MEVbots backdoor odčerpáva prostriedky používateľov Ethereum prostredníctvom arbitrážneho obchodného bota

zisk MEV, Ethereum (ETH) arbitrážny obchodný bot vytvorený spoločnosťou MEVbots, ktorý tvrdí, že poskytuje pasívny príjem bez stresu, aktívne vyčerpáva prostriedky svojich používateľov prostredníctvom backdoor na kradnutie fondov. 

Arbitrážne roboty sú programy, ktoré automatizujú obchodovanie so ziskom na základe historických informácií o trhu. Vyšetrovanie zmluvy MEVbots odhalilo zadné vrátka, ktoré tvorcom umožňujú odčerpať Ether z peňaženiek jeho používateľov.

Na podvod prvýkrát upozornil @monkwithchaos z Crypto Twitter a neskôr ho potvrdil aj blockchainový vyšetrovateľ Peckshield. 

Podozrivý účet @chemzyeth propagujúci služby MEV. Zdroj: vyrovnávacia pamäť Google

Po odhalení primárny promótor MEV @chemzyeth zmizol z internetu.

Twitter účet @chemzyeth bol po výzve komunity odstránený. Zdroj: Twitter

Peckshield ďalej potvrdil, že obeťou útoku zadnými vrátkami sa stalo najmenej šesť používateľov.

Transakcia ukradnutých prostriedkov zo zadného vrátka na kradnutie prostriedkov MEV gain. Zdroj: Peckshield

Avšak vzhľadom na to, že zmluva je stále aktívna, najmenej 13,000 XNUMX neopatrným sledovateľom MEVbotov na Twitteri naďalej hrozí, že prídu o svoje prostriedky.

Súvisiace: ETHW potvrdzuje zneužitie zraniteľnosti zmluvy a odmieta tvrdenia o opakovanom útoku

Spoluzakladateľ Etherea Vitalik Buterin, ktorý pokračoval v úspechu riešení vrstvy 2 zameraných na škálovateľnosť, zdieľal svoju víziu protokolov vrstvy 3. Uviedol:

„Trojvrstvová architektúra škálovania, ktorá pozostáva zo stohovania rovnakej schémy škálovania na seba, vo všeobecnosti nefunguje dobre. Rollupy navrchu rollupov, kde dve vrstvy rollupov používajú rovnakú technológiu, určite nie.“

Jedným z prípadov použitia protokolov vrstvy 3 je podľa Buterina „prispôsobená funkčnosť“ – zameraná na aplikácie založené na súkromí, ktoré by využívali dôkazy zk na odosielanie transakcií na ochranu súkromia do vrstvy 2.