Все уже слышали о хаке одного из самых больших MEV ботов на рынке.
Я не пишу обо всех кейсах дрейнов/взломов, но этот мне показался очень интересным.
Подозреваю, что для вас это очередной кейс дрейна через approve, хотя ситуация намного интереснее.
MEV бот сканирует on-chain для нахождения арбитража. Если математическая модель видит цепочку транзакций, которая приносит прибыль, бот автоматически подписывает транзакцию и выполняет её.
Хакер создал свои собственные токены, назвав их fWETH и fCAP.
Он сам сминтил миллиарды токенов и создал для них пулы ликвидности на DEX, дополнительно имитировав торговые объемы.
Для совершения обмена боту нужно было взаимодействовать с контрактом хакера. В коде фейкового контракта хакера была прописана скрытая функция: когда бот вызывал функцию обмена, контракт хакера принудительно заставлял бота выполнить команду approve для его настоящего, реального WETH.
На моей памяти это первый такой кейс, и подозреваю, что такую идею хакеру подсказал ИИ, поэтому не только DeFi под угрозой.
@thegrindingmachine
Post #906
2.3K
- 👍 20
- 👎 1