Li uma história interessante na cadeia, o bot mev acabou de pegar 100w u, logo em seguida foi roubado por um Hacker, 1100 ETH foram levados🤣👇:



Em 2022, um usuário na ETH usou 180w u de cUSDC para trocar por USDC, mas foi roubado pelo famoso bot MEV 0xBAD, recebendo apenas 500 USDC.

No entanto, pouco depois, outro endereço hacker (0xb9f7) descobriu uma vulnerabilidade no contrato de 0xBAD. Ao usar o empréstimo relâmpago da DYDX, o protocolo chama uma função "callFunction", e esse bot mev parece ter permitido que o hacker, devido à falta de autenticação correta, chamasse essa função, autorizando assim o contrato de ataque a transferir todos os 1100 ETH de 0xBAD.

O mais dramático é que 0xBAD, após ser hackeado, ainda tentou ameaçar o Hacker, enviando uma mensagem na cadeia:


Parabéns, nós deixamos passar e você conseguiu, o que realmente não é fácil de perceber. Esperamos colaborar com você para resolver esta questão. Por favor, devolva os fundos para 0x19603D249DF53d8b1650c762c4dF31f013Dce840 antes das 23:59 GMT do dia 28 de setembro, consideraremos isso como um ato de hacker bom e lhe daremos uma recompensa de 20% do valor recuperado, o método de pagamento será decidido por você. Se os fundos não forem devolvidos até lá, não teremos escolha a não ser usar todos os meios para colaborar com as autoridades relevantes para recuperar os fundos.


No entanto, no final, só recebi o desprezo da outra parte:

Para os usuários comuns que foram vítimas de ataques MEV por vocês e que realmente sofreram perdas, vocês vão devolver os ativos deles? Por favor, devolvam o valor total a todos os usuários afetados até 28 de setembro às 23:59 GMT, nós consideraremos isso um ato de Hacker. Como um sinal de boa vontade, devolveremos 1% do total recuperado como recompensa, e a forma de pagamento pode ser decidida por vocês. Se a devolução não for feita dentro do prazo, teremos que usar todos os meios para recuperar os fundos em conjunto com as autoridades competentes.


——na cadeia é uma floresta sombria, code is law, quem sai à rua acaba por pagar.
source:
ETH-3,77%
USDC0,01%
Ver original
post-image
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar