Artículos Relacionados con Bot

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Bot", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

El bot MEV más avanzado, robado por 7.5 millones de dólares: ¿Es la 'Aprobación' el riesgo fatal más desatendido en la cadena?

**Resumen: El ataque a un bot de MEV subraya el riesgo crítico y subestimado de las autorizaciones (Approvals) en blockchain** Un sofisticado bot de MEvalor (MEV) en Ethereum, conocido por ejecutar ataques de "sándwich", fue víctima de un ataque inverso que resultó en la pérdida de aproximadamente 7.5 millones de dólares. El atacante no explotó una vulnerabilidad tradicional, sino que diseñó una trampa a medida: durante semanas, desplegó tokens y pools de liquidez falsos que simulaban oportunidades de arbitraje. Esto engañó al sistema automatizado del bot para que otorgara autorizaciones (approvals) de ERC-20 a contratos maliciosos, permitiendo finalmente el drenaje "legal" de sus fondos. Este incidente revela el peligro fundamental de la función de autorización, un mecanismo esencial para que los contratos inteligentes interactúen con los tokens de los usuarios en DeFi. Similar a un permiso de débito automático, una vez concedida, una autorización puede permitir que un contrato retire fondos repetidamente sin más confirmaciones. Los riesgos clave incluyen: 1. **Autorizaciones ilimitadas:** Los usuarios a menudo aprueban cantidades máximas por conveniencia, exponiendo todos sus fondos presentes y futuros. 2. **Persistencia del permiso:** Las autorizaciones permanecen activas en blockchain incluso después de desconectar una cartera o dejar de usar una dApp. 3. **Evolución del riesgo:** Un contrato inicialmente legítimo puede volverse malicioso tras una actualización, un hackeo o una filtración de claves. Para gestionar este riesgo, los usuarios deben adoptar el **principio del menor privilegio** (aprobar solo el monto necesario para una transacción específica), usar **carteras separadas** para almacenamiento e interacciones de alto riesgo, y **revisar y revocar periódicamente** autorizaciones innecesarias usando herramientas como Revoke.cash o funciones integradas en carteras como imToken. Las carteras también tienen un papel crucial en la protección proactiva, implementando advertencias para interacciones riesgosas, analizando y presentando de forma legible el contenido de las firmas (firmado legible o "clear signing") para garantizar que los usuarios comprendan qué están autorizando. La seguridad en Web3 no depende solo de proteger la clave privada, sino también de gestionar activamente a quién se le concede permiso para acceder a los activos, un esfuerzo que requiere tanto conciencia del usuario como mejores herramientas.

marsbit06/24 05:31

El bot MEV más avanzado, robado por 7.5 millones de dólares: ¿Es la 'Aprobación' el riesgo fatal más desatendido en la cadena?

marsbit06/24 05:31

El cazador cazado: el bot MEV más rentable fue hackeado

**El cazador cazado: El bot de MEV más rentable es hackeado** El conocido bot de MEV en Ethereum, Jaredfromsubway.eth, sufrió un ataque dirigido el sábado, perdiendo más de 7,5 millones de dólares. Según investigaciones, no fue un phishing tradicional ni una explotación de contrato inteligente, sino un sofisticado "ataque de honeypot contra-MEV" diseñado específicamente para explotar la lógica de comportamiento de estos bots. El atacante desplegó durante semanas 66 contratos de tokens falsos y pools de liquidez, disfrazados como activos principales como WETH, USDC o USDT, para crear rutas de arbitraje falsas. El bot, al detectar la aparente oportunidad, ejecutó una transacción que concedió permisos a un contrato controlado por el atacante. Estos permisos no fueron revocados, permitiendo finalmente que el atacante drenara los fondos del bot en una sola transacción. Jaredfromsubway.eth es uno de los bots de MEV más activos e infames de Ethereum, especializado en ataques de "sándwich" para capturar ganancias de los deslizamientos de precio en las transacciones de usuarios. Se estima que ha acumulado decenas de millones en ganancias y estaba relacionado con alrededor del 70% de estos ataques en un período reciente. Este incidente subraya la creciente sofisticación de las amenazas en cripto, demostrando que incluso los actores más agresivos y automatizados ("depredadores") ahora son vulnerables a ataques multidimensionales que explotan sus propias reglas y automatizaciones. Tras el hackeo, una cuenta no oficial en X se hizo pasar por el bot ofreciendo una recompensa falsa, lo que ha generado advertencias de seguridad adicionales.

marsbit06/21 09:24

El cazador cazado: el bot MEV más rentable fue hackeado

marsbit06/21 09:24

Desarrolladores de Polymarket: 18 bibliotecas de código abierto esenciales probadas en la práctica

Desarrolladores de Polymarket: 18 bibliotecas de código abierto esenciales y probadas en la batalla GitHub alberga numerosos repositorios para construir herramientas en Polymarket. Tras un análisis detallado, se han seleccionado 20 bibliotecas centrales que ayudan a los desarrolladores a crear productos únicos, tecnologías o sistemas de trading. Estas son las herramientas más populares y validadas utilizadas por traders e desarrolladores de élite. Criterios de selección: Estrellas en GitHub (validación comunitaria), actividad reciente (mantenimiento activo), número de forks (aplicaciones reales) y puntuación de confiabilidad. La lista incluye herramientas clave como: * El agente oficial de trading con IA de Polymarket (⭐1,869) para estrategias automatizadas. * Bots de copy trading para replicar automáticamente a los mejores traders (ej. ⭐1,140, ⭐608). * Bots de arbitraje para aprovechar discrepancias de precios (ej. ⭐450, ⭐283). * Bots market makers automatizados (ej. ⭐792). * Clientes oficiales de la order book (CLOB) en Python (⭐700), TypeScript/JavaScript (⭐419) y Rust (⭐418) para integraciones personalizadas. * Herramientas de datos e inteligencia de mercado para análisis y alertas (ej. ⭐453, ⭐532). * Un bot multifuncional que combina copy trading, arbitraje y trading automático (⭐292). * Los contratos inteligentes oficiales del framework de tokens condicionales (CTF) de Polymarket (⭐287). Se proporciona un enlace a una base de datos completa con más de 1500 repositorios clasificados por puntuación de confiabilidad, categoría, lenguaje de programación y estado de actividad.

Odaily星球日报01/27 07:43

Desarrolladores de Polymarket: 18 bibliotecas de código abierto esenciales probadas en la práctica

Odaily星球日报01/27 07:43

活动图片