# Artikel Terkait Honeypot

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Honeypot", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Kerugian Melebihi $7.5 Juta: Analisis Serangan Honeypot terhadap MEV Bot dan Pelacakan Dana yang Dicuri

Pada 21 Juni, salah satu MEV Bot paling aktif di jaringan Ethereum, Jaredfromsubway.eth, menjadi korban serangan "honeypot" yang dirancang canggih, dengan kerugian aset kripto melebihi 7,5 juta dolar AS. Serangan ini mengeksploitasi logika bisnis bot MEV dengan membuat skenario arbitrase palsu yang terlihat menguntungkan. Inti serangan terletak pada trik penipuan pemberian otorisasi (approval). Penyerang membuat kontrak palsu yang meniru token dan pasangan perdagangan (pair) Uniswap V2. Mereka memasang transaksi umpan dalam jumlah kecil yang berjalan normal (otorisasi dikonsumsi), dan transaksi umpan dalam jumlah besar di mana otorisasi aset nyata (seperti USDC, USDT, WETH) dari bot tetap tertinggal dan tidak dikonsumsi selama proses swap palsu. Setelah bot MEV mengotorisasi sejumlah besar aset ke kontrak anak penyerang melalui transaksi arbitrase palsu yang tampak sukses (dan memberikan keuntungan kecil nyata), penyerang kemudian memanggil fungsi drain loop pada kontrak koordinator untuk menarik semua aset yang telah diotorisasi tersebut. Dana yang berhasil dicuri, termasuk 2,87 juta USDC, 2,04 juta USDT, dan 1.474 WETH, kemudian dikonversi menjadi ETH dan didistribusikan ke beberapa alamat. Sebagian ETH telah dicuci melalui Tornado Cash. Serangan ini menyoroti bahwa bot arbitrase dan MEV tidak boleh hanya mengandalkan simulasi keuntungan. Mereka perlu sangat berhati-hati terhadap jalur yang melibatkan kontrak asing atau token yang tidak dikenal, dan harus mempertimbangkan pemeriksaan paksa terhadap perubahan allowance pasca-transaksi.

marsbit06/22 08:33

Kerugian Melebihi $7.5 Juta: Analisis Serangan Honeypot terhadap MEV Bot dan Pelacakan Dana yang Dicuri

marsbit06/22 08:33

Pemburu Dikepung, MEV Bot yang Paling Bisa Hasilkan Uang Diretas

Alamat bot MEV terkenal di Ethereum, Jaredfromsubway.eth, baru-baru ini menjadi korban serangan yang sangat tersasar dan kehilangan lebih dari $7.5 juta. Serangan ini bukanlah phising atau eksploitasi kerentanan kontrak pintar biasa, melainkan serangan "counter-MEV honeypot" yang dirancang khusus untuk mengeksploitasi logika operasional bot MEV. Penyerang dengan sabar menyiapkan puluhan kontrak token dan pool likuiditas palsu selama beberapa minggu, yang menyamar sebagai aset seperti WETH, USDC, dan USDT. Mereka membuat sinyal arbitrase yang tampak menguntungkan. Saat bot Jaredfromsubway.eth mendeteksi dan mencoba mengeksekusi peluang arbitrase ini, bot tersebut secara tidak sengaja memberikan izin (approval) ke kontrak bantu milik penyerang. Izin ini kemudian dieksploitasi dalam satu transaksi untuk menguras aset ETH, USDC, dan USDT dari dompet bot. Jaredfromsubway.eth sendiri adalah salah satu bot MEV paling aktif dan menguntungkan di Ethereum, yang terkenal terutama karena sering melakukan "serangan sandwich" untuk mengambil keuntungan dari selisih harga. Peristiwa ini menunjukkan bahwa bahkan pemain yang biasanya berperan sebagai "predator" di ekosistem crypto pun rentan terhadap ancaman keamanan yang semakin canggih. Setelah serangan, muncul akun palsu di X yang mengaku sebagai Jaredfromsubway.eth dan menawarkan pengembalian dana, yang telah diperingatkan oleh pengembang sebagai potensi penipuan.

Odaily星球日报06/21 09:17

Pemburu Dikepung, MEV Bot yang Paling Bisa Hasilkan Uang Diretas

Odaily星球日报06/21 09:17

活动图片