속보: 유명한 MEV 봇 JaredFromSubway가 1500만 달러 이상을 탈취했습니다 https://t.co/zX1GcjL9IG

속보: 유명한 MEV 봇 JaredFromSubway가 1500만 달러 이상을 탈취했습니다 https://t.co/zX1GcjL9IG
속보: 이더리움에서 가장 악명 높은 샌드위치 봇인 jaredfromsubway.eth가 $7.5M + 규모로 차압되었습니다.
공격자는 몇 주에 걸쳐 가짜 토큰과 유동성 풀을 배치해 봇이 전송을 승인하도록 유인한 뒤, $WETH, $USDC 및 $USDT를 전부 빼냈습니다. https://t.co/ierYCAnwWS
나는 이것이 또 다른 단순 승인 고갈이라고 생각했지만, 가짜 토큰 경로가 jaredfromsubway 익스플로잇을 흥미롭게 만든다
그는 가짜 fWETH와 fCAP으로 가득 찬 경로를 만들고, 이를 발행한 뒤 페어를 통해 이동시켰다
그 후 봇에게 정식 WETH 계약에서 가짜 래퍼 주소로 실제 WETH를 승인하도록 했다
이는 MEV 봇 가정에 대한 매우 구체적인 공격이다.. 마치 누군가가 미리 알았거나(또는 테스트했)듯하다
MEV 봇은 경로가 수익성이 있는지, 수식이 맞는지, 그리고 다른 사람에게 복사되기 전에 트랜잭션이 성공적으로 실행될 수 있는지에 중점을 두도록 훈련된다
하지만 이것은 내가 이전에 본 적 없는 새로운 유형의 MEV 위험이다