Một bot MEV đã thu được lợi nhuận khổng lồ trị giá 1 triệu đô la Mỹ bằng cách nắm bắt cơ hội kinh doanh chênh lệch giá. Tuy nhiên, nó đã bị lừa để ủy quyền cho một giao dịch độc hại làm tiêu hết tiền.
Một bot giao dịch chênh lệch giá Ethereum đã trúng giải độc đắc và mất tất cả vào cùng ngày trong một biến cố trớ trêu trong lĩnh vực tài chính phi tập trung (DeFi).
Trong một chủ đề trên Twitter, Robert Miller, người làm việc tại công ty nghiên cứu Flashbots, đã chia sẻ cách một bot có giá trị chiết xuất tối đa (MEV) với tiền tố 0xbadc0de có thể kiếm được 800 Ether (ETH), khoảng 1 triệu đô la Mỹ, thông qua các giao dịch chênh lệch giá.
Theo Miller, bot này đã tận dụng cơ hội chênh lệch giá rất lớn xảy ra khi một nhà đầu tư cố gắng bán 1,8 triệu đô la trong cUSDC thông qua nền tảng giao dịch phi tập trung (DEX) Uniswap v2 và chỉ nhận lại tài sản trị giá 500 đô la. Bot đã phát hiện ra cơ hội này và ngay lập tức hành động và thu được lợi nhuận lớn.
Tuy nhiên, chỉ một giờ sau, một tin tặc đã khai thác lỗ hổng trong mã xấu 0xbadc0de và lừa nó ủy quyền một giao dịch làm tiêu hao số dư 1.101 ETH của nó, trị giá khoảng 1,41 triệu đô la vào thời điểm viết bài.
#MEV A very profitable MEV bot, internally named as 0xbad, was somehow tricked/hacked with 1,101 ETH loss (~$1.45M) in the following tx: https://t.co/FxXSY8AyhX
— PeckShield Inc. (@peckshield) September 27, 2022
Theo công ty bảo mật blockchain PeckShield, lỗi này có thể bắt nguồn từ quy trình gọi lại của bot và điều này đã bị hacker khai thác để phê duyệt một địa chỉ tùy ý để chi tiêu.
Vào ngày 18 tháng 9, một lỗ hổng trong Profanity, một trình tạo địa chỉ ảo của Ethereum, đã bị khai thác, lấy đi 3,3 triệu đô la tiền từ các ví khác nhau. Các cuộc điều tra được thực hiện bởi công ty tổng hợp nền tảng giao dịch phi tập trung (DEX) 1inch Network đã nhấn mạnh rằng có sự mơ hồ về việc tạo ra các ví. DEX cảnh báo người dùng rằng ví của họ đang gặp rủi ro và thúc giục họ chuyển tài sản của mình.
Hơn một tuần sau, một địa chỉ ví ảo khác đã bị khai thác và lấy hết ETH trị giá gần 1 triệu USD. Sau khi đánh cắp tiền, các tin tặc ngay lập tức gửi chúng đến máy trộn tiền điện tử gây tranh cãi Tornado Cash.
Theo CoinTelegraph
|