Como os robôs MEV roubaram US$ 1,27 milhão desta plataforma criptográfica

Como os robôs MEV roubaram US$ 1,27 milhão desta plataforma criptográfica

O bot Maximum Minable Value (MEV) realizou um ataque de empréstimo instantâneo e roubou aproximadamente US$ 1,27 milhão do token BlackHole (BH).

Os robôs MEV atraíram muita atenção este ano. Alguns usam bots para realizar ataques sanduíche ou explorar oportunidades de arbitragem.

O bot MEV conduz um ataque rápido de empréstimo a um custo de apenas US$ 4

De acordo com o site de dados MEV EigenPhi, ocorreu um ataque de arbitragem MEV através do token BH na cadeia BNB. A plataforma de segurança Blockchain Beosin Alert estima uma perda de US$ 1,27 milhão. Explique :

"O flash do invasor emprestou uma grande quantia de $USDT, então ele ligou para 0x33688938() para adicionar $USDT ao contrato. O contrato adiciona liquidez ao par, com índices de liquidez normais de ~1 USDT: 100 BH.

O invasor então trocou $USDT por $BH via par, chamado de função 0x4e290832 para remover liquidez.

Devido à troca do invasor, a taxa de remoção de liquidez foi de aproximadamente 1 USDT:2 BH, permitindo a retirada de mais $USDT.”

Leia mais: O que é Valor Máximo Extraível (MEV)?

Bot MEV, Ataque Flash de Empréstimo, Token BH, Platypus Finance
Ataque de arbitragem MEV ao token BH. Fonte: EigenPhi

Depois de realizar o ataque de empréstimo instantâneo, o explorador de tokens BH desviou os fundos usando o misturador de criptomoedas Tornado Cash. A captura de tela abaixo mostra que a carteira enviou fundos para o Tornado Cash em lotes de 100 BNB .

Além deste ataque de bot MEV ao token BH, tem havido um aumento nos incidentes de rug pull na cadeia BNB recentemente.

Leia mais: 7 principais alternativas ao Tornado Cash em 2023

Bot MEV, ataque de empréstimo instantâneo, etherscan
O invasor transfere fundos para o Tornado Cash. Fonte: Etherscan

Ataque instantâneo de empréstimo da Platypus Finance

Na quinta-feira passada, a empresa de segurança blockchain PeckShield relatou que o protocolo de finanças descentralizadas ( DeFi ) Platypus Finance foi vítima de uma exploração de US$ 2 milhões. O projeto respondeu suspendendo todos os pools e garantindo aos membros da comunidade atualizações oportunas.

Embora a natureza da transação não seja especificada, é potencialmente um ataque de empréstimo instantâneo. Além disso, em fevereiro de 2023, o projeto perdeu US$ 8,5 milhões devido a ataques instantâneos de empréstimos.

BeInCrypto explicado anteriormente:

“Um empréstimo instantâneo é um empréstimo criptográfico que é contratado e reembolsado na mesma transação.

No entanto, esta estrutura induz os maus actores a contrair empréstimos enormes e depois a utilizar o montante para manipular o mercado a seu favor. Essa atividade maliciosa é chamada de ataque instantâneo de empréstimo.

A exploração de US$ 200 milhões da Euler Finance em março de 2023 também foi um ataque relâmpago de empréstimo.

Você tem algo a dizer sobre o ataque do bot MEV ao token BH ou qualquer outra coisa? Escreva para nós ou participe da discussão em nosso canal Telegram. Você também pode nos encontrar no TikTok , Facebook ou X (Twitter).

Para a análise mais recente do Bitcoin (BTC) do BeInCrypto , clique aqui .

O artigo Como os robôs MEV roubaram US$ 1,27 milhão desta plataforma criptográfica foi visto pela primeira vez em BeInCrypto .