Leí sobre un interesante suceso on-chain, el bot mev acababa de llevarse 100k u, y luego fue robado por un hacker, 1100 ETH fueron robados🤣👇:



En 2022, un usuario en ETH utilizó 180w u de cUSDC para intercambiar por USDC, pero fue atrapado por el famoso bot MEV 0xBAD y solo recibió 500 USDC, perdiendo más de 100w u.

Sin embargo, poco después, otra dirección de hacker (0xb9f7) descubrió una vulnerabilidad en el contrato de 0xBAD. Al utilizar el préstamo relámpago de DYDX, el protocolo llama a una función "callFunction", y este bot mev parece haber permitido que el hacker obtenga autorización al llamar a esta función debido a la falta de autenticación adecuada, y transfirió todos los 1100 ETH de 0xBAD.

Lo más dramático es que 0xBAD, tras ser hackeado, aún intentó amenazar al hacker, y envió un mensaje en la cadena:


Felicidades, un descuido de nuestra parte te permitió obtenerlo, lo cual no es fácil de detectar. Esperamos colaborar contigo para resolver este asunto. Por favor, devuelve los fondos a 0x19603D249DF53d8b1650c762c4dF31f013Dce840 antes de las 23:59 GMT del 28 de septiembre; consideraremos esto como una acción de sombrero blanco y te otorgaremos un bono de vulnerabilidad del 20% sobre el monto recuperado, el método de pago será decidido por ti. Si para entonces los fondos no han sido devueltos, no tendremos más opción que utilizar todos los recursos necesarios para colaborar con las autoridades pertinentes para recuperar los fondos.


Sin embargo, al final solo recibí burlas de la otra parte:

¿Devolverán los activos a los usuarios comunes que fueron atacados por MEV y que realmente sufrieron pérdidas? Por favor, reembolsen la cantidad total a todos los usuarios afectados antes del 28 de septiembre a las 23:59 GMT, consideraremos este acto como una acción de sombrero blanco. Como un gesto de buena voluntad, devolveremos el 1% del total recuperado como recompensa, el método de pago puede ser decidido por ustedes. Si no se devuelve a tiempo, nos veremos obligados a utilizar todos los medios a nuestra disposición junto con las autoridades correspondientes para recuperar los fondos.


——on-chain es el bosque oscuro, code is law, tarde o temprano hay que pagar por lo que se hizo.
source:
ETH-3,77%
USDC0,01%
Ver originales
post-image
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado