubway.eth. Част от откраднатите средства бяха пренасочени към Tornado Cash, което затруднява проследяването на трансакциите. Tornado Cash е децентрализирана платформа, която предоставя услуги за анонимизиране на транзакции, и е често използвана от хакери, за да избегнат открития. Този инцидент повдига важни въпроси относно ефективността на съществуващите механизми за сигурност и как подобни атаки могат да бъдат предотвратени в бъдеще.

Какво е sandwich attack и какви са последствията?

Sandwich атаките представляват форма на максимално извличане на стойност (MEV), при която автоматизиран търговец идентифицира предстояща трансакция, купува актив преди нея, а след това позволява на жертвата да реализира сделка на по-лоша цена, след което продава веднага след това. Тази практика води до малък, но значителен натиск върху потребителите, който може да се натрупа през хиляди търговски операции. Пример за това е, когато ботът jaredfromsubway.eth идентифицира поръчка за купуване на токени на определена цена, той купува токените преди жертвата, а след това продава на по-висока цена, оставяйки жертвата с по-лоша сделка.

Въпреки че sandwich атаките не са традиционни експлойти, те се разглеждат в крипто общността като форма на хищническо поведение, което не носи ползи нито на мрежата, нито на потребителите. Възможността за манипулиране на търговски операции по този начин поставя под съмнение етиката на автоматизираната търговия и нейното въздействие върху общността. Търговците, които не разбират напълно механиката на MEV и sandwich атаките, могат да попаднат в капан, създаден от желанието им за бързи печалби.

Иронията на ситуацията

Интересно е, че jaredfromsubway.eth, който е отговорен за около 70% от sandwich атаките в Ethereum, самият стана жертва на собствената си търговска логика. Ботът, който е генерирал приблизително $60 милиона загуби за търговците годишно, сега е принуден да се изправи пред последиците от собствените си действия. Инцидентът служи като предупреждение за всички участници на пазара относно рисковете, свързани с автоматизираните търговски системи. Той демонстрира как дори най-успешните търговски алгоритми могат да бъдат подведени и как ботовете, които печелят от други търговци, могат лесно да станат жертва на собствените си стратегии.

Какво можем да научим от този инцидент?

Инцидентът с jaredfromsubway.eth е урок за всички в крипто общността. Той показва, че дори и най-успешните автоматизирани търговски системи не са имунизирани срещу атаки. Важно е участниците на пазара да бъдат внимателни и да осигуряват допълнителни мерки за сигурност, за да предотвратят подобни ситуации. Например, инвеститорите и търговците трябва да бъдат по-внимателни при одобрението на контракти и да извършват допълнителни проверки, за да се уверят, че не одобряват вредни активи.

Освен това, крипто общността трябва да продължи да разработва инструменти и механизми, които да подобрят безопасността на търговията. Внедряването на нови технологии и подходи за сигурност е от съществено значение за предотвратяване на подобни инциденти в бъдеще. Важно е също така да се повиши осведомеността относно рисковете, свързани с автоматизираната търговия и да се установят етични стандарти за поведение на търговците в криптовалутния сектор.

Нуждата от образованост и безопасност

Образоваността в крипто пространството е от изключителна важност. Търговците, особено новаците, трябва да разбират основите на блокчейн технологията, механиката на търговията и потенциалните рискове. Информация относно как работят автоматизирани търговски ботове, как да разпознават подозрителни токени и как да защитават своите активи е критично важна. Съществуват множество ресурси и платформи, които предлагат курсове и уебинари, и е препоръчително да се възползват от тях.

Също така, разработването на алгоритми за безопасно търгуване, които да включват механизми за проверка и верификация на контракти, би могло да помогне за предотвратяване на подобни инциденти. Крипто борсите и платформите трябва да внедрят строг контрол и мониторинг на търговските дейности, за да идентифицират и блокират навреме подозрителни схеми.

Свързани материали

Отказ от отговорност. Предоставената информация не е съвет за търговия.
Investnews.bg не носи никаква отговорност за инвестиции, направени въз основа на информацията, предоставена на тази страница.
Силно препоръчваме независимо проучване и/или консултация с квалифициран специалист преди вземането на каквото и да е инвестиционно решение.

Comments (No)

Leave a Reply