ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

התוקף מבוט MEV "Jaredfromsubway" מתעלם מהצעות ומשתמש ב-Tornado Cash

התוקף מבוט MEV "Jaredfromsubway" מתעלם מהצעות ומשתמש ב-Tornado Cash

בחודשים האחרונים, עולם הקריפטו והבלוקצ'יין עמד בפני סדרת פריצות מורכבות. אחת המשמעותיות שבהן היא הפריצה לבוט MEV של את'ריום בשם "Jaredfromsubway". התוקף שהצליח לנצל את המערכת העביר מיליוני דולרים דרך טכנולוגיית Tornado Cash, למרות הצעות חוזרות ונשנות להחזיר חלק מהכספים הגנובים בתמורה לפרס "כובע לבן".

הפריצה התרחשה ב-20 ביוני, כאשר התוקף הצליח להשיג 1,474 WETH, 2.87 מיליון USDC ו-2 מיליון USDT. המהלך הזה בוצע על ידי יצירת מספר טוקנים מזויפים ושילובם במאגרי נזילות מזויפים, מה שגרם למערכת הסריקה האוטומטית של הבוט לזהות את ההזדמנות כהשקעה רווחית. כך התוקף הצליח להונות את המערכת ולמשוך כספים ישירות מחוזה הבוט.

התגובות מצד מפעיל הבוט היו מהירות. תחילה, הוצע פרס של מיליון דולר להחזרת הכספים, ולאחר מכן הוצע פרס גבוה יותר של 3 מיליון דולר. המפעיל אף ניסה להתחיל משא ומתן עם התוקף והציע את מחצית מהשלל, אך התוקף התעלם מההצעות והעביר 2,000 ETH דרך Tornado Cash.

טכנולוגיית Tornado Cash היא כלי מרכזי בעולם הקריפטו המאפשר ערבוב עסקאות על מנת להסתיר את זהות המשתמשים. למרות שהטכנולוגיה מסייעת להגן על פרטיות המשתמשים, היא גם מהווה כלי שימושי להלבנת כספים, כפי שנראה במקרה זה.

נכון לעכשיו, קבוצה שמתארת את עצמה כ"כובע לבן" יצרה קשר עם מפעיל הבוט ומנהלת איתו מגעים להשבת הכספים. במקביל, מפתחי בלוקצ'יין מנסים למצוא דרכים להפחית את פעילות ה-MEV, כאשר אחת ההצעות היא הצפנת מערכות ה-mempool כדי לשמור על פרטיות העסקאות.

התקרית הזו מדגישה את האתגרים העצומים העומדים בפני תעשיית הקריפטו והבלוקצ'יין. בעוד שהטכנולוגיה מציעה יתרונות רבים, היא גם פותחת דלתות להונאות ופריצות מורכבות. האם יימצאו פתרונות שיאפשרו לתעשייה לצמוח בבטחה? זו השאלה המרכזית שעליה ינסו התעשייה והרגולטורים להשיב בעתיד הקרוב.