MEVbots backdoor išleidžia vartotojų Ethereum lėšas per arbitražo prekybos robotą

MEV stiprinimas, Ethereum (ETH) MEVbots sukurtas arbitražo prekybos robotas, kuris teigia, kad teikia pasyvias pajamas be streso, aktyviai eikvoja savo vartotojų lėšas per lėšų vagystę. 

Arbitražiniai robotai yra programos, kurios automatizuoja prekybą siekiant pelno, remiantis istorine rinkos informacija. MEVbots sutarties tyrimas atskleidė užpakalines duris, leidžiančias kūrėjams nusausinti eterį iš vartotojų piniginės.

Pirmiausia apie sukčiavimą atkreipė dėmesį „Crypto Twitter“ @monkwithchaos, o vėliau patvirtino „blockchain“ tyrėjas Peckshieldas. 

Įtariama paskyra @chemzyeth, reklamuojanti MEV paslaugas. Šaltinis: Google cache

Po apreiškimo pagrindinis MEV @chemzyeth rėmėjas dingo iš interneto.

@chemzyeth Twitter paskyra ištrinta po bendruomenės išnašos. Šaltinis: Twitter

Peckshield taip pat patvirtino, kad mažiausiai šeši vartotojai tapo užpakalinių durų atakos aukomis.

Sandoris pavogtomis lėšomis iš MEV gain lėšų vagystės užpakalinių durų. Šaltinis: Peckshield

Tačiau, atsižvelgiant į tai, kad sutartis vis dar galioja, mažiausiai 13,000 XNUMX neatsargių MEVbots sekėjų „Twitter“ vis dar rizikuoja prarasti savo lėšas.

Susiję: ETHW patvirtina sutarties pažeidžiamumo išnaudojimą, atmeta teiginius dėl pakartotinio atakos

Tęsdamas į mastelį orientuotų 2 sluoksnio sprendimų sėkmę, „Ethereum“ vienas iš įkūrėjų Vitalikas Buterinas pasidalijo savo 3 sluoksnio protokolų vizija. Jis pareiškė:

„Trijų sluoksnių mastelio keitimo architektūra, kurią sudaro ta pati mastelio keitimo schema, paprastai neveikia gerai. Suvynioti ant rulonų, kai dviejuose rulonų sluoksniuose naudojama ta pati technologija, tikrai ne.

Vienas iš 3 sluoksnio protokolų naudojimo atvejų, pasak Buterin, yra „pritaikytas funkcionalumas“, skirtas privatumu pagrįstoms programoms, kurios naudotų „zk“ įrodymus, kad pateiktų privatumo išsaugojimo operacijas 2 sluoksniui.