Pertes dépassant 7,5 millions de dollars : Analyse d'une attaque par pot de miel contre un MEV Bot et suivi des fonds volés
Le 21 juin, le bot MEV Jaredfromsubway.eth a subi une attaque au pot de miel sophistiquée, entraînant une perte de plus de 7,5 millions de dollars. L'attaque reposait sur un ensemble de contrats malveillants conçus pour tromper le bot en lui faisant autoriser des transferts de tokens importants.
L'astuce consistait à créer de fausses opportunités d'arbitrage : pour de petites transactions, les autorisations étaient normalement consommées, mais pour les grosses transactions, les autorisations (USDC, USDT, WETH) étaient laissées intactes. Le bot, attiré par de petits profits réels, ne détectait pas la manœuvre. Une fois les autorisations accumulées, l'attaquant a déclenché un drain loop pour siphonner les fonds.
Au total, environ 2,87 M$ d'USDC, 2,04 M$ d'USDT et 1 474 ETH ont été volés. Une partie des ETH a été envoyée vers Tornado Cash. Cette attaque démontre la nécessité pour les bots MEV de ne pas se fier uniquement aux simulations de profit et d'examiner rigoureusement les changements d'autorisation, surtout face à des contrats ou tokens inconnus.
marsbit06/22 08:34