En résumé
- Le robot MEV jaredfromsubway a perdu 7,5 millions de dollars après avoir été trompé avec de faux jetons et des contrats intelligents frauduleux.
- L’opérateur du bot a offert une récompense de 50 % pour le retour de 2 150 ETH et a menacé de poursuites judiciaires.
- L'attaquant a transféré une partie des fonds volés vers Tornado Cash pour masquer la trace des profits illicites.
Un robot de trading bien connu a subi un coup dur ce week-end après avoir été victime d'une série de transactions qui ont exposé sa logique à un comportement malveillant.
L'attaque de 7,5 millions de dollars, qui a eu lieu samedi, a représenté un revers soudain pour « jaredfromsubway » et la formule qu'il a utilisée pour accumuler discrètement des bénéfices sur Éthereum depuis des années.
Le robot de trading a été reconnu pour avoir perfectionné ce qu'on appelle l'attaque sandwich. La stratégie est largement considérée comme une forme de manipulation de marché sur les bourses décentralisées, impliquant des transactions effectuées autour de transactions en attente et nuisant à l'exécution des prix.
Essentiellement, un attaquant a présenté à Jaredfromsubway des opportunités trompeuses qui ont ensuite permis à l'acteur malveillant de drainer des fonds légitimes, selon la société de sécurité Blockaid. Le stratagème se résumait à de faux jetons et à des contrats intelligents frauduleux, a ajouté Blockaid dans un communiqué. publication en X.
Jaredfromsubway est conçu pour rechercher en permanence des transactions rentables et, pour les exécuter, vous devez parfois accorder aux entités l'autorisation de déplacer des fonds en votre nom.
Certaines transactions impliquant Jaredfromsubway ont révoqué ces autorisations dès qu'elles ont été terminées, contrairement à celles qui ont ensuite été créées par l'attaquant. « Cela a laissé les dépensiers contrôlés par l'attaquant armé », a expliqué Blockaid.
Bien que l’industrie de la cryptographie ait développé plusieurs services pour prévenir les attaques sandwich, des entités comme Jaredfromsubway sont considérées, à certains égards, comme inévitables. Cependant, l'attaque de samedi a démontré que la logique du robot de trading est loin d'être infaillible.
L’opérateur du robot de trading a semblé le reconnaître. Dans un message en chaîne, a offert une « récompense chapeau blanc de 50 % » pour le retour de 2 150 Ethereum, actuellement évalués à environ 3,7 millions de dollars, dans les prochaines 48 heures. Dans le cas contraire, l’individu derrière le robot a menacé d’intenter une action en justice et d’impliquer les autorités.
« Enfin, quelqu'un a puni le fameux attaquant du sandwich », commenté un observateur dans X. « Les gens ne meurent pas sans expérimenter ce qu'ils ont infligé aux autres. »
Les attaques sandwich relèvent de Valeur maximale extractible (MEV). Inventé en 2019, le terme fait référence aux validateurs et autres participants qui peuvent générer des bénéfices en réorganisant les transactions avant qu'elles ne soient finalisées.
Après l'exploit de samedi, l'attaquant semblait commencer à brouiller les traces.
La société de sécurité PeckShield a noté dans un article sur X qu'après avoir volé de l'Ethereum et des pièces stables emballés, une partie des fonds avait été échangé et partiellement déposé dans Tornado Cash, une ressource commune aux attaquants qui tentent de dissimuler le flux de profits illicites.
Débriefing quotidien Bulletin
Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.