il y a 7 heures

Le bot MEV Ethereum JaredFromSubway perd 7,5 M$ dans un exploit

Ethereum's Well-Known MEV Bot JaredFromSubway Exploited, Suffers $7.5 Million Loss Blockchain security firm Blockaid rep...

Wu Blockchain

News Thumbnail

Points clés

Le bot MEV Ethereum JaredFromSubway a perdu environ 7,5 M$ après que des contrats contrôlés par un attaquant ont trompé son système d’exécution automatisé afin d’accorder des autorisations de tokens. Blockaid a déclaré que l’attaquant avait ensuite utilisé les autorisations restantes pour drainer du WETH, de l’USDC et de l’USDT du bot. Blockaid a déclaré que l’incident n’était pas une attaque de phishing ni une vulnérabilité de smart contract. Blockaid a décrit l’incident comme une exploitation du mécanisme automatisé du bot de détection d’opportunités MEV et d’autorisation.

Sentiment de marché

prudemment baissier, porté par les événements.

Raison : L’exploit a ciblé un mécanisme automatisé d’autorisation d’un bot MEV, ce qui pourrait affaiblir la confiance dans les systèmes d’exécution on-chain sans supervision.

Cas similaires passés

Ce type d’exploit provoque généralement d’abord des pertes localisées, tandis que les effets de marché plus larges dépendent habituellement du fait que la faiblesse touche ou non de nombreuses stratégies automatisées. Le cas actuel semble plus étroit, car Blockaid a relié la perte au mécanisme automatisé d’autorisation d’un seul bot.

Effets de ricochet

Le risque lié à l’automatisation pourrait se propager si d’autres systèmes MEV utilisent une logique d’autorisation similaire. Si les opérateurs réduisent les autorisations automatisées, l’activité MEV pourrait devenir plus prudente à proximité d’interactions complexes avec des contrats.

Opportunités et risques

Opportunités: Les traders peuvent surveiller si d’autres opérateurs MEV ajustent leur comportement d’autorisation après cet incident.

Risques: Une logique d’autorisation automatisée similaire pourrait exposer d’autres bots si des contrats contrôlés par des attaquants peuvent déclencher des autorisations de tokens.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.