MEVbots backdoor crpi korisnička Ethereum sredstva putem bota za arbitražno trgovanje

MEV dobitak, Ethereum (ETH) bot za arbitražno trgovanje koji je napravio MEVbots, koji tvrdi da osigurava pasivni prihod bez stresa, aktivno crpi sredstva svojih korisnika putem stražnjih vrata za krađu sredstava. 

Arbitražni botovi su programi koji automatiziraju trgovanje za profit na temelju povijesnih tržišnih informacija. Istraga ugovora MEVbotsa otkrila je backdoor koji kreatorima omogućuje ispuštanje Ethera iz novčanika njegovih korisnika.

Na prijevaru je prvi ukazao @monkwithchaos iz Crypto Twittera, a kasnije ju je potvrdio istražitelj blockchaina Peckshield. 

Sumnjivi račun @chemzyeth promovira MEV usluge. Izvor: Google cache

Nakon otkrića, glavni promotor MEV-a @chemzyeth nestao je s interneta.

Twitter račun @chemzyeth izbrisan nakon poziva zajednice. Izvor: Twitter

Peckshield je nadalje potvrdio da je najmanje šest korisnika postalo žrtva backdoor napada.

Transakcija ukradenih sredstava sa stražnjih vrata za krađu sredstava MEV-a. Izvor: Peckshield

Međutim, s obzirom na to da je ugovor još uvijek aktivan, najmanje 13,000 neopreznih pratitelja MEVbota na Twitteru ostaje u opasnosti od gubitka sredstava.

Povezano: ETHW potvrđuje iskorištavanje ranjivosti ugovora, odbacuje tvrdnje o napadu ponavljanjem

Nastavljajući uspjeh rješenja sloja 2 usmjerenih na skalabilnost, suosnivač Ethereuma Vitalik Buterin podijelio je svoju viziju protokola sloja 3. Izjavio je:

“Troslojna arhitektura skaliranja koja se sastoji od slaganja iste sheme skaliranja na samu sebe općenito ne funkcionira dobro. Rollup-ovi na vrhu skupova, gdje dva sloja skupljanja koriste istu tehnologiju, sigurno ne."

Jedan od slučajeva upotrebe za protokole sloja 3, prema Buterin, je "prilagođena funkcionalnost" — usmjerena na aplikacije temeljene na privatnosti koje bi koristile zk dokaze za slanje transakcija koje čuvaju privatnost sloju 2.